쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 11일 (금)까지270건
4건 · "악성코드"조건 지우기 ×
001▲ 274 · 댓글 170Google Ads가 정상 소프트웨어를 악성코드로 오탐지한 사건macOS 터미널 멀티플렉서 RACE의 개발자가 Google Ads에서 광고 캠프를 시작했다가 악성소프트웨어 혐의로 계정 정지를 당했다.보안 · How I advertise malicious software on Google Ads
Google Ads가 정상 소프트웨어를 악성코드로 오탐지한 사건
Key PointGoogle 같은 대형 플랫폼의 자동 심사 시스템이 합법적인 소프트웨어를 악성으로 잘못 판단할 수 있으며, 개발자가 이의를 제기할 때 충분한 설명이나 구제 방법이 부족한 현실을 보여준다.
핵심 요약
- macOS 터미널 멀티플렉서 RACE의 개발자가 Google Ads에서 광고 캠프를 시작했다가 악성소프트웨어 혐의로 계정 정지를 당했다.
- Google은 '악성소프트웨어'와 '손상된 사이트' 이유를 제시했지만 구체적 증거나 대응 방법을 제시하지 않았다.
- 개발자는 Google Safe Browsing, VirusTotal, Search Console 등 여러 보안 도구로 검증했으나 모두 악성 요소가 없음을 확인했다.
- 애플리케이션 서명 검증, 웹사이트 코드, JavaScript 번들 모두 수동으로 점검해도 악성 코드가 발견되지 않았다.
- 개발자는 RACE의 터미널 프로세스 관리 기능이 악성소프트웨어 탐지기의 특징과 유사할 수 있으나 정당한 기능이며 공개되어 있다고 설명했다.
- 여러 번의 이의제기에도 Google은 거부하다가 이후 계정이 복구되었지만, 정지 원인에 대한 설명은 없었다.
002당일 +109무료 오픈소스 시스템 클리너 Kudu 공개Windows, macOS, Linux를 지원하는 무료 오픈소스 시스템 클리너 및 보안 스캐너 Kudu를 GitHub에서 공개했다.오픈소스 · 도구 · AdventDevInc/kudu · TypeScript
무료 오픈소스 시스템 클리너 Kudu 공개

Key PointCCleaner 같은 폐쇄형 시스템 클리너 대신 투명하고 검증 가능한 오픈소스 대안을 찾는 사용자들이 신뢰할 수 있는 선택지가 생겼다.
핵심 요약
- Windows, macOS, Linux를 지원하는 무료 오픈소스 시스템 클리너 및 보안 스캐너 Kudu를 GitHub에서 공개했다.
- 임시 파일·캐시·레지스트리 정리, 악성코드 검사, 프라이버시 설정 제어, 성능 모니터링 등 30개 이상의 기능을 제공한다.
- 광고, 번들 소프트웨어, 과금 요구 없이 완전 무료이며 모든 코드가 공개되어 감시 가능하다.
- 스캔과 정리는 로컬에서만 처리되고, Kudu Cloud 기능은 사용자가 명시적으로 활성화할 때만 연결된다.
- TypeScript 기반으로 개발되었으며 30개 언어를 지원하고, 청소 규칙을 JSON으로 정의해 코딩 없이도 새 클리너를 추가할 수 있다.
- GitHub Releases에서 exe, dmg, AppImage, deb 포맷으로 다운로드할 수 있고 MIT 라이선스를 적용한다.
003당일 +1,133AI 에이전트를 위한 엔지니어링 시스템 ECC 공개Claude Code, Cursor 등 AI 에이전트가 코딩 작업을 체계적으로 수행하도록 돕는 오픈소스 프레임워크 ECC를 공개했다.AI · 머신러닝 · affaan-m/ECC · JavaScript
AI 에이전트를 위한 엔지니어링 시스템 ECC 공개

Key PointAI 코딩 에이전트의 품질과 안정성을 높이려는 개발자라면, 프롬프트 튜닝 대신 체계적인 엔지니어링 프레임워크를 도입할 수 있는 선택지가 생겼다.
핵심 요약
- Claude Code, Cursor 등 AI 에이전트가 코딩 작업을 체계적으로 수행하도록 돕는 오픈소스 프레임워크 ECC를 공개했다.
- 계획 수립, 테스트 검증, 자체 코드 리뷰, 메모리 관리, 보안 기능을 통합한 에이전트 하네스 성능 최적화 시스템이다.
- MIT 라이선스의 무료 오픈소스 프로젝트이며, 개인 저장소용 Pro 버전은 월 $19부터 제공된다.
- Node.js 18 이상, Git, Claude Code 2.1 이상이 필요하며 npm 또는 Claude Code 플러그인으로 설치 가능하다.
- 공식 출처(GitHub, npm, GitHub App, ecc.tools)에서만 설치할 것을 권고하며 비공식 배포판에는 악성코드 위험이 있다.
004▲ 167 · 댓글 50악명 높은 사이버 무기 Stuxnet 소스코드 재구성 공개산업 제어 시스템 파괴를 목표로 설계된 최초의 사이버 무기로 알려진 Stuxnet의 역공학 재구성 소스코드가 GitHub에 공개됐다.보안 · Show HN: Stuxnet – A reconstructed source code of the infamous cyber-weapon
악명 높은 사이버 무기 Stuxnet 소스코드 재구성 공개

Key PointICS 보안 연구자와 사이버 방어팀이 실제 공격 메커니즘을 학습하고 탐지 서명을 개발할 수 있는 구체적인 기술 자료이기 때문에, 산업 기반시설 보호 전략을 수립하는 데 필수적이다.
핵심 요약
- 산업 제어 시스템 파괴를 목표로 설계된 최초의 사이버 무기로 알려진 Stuxnet의 역공학 재구성 소스코드가 GitHub에 공개됐다.
- Siemens Step 7 소프트웨어와 S7-300/400 PLC를 표적으로 하며, USB 드라이브와 네트워크 공유를 통해 전파되고 주파수 변환기를 조작해 원심분리기 로터를 손상시킨다.
- 로더/드로퍼, 권한 상승, S7 훅 라이브러리, 루트킷 드라이버 등 원본 악성코드의 핵심 모듈들로 구성되어 있다.
- 파일·프로세스·레지스트리 은닉, OB1/OB35 블록 주입, 비정상 주파수 출력 등 물리적 피해를 야기하는 메커니즘을 포함한다.
- Visual Studio 2019/2022와 Windows Driver Kit 7600을 이용해 컴파일할 수 있으며, 가상 머신의 격리된 환경에서만 정적 분석용으로 사용을 권장한다.
- GNU GPL v3.0 라이선스이며, 교육·연구 목적으로만 제공되며 악용 행위를 명시적으로 반대한다고 명시했다.