본문 바로가기

벌새::Security

Win-Dropper/SeaStory.116304384 (AhnLab)

반응형
안철수연구소(AhnLab)의 2009.09.01.00 스파이제로(SpyZero) 엔진에 대용량 악성코드에 대한 진단이 추가된 것을 확인할 수 있습니다.

안철수연구소 스파이제로 진단 내용


진단명 Win-Dropper/SeaStory.116304384 내용에서는 자세한 내용을 언급하고 있지 않지만, 진단명을 근거로 추정해보면 국내를 대상으로 하는 바다이야기 관련 도박 게임의 설치 파일을 진단하고 있는 것으로 추정됩니다.


일반적인 카지노 도박 게임과는 다르게 해당 게임의 설치 파일은 기본이 100MB급 이상의 설치 파일을 다운로드하도록 되어 있으며, 진단 파일 역시 115MB 수준의 파일로 추정됩니다.

설마 어떤 분이 문제의 파일을 다운로드하여 안철수연구소에 샘플 신고를 한 것은 아니겠지요?

해당 진단명 위에는 Win-Adware/SeaStiry.264704 진단명으로 표시를 하고 있는데, 이 진단명 역시 바다이야기와 관련된 애드웨어(Adware)로 추정됩니다. 그런데, 철자가 잘못 표기가 된 것이 아닌가 생각이 듭니다.

제가 지금까지 들은 기억으로는 안철수연구소에서 단일 파일 단위에서 가장 큰 진단파일의 용량이 시디 한 장 정도의 크기라고 예전에 쿨캣님을 통해 들은 것 같은데, 이런 거대한 파일을 실시간 검사에서 진단하려면 컴퓨터가 녹아날 것 같습니다.
728x90
반응형