벌새::Analysis
2014. 8. 25. 12:25
웹 브라우저 체크를 통한 광고 프로그램 다운로드 방식 변경 (2014.8.25)
국내 광고 프로그램 배포 방식 중 가장 대표적인 스팸(Spam) 블로그에 게시된 단축 URL 주소(me2.do)를 이용한 파일 다운로드 방식이 이유를 알 수 없는 변화가 이루어진 부분이 확인되어 살펴보도록 하겠습니다. 예를 들어 특정 다음(Daum) 블로그에 게시된 AVG 무료 백신 관련 게시글에 포함된 ZIP 압축 파일처럼 사용자를 속이는 파일 다운로드 링크를 확인할 수 있습니다. 해당 다운로드 링크 주소를 확인해보니 매우 많이 발견되는 me2.do 단축 URL 주소를 이용한 방식임을 알 수 있습니다. Internet Explorer 11 버전을 이용하여 다운로드 링크를 클릭할 경우 파일 다운로드가 이루어지는 것이 아닌 네이버 소프트웨어(Naver Software) 자료실에 등록된 "AVG 안티바이러스..