본문 바로가기

벌새::Analysis

제휴(스폰서) 프로그램 : 그린오픈(GreenOpen) 2.0

반응형
유해 차단 기능과 함께 인터넷 검색시 광고창을 생성하는 그린오픈(GreenOpen) 2.0 프로그램에 대해 살펴보도록 하겠습니다.

  제휴(스폰서) 프로그램 : 안전지대(Safe Terra) (2011.6.17)

  검색 도우미 : SafeGuide (2011.7.14)

  검색 도우미 : Window network SafeTerra + TSolution (2011.10.17)

해당 프로그램은 기존의 유해 차단 프로그램 안전지대(Safe Terra), SafeGuide 프로그램과 유사성이 강하므로 참고하시기 바랍니다.

 

 

해당 프로그램의 이용약관에서는 유해 사이트 차단 기능 이외에 인터넷 이용시 광고가 생성되는 기능이 포함되어 있다고 안내하고 있으며, 대부분 프로그램 설치 과정에서 이용약관을 제대로 확인하지 않으므로 자신도 모르게 인터넷 이용시 광고창 생성으로 불편을 유발할 수 있으리라 판단됩니다.

[생성 폴더 / 파일 등록 정보]

C:\Documents and Settings\All Users\시작 메뉴\프로그램\GreenOpen
C:\Documents and Settings\All Users\시작 메뉴\프로그램\GreenOpen\GreenOpen.lnk
C:\Documents and Settings\All Users\시작 메뉴\프로그램\GreenOpen\GreenOpen홈.lnk
C:\Program Files\greenopen2
C:\Program Files\greenopen2\greencrypt.dll
C:\Program Files\greenopen2\greendata
C:\Program Files\greenopen2\greendata\cleanBt.dt
C:\Program Files\greenopen2\greendata\greenanalysisdb.dt
C:\Program Files\greenopen2\greendata\greenblock.dt
C:\Program Files\greenopen2\greendata\greeni.dat
C:\Program Files\greenopen2\greendata\greenkeyword.dt
C:\Program Files\greenopen2\greendata\greenpass.dt
C:\Program Files\greenopen2\greendata\greenshpdomain.dt
C:\Program Files\greenopen2\greendata\greenshpkey.dt
C:\Program Files\greenopen2\greendata\searchanalysis.dt
C:\Program Files\greenopen2\greendata\SearchDomain.dt
C:\Program Files\greenopen2\greendata\SearchQueryValue.dt
C:\Program Files\greenopen2\greenopen.dll
C:\Program Files\greenopen2\greenopen.exe :: 프로그램 실행 파일 / 메모리 상주 프로세스
C:\Program Files\greenopen2\greenopench.exe

C:\Program Files\greenopen2\greenopendel.exe :: 프로그램 삭제 파일
C:\Program Files\greenopen2\greenopenhper.exe
C:\Program Files\greenopen2\greenopenuper.exe :: 시작 프로그램 등록 파일
C:\Program Files\greenopen2\greenopenwb.dll
C:\Program Files\greenopen2\OhSidebar.dll
C:\Program Files\greenopen2\OhToolkit.dll :: BHO 등록 파일
C:\Program Files\greenopen2\res
C:\Program Files\greenopen2\res\greenopen.htm
C:\Program Files\greenopen2\res\img_00.gif
C:\Program Files\greenopen2\res\img_logo.gif
C:\Program Files\greenopen2\version.dat

[생성 파일 진단 정보]

C:\Program Files\greenopen2\greenopen.dll
 - MD5 : 388407f03c560290e81a7376d99b9e8d
 - AhnLab V3 : PUP/Win32.GreenOpen (VirusTotal : 1/43)

C:\Program Files\greenopen2\greenopen.exe
 - MD5 : ff72ed4724a5d9498306afe7e9564356
 - AhnLab V3 : Win-PUP/Security.GreenOpen.1064144 (VirusTotal : 2/43)

C:\Program Files\greenopen2\greenopench.exe
 - MD5 : 62827a11316f435e396fa3f7a86b29e5
 - AhnLab V3 : PUP/Win32.Security (VirusTotal : 1/43)

C:\Program Files\greenopen2\greenopenhper.exe
 - MD5 : 69defa290c2a7e90d2bce3b74d029a88
 - AhnLab V3 : PUP/Win32.GreenOpen (VirusTotal : 7/43)

C:\Program Files\greenopen2\greenopenuper.exe
 - MD5 : fc5fd52791d78d7bae8bd4b2c2755eff
 - AhnLab V3 : PUP/Win32.GreenOpen (VirusTotal : 4/43)

C:\Program Files\greenopen2\greenopenwb.dll
 - MD5 : 5bb088b70098ac6d4e5481d1a26a2175
 - AhnLab V3 : Win-PUP/Security.GreenOpen.226816.S (VirusTotal : 1/43)

C:\Program Files\greenopen2\OhSidebar.dll
 - MD5 : a44651c8409cb2cb1615e92369099ecf
 - AhnLab V3 : Win-PUP/Security.Greenopen.42152.AD (VirusTotal : 1/43)

C:\Program Files\greenopen2\OhToolkit.dll
 - MD5 : 2f132c308e25f605b3b938a79a12a501
 - AhnLab V3 : Win-PUP/Security.Greenopen.52904.AE (VirusTotal : 1/43)

해당 프로그램은 "C:\Program Files\greenopen2" 폴더에 파일을 생성하며, Windows 시작시 greenopenuper.exe 파일을 시작 프로그램으로 등록하여 자동 실행되도록 구성되어 있습니다.

