벌새::Analysis
2013. 12. 17. 14:54
검색 도우미 : searchgoo - searchgooms
사용자가 입력한 검색 키워드 값을 참조하여 인터넷 검색시 "열린 주소창 검색(dns3.ktguide.com)" 창이 생성되며, 추가적인 제휴 코드가 포함된 광고창을 오픈하는 검색 도우미 searchgoo 변종 프로그램에 대해 살펴보도록 하겠습니다. ▷ 국내 악성코드 : searchgoo (2013.12.14) 해당 프로그램은 기존에 소개한 searchgoo 검색 도우미 프로그램의 변형된 버전으로 확인되므로 참고하시기 바랍니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\searchgooms C:\Program Files\searchgooms\fileocean.exe :: 시작 프로그램 등록 파일, 메모리 상주 프로세스 C:\Program Files\searchgooms\searchf..