울지않는벌새 : Security, Movie & Society

개인정보 보안 솔루션 : 트루스캔(TrueScan)

벌새::Analysis
국내 (주)KS.ZONE 업체에서 서비스하는 유료 개인정보 보안 솔루션 트루스캔(TrueScan) 프로그램에 대해 살펴보도록 하겠습니다.

참고로 해당 프로그램의 설치 파일에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 ASD.Prevention 진단명으로 사전 차단을 하고 있습니다.

[테스트 환경]

● OS : Windows XP SP3
● 설치 프로그램 : Setup 설치 파일 (MD5 : a0ae43826dbb721eb586982c73ef5c50)

※ 해당 프로그램은 배포 방식에 따라 파일 구성 및 정보가 다를 수 있습니다.
※ 해당 내용은 게시글 작성 일자 기준이므로 실제와 다를 수 있습니다.
※ 해당 내용은 컴퓨터 환경에 따라 결과가 다를 수 있습니다.

1. 프로그램 설치 / 삭제 정보


1-1. 생성 폴더 / 파일 정보


해당 프로그램은 Windows 시작시 TrueScanLaunch.exe 파일을 시작 프로그램으로 등록하여 자동 실행되며, 실행된 프로그램은 PC 사용 흔적 검사를 하도록 구성되어 있습니다.

검사 중 사용자에 의한 일시 중지는 가능하지만 프로그램 종료는 반드시는 검사가 완료될 때까지 불가능하도록 제작되어 있으며, 진단된 항목에 대한 유료 결제를 통한 치료를 하지 않을 경우 몇 초 단위로 시스템 트레이 상단에 팝업창을 생성하여 정상적인 컴퓨터 사용을 방해하고 있습니다.

1-2. 레지스트리 생성 정보

[생성 레지스트리 등록 정보]

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 - TrueScan = C:\Program Files\TrueScan\TrueScanLaunch.exe
HKEY_CURRENT_USER\Software\TrueScan
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\App Paths\TrueScanUp.exe
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\TrueScan

1-3. 프로세스 정보

프로그램이 실행되면 TrueScan.exe 프로세스가 생성되며, 사용자가 PC 사용 흔적 검사 완료 전에 프로그램을 종료하기 못하도록 되어 있으므로, 작업 관리자에서 해당 프로세스를 수동으로 종료하시기 바랍니다.


또한 검사 완료 후 프로그램 종료시에도 그림과 같은 진단 내역을 제시하며 결제를 유도하는 동작이 있으므로, 반드시 해당 창의 우측 상단의 [X] 버튼을 클릭하여 프로그램 종료를 하시기 바랍니다. 만약 [X] 버튼을 클릭하지 않으면 프로그램 종료가 되지 않습니다.

1-4. 관련 URL 정보

h**p://XN--********************.COM/app/config_ver.html
h**p://XN--********************.COM/app/config.php?underdist=1
h**p://XN--********************.COM/app/count/inst.php?ucode=(사용자 Mac Address)&pcode=partner1
h**p://XN--********************.COM/app/update/list.html
h**p://XN--********************.COM/app/update/update_app.html
h**p://XN--********************.COM/app/count/boot.php?ucode=(사용자 Mac Address)&pcode=partner1
h**p://XN--********************.COM/app/count/unst.php?ucode=(사용자 Mac Address)&pcode=partner1

1-5. 삭제 정보


프로그램 삭제는 제어판의 [TrueScan 1.0] 삭제 항목을 이용하여 삭제하실 수 있습니다.

2. 제품 해지 신청 정보

해당 프로그램의 이용약관에서는 월정액(자동 연장 결제) 유료 사용자는 별도의 해지 신청이 없을 경우 매월 자동으로 이용요금을 청구하는 방식이므로 주의하시기 바랍니다.

1. 전화 : 0502-100-0320
2. 자동 연장 결제 해지 신청

위와 같은 방법으로 해지 신청이 되지 않을 시에는 휴대폰/ARS 결제중재센터를 통하여 문제를 해결하시기 바라며, 금전적 피해와 관련해서는 한국소비자원에 신고하여 구제를 받으시기 바랍니다. 기타 프로그램 삭제와 관련된 상담은 보호나라 e콜센터(전화 118번)안철수연구소 가짜 백신 신고센터(로그인 필요) 또는 국내 신뢰할 수 있는 보안 업체를 이용하시기 바랍니다.