 

 

자동 실행된 프로그램은 설치 카운터(Counter) 체크, 특정 유해 차단 서비스 서버에 접속하여 DB 체크, 오픈매치(Openmatch) 광고 체크 동작을 하도록 구성되어 있습니다.

 

 

해당 프로그램은 사용자가 프로그램 목록(C:\Documents and Settings\All Users\시작 메뉴\프로그램\GreenOpen\GreenOpen.lnk)에 등록된 그린오픈(GreenOpen) 프로그램을 실행하여 회원 가입을 통해 유해 사이트 차단 기능을 이용할 수 있습니다.

 

 

하지만 프로그램 설치 상태에서 유해 차단 기능을 이용하지 않는 경우에는 인터넷 이용시 특정 키워드를 입력할 경우 원치 않는 광고창이 추가적으로 생성되는 동작을 확인할 수 있습니다.

 

 

[추가 기능 관리 : 도구 모음 및 확장 프로그램]

이름 : Ohbingo Toolkit
게시자 : CIPHERLOGIS
유형 : 브라우저 도우미 개체
CLSID : {67421A26-71F2-4E57-89B2-E49C6FD90DA1}
파일 : C:\Program Files\greenopen2\OhToolkit.dll

이름 : Ohbingo Sidebar
게시자 : CIPHERLOGIS
유형 : 탐색창
CLSID : {159C2E51-9823-11D2-8DDC-D84A1B4ACD4D}
파일 : C:\Program Files\greenopen2\OhSidebar.dll

이름 : GreenOpen Band
게시자 : CIPHERLOGIS
유형 : 탐색창
CLSID : {2BEA03D7-CFB6-4775-9542-8FAA32C2C6A4}
파일 : C:\Program Files\greenopen2\greenopen.dll

이름 : Ohbingo Toolkit
게시자 : CIPHERLOGIS
유형 : 탐색창
CLSID : {67421A26-71F2-4E57-89B2-E49C6FD90DA1}
파일 : C:\Program Files\greenopen2\OhToolkit.dll

해당 프로그램은 Internet Explorer 웹 브라우저 실행시 iexplore.exe 프로세스에 OhToolkit.dll 파일을 브라우저 도우미 개체(BHO)로 등록하여 키워드 감시를 통한 광고창 생성 동작을 하며, 추가적으로 웹 브라우저 사이드바 형태의 광고창 생성 동작이 있을 수 있습니다.

그러므로 광고 동작의 중지를 위해서는 웹 브라우저의 추가 기능 관리에 등록된 "Ohbingo Toolkit", "Ohbingo Sidebar", "GreenOpen Band" 항목을 선택하여 "사용 안 함"으로 변경하시기 바랍니다.

 

 

또한 프로그램 삭제시에는 Internet Explorer 웹 브라우저 종료 및 Windows 작업 관리자에서 greenopen.exe 프로세스를 수동으로 종료하시기 바랍니다.

 

 

프로그램 삭제는 제어판의 "GreenOpen" 삭제 항목을 이용하여 삭제할 수 있으며, 프로그램 삭제 후에는 추가적으로 "C:\Program Files\greenopen2" 폴더를 수동으로 삭제하시기 바랍니다.

[생성 레지스트리 등록 정보]

HKEY_CURRENT_USER\Software\greenopen
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 - greenopen = "c:\program files\greenopen2\greenopenuper.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\greenopen
HKEY_CURRENT_USER\Software\Synapsoft
HKEY_CURRENT_USER\Software\Synapsoft\Ohbingo
HKEY_CURRENT_USER\Software\Synapsoft\Ohbingo\Sidebar
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Band.CHTM
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Band.CHTM.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{159C2E51-9823-11D2-8DDC-D84A1B4ACD4D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2BEA03D7-CFB6-4775-9542-8FAA32C2C6A4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67421A26-71F2-4E57-89B2-E49C6FD90DA1}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{159C2E50-9823-11D2-8DDC-D84A1B4ACD4D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{159C2E52-9823-11D2-8DDC-D84A1B4ACD4D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7BFC0C37-7AA3-48FF-BC6D-F637800C0B0A}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Ohbingo.Toolkit
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Ohbingo.Toolkit.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{076A6A7D-E2DB-4AFC-AD55-6880DBD2F0E2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{159C2E41-9823-11D2-8DDC-D84A1B4ACD4D}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67421A26-71F2-4E57-89B2-E49C6FD90DA1}

해당 프로그램은 개인적인 판단으로는 유해 차단 기능보다는 인터넷 광고가 목적이 아닌가 판단되며, 프로그램 설치시에는 반드시 이용약관을 확인하여 추가적인 기능이 존재한지 여부를 확인하는 습관을 가지시기 바랍니다.
728x90
반응형