벌새::Security
2007. 10. 4. 15:27
구글 한국어 검색 페이지에서 바이러스 감염시키기
이 내용은 우연히 구글 한국어 홈페이지에서 특수한 문자열을 검색어로 입력시 Kaspersky 등 일부 백신에서 바이러스로 진단하는 현상을 발견한 내용입니다. 발견 후 안철수 연구소에 문의한 결과를 통해 윈도우 보안 취약점(MS04-013 MHTML (MIME Encapsulation of Aggregate HTML) URL 처리 취약점)으로 인한 일부 백신의 진단 가능성에 대한 답변을 들었습니다. 즉, 악성코드는 아니지만 진단한다는 것은 진단 백신의 진단 방식의 문제가 아닐지 조심스럽게 생각됩니다. 1. 이 현상은 영문판 구글 검색이나 일본판 구글 검색에서는 일어나지 않는 현상으로 확인했습니다. 2. 특수한 문자열 입력시 나온 검색 결과의 첫 페이지만을 Kaspersky가 진단명(Exploit.HTML...