본문 바로가기

벌새::Analysis

제휴(스폰서) 프로그램 : 옥션 바로가기 - Pingple 2.0

반응형
국내 인터넷 서비스에 제휴(스폰서) 프로그램으로 배포가 이루어지고 있는 옥션 바로가기 - Pingple 2.0 프로그램에 대해 살펴보도록 하겠습니다.
 

현재 [옥션 바로가기]와 관련된 광고 프로그램은 다양한 방식이 존재하므로 참고하시기 바랍니다.

[관련 URL 정보]

h**p://www.shopