본문 바로가기

벌새::Analysis

아프리카(Afreeca) 플레이어 제휴(스폰서) 프로그램 : G마켓 플러스존

반응형
나우콤(Nowcom) 업체에서 서비스하는 인터넷 방송국 아프리카(Afreeca) 플레이어를 설치할 경우 일부 보안 제품에서 악성코드로 진단되는 부분에 대해 살펴보도록 하겠습니다.
 

이미 기존에 제휴(스폰서) 프로그램 방식으로 아이콘 가이드(Icon Guide) 프로그램을 배포하였으며, 최근에는 다음과 같은 방식으로 추가적인 프로그램이 설치될 수 있습니다.

 

이용약관 동의 과정 후 설치 구성요소 선택 항목의 하단에 [제휴 서비스 설치하기] 기본값으로 [도구모음에 단축 아이콘 생성] 항목이 체크된 상태로 배포가 이루어지고 있습니다.

 

해당 제휴 서비스 기본값으로 설치를 할 경우 빠른 실행, 즐겨찾기, 바탕화면에 [G마켓 플러스존] 바로가기 아이콘이 생성되는 것을 확인할 수 있습니다.

문제는 해당 설치 과정에서 사용자가 제휴 서비스 설치 여부에 관계없이 무조건 [C:\Program Files\afreeca\gmarket_pluszone.exe] 파일을 생성하면서 해외 유명 보안 제품 일부에서 악성코드로 진단이 발생한다는 점입니다.

[gmarket_pluszone.exe 파일 진단 정보]

Kaspersky : Trojan-Downloader.Win32.Agent.dtbj
NOD32 : A variant of Win32/Adware.Kraddare.B


※ MD5 : 8e9275681e36faff0cf2d7053ccb8d36


일반적으로 이같은 설치 과정을 통한 방식은 국내 진단 정책상 문제가 없지만, 해외 보안 제품의 경우 업체의 진단 정책에 따라 진단될 수 있다는 점은 사용자가 판단할 문제입니다.

하지만 사용자가 해당 제휴 서비스 설치를 원치 않을 경우에도 설치 파일을 자동으로 생성하는 동작은 나중에 실수로 사용자가 해당 파일을 수동으로 실행하였을 경우에 아무런 설치 화면 정보없이 자동으로 설치된다는 점에서 이런 진단이 무조건 오진이라고 판단하기에는 문제가 있습니다.

또한 이처럼 1회 설치된 제휴 프로그램의 삭제를 원할 경우 프로그램 상에서 삭제를 지원하지 않는 방식으로 구성되어 사용자가 수동으로 각 바로가기 항목을 찾아 삭제를 해야 합니다.

해당 바로가기 아이콘의 연결 방식은 ["C:\Program Files\Internet Explorer\iexplore.exe" http://pluszone.gmarket.co.kr/?jaehuid=<제휴 코드값>] 정보를 포함하고 있어서, 사용자가 아프리카 서비스를 이용하지 않더라도 바로가기를 통해 계속적인 금전적 수익을 발생할 수 있는 구조로 되어 있다는 점에서 제휴 프로그램에 대한 삭제도 지원해야 하지 않나 생각합니다.

최근 아프리카, 피디박스(PDBox), 클럽박스(ClubBox) 서비스에 제휴(스폰서) 프로그램이 추가되는 경향이 있는 것으로 보이므로, 사용자는 프로그램 설치 또는 업데이트 과정에서 제휴 서비스를 원치 않을 경우 꼼꼼히 체크 해제를 하시는 습관을 가지시기 바랍니다.

[관련글 보기]

2009/05/20 - [벌새::Computer & IT] - 불쾌한 아프리카(Afreeca) 바로가기 광고 삽입

2009/08/29 - [벌새::Thinking] - 새롭게 추가된 아프리카(Afreeca) 플레이어 이용약관
2010/04/07 - [벌새::Analysis] - 피디박스(PDBox) 제휴 프로그램 : Buddy Search
728x90
반응형