본문 바로가기

벌새::Analysis

검색 도우미 : Smartopenweb

반응형
Internet Explorer 웹 브라우저의 시작 페이지 변경, 인터넷 검색시 광고창 및 시스템 트레이 알림 아이콘 상단에 팝업창을 생성하는 검색 도우미 Smartopenweb 프로그램에 대해 살펴보도록 하겠습니다.

  검색 도우미 : NameGcast (2012.1.14)

  검색 도우미 : RGcast (2012.2.1)

해당 프로그램은 기존의 NameGcast, RGcast 검색 도우미 프로그램과 유사성이 강하므로 참고하시기 바랍니다.

  ▶ h**p://www.Smartopenweb.co.kr/mac.asp?mac=(사용자 Mac Address)
  ▶ h**p://www.Smartopenweb.co.kr/setup_count.asp?key=Y&mac=(사용자 Mac Address)

참고로 프로그램 설치 과정에서 사용자 Mac Address 정보를 체크하여 해당 배포자가 배포하는 다양한 광고 프로그램이 1회 이상 설치된 PC의 경우 설치를 차단하는 것으로 확인되고 있습니다.

[생성 폴더 / 파일 등록 정보]

C:\Program Files\Smartopenweb
C:\Program Files\Smartopenweb\Smartopenweb_c.exe
C:\Program Files\Smartopenweb\Smartopenweb_crm.dll
C:\Program Files\Smartopenweb\Smartopenweb.exe :: 시작 프로그램 등록 파일 / 메모리 상주 프로세스
C:\Program Files\Smartopenweb\uninstall.exe :: 프로그램 삭제 파일

해당 프로그램은 Windows 시작시 Smartopenweb.exe 파일을 시작 프로그램으로 등록하여 자동 실행되어 메모리에 상주하도록 구성되어 있습니다.

프로그램이 설치된 환경에서 사용자가 지정한 Internet Explorer 웹 브라우저의 시작 페이지 주소를 "home.Smartopenweb.co.kr"로 변경하며, 해당 사이트에 접속을 할 경우 자동으로 네이버(Naver) 메인 화면으로 연결되도록 구성되어 있습니다.

사용자가 인터넷 검색시 특정 키워드를 입력할 경우 시스템 트레이 알림 아이콘 상단에 그림과 같은 팝업창 생성을 통해 광고 행위를 합니다.

또한 특정 키워드에 따라서는 검색시 추천인 아이디가 포함된 웹하드 등과 같은 광고창이 자동으로 생성되는 동작을 확인할 수 있습니다.

특정 인터넷 쇼핑몰에 대한 검색을 시도할 경우 광고 코드(click.linkprice.com)를 추가하여 해당 인터넷 쇼핑몰로 자동으로 연결되는 동작도 확인할 수 있습니다.

해당 광고 동작의 중지 및 프로그램 삭제를 위해서는 Windows 작업 관리자에서 Smartopenweb.exe 프로세스를 수동으로 종료하시기 바랍니다.

프로그램 삭제는 제어판의 "Smartopenweb" 삭제 항목을 이용하여 삭제하실 수 있으며, 프로그램 삭제 후에는 추가적으로 "C:\Program Files\Smartopenweb" 폴더를 수동으로 삭제하시기 바랍니다.

[생성 / 변경 레지스트리 등록 정보]

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
 - Start Page = (사용자 지정 홈페이지 주소) :: 변경 전
 - Start Page = http://home.Smartopenweb.co.kr :: 변경 후
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TabbedBrowsing
 - NewTabPageShow = 2
HKEY_CURRENT_USER\Software\Smartopenweb
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs
 - Tab = res://ieframe.dll/tabswelcome.htm :: 추가
 - Tabs = res://ieframe.dll/tabswelcome.htm :: 변경 전
 - Tabs =
http://tab.Smartopenweb.co.kr :: 변경 후
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 - Smartopenweb = C:\Program Files\Smartopenweb\Smartopenweb.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
Smartopenweb
HKEY_LOCAL_MACHINE\SOFTWARE\Smartopenweb

※ 프로그램 설치로 인하여 변경된 레지스트리(변경 후) 값은 "변경 전" 값으로 수정하시기 바라며, "추가" 값은 삭제를 하시기 바랍니다.

해당 프로그램은 프로그램 목록에 제시되지 않는 문제로 사용자가 설치 여부를 확인하기 어려우며, 인터넷 이용시 다양한 광고창 생성으로 인하여 불편함을 유발할 수 있으므로 주의하시기 바랍니다.
728x90
반응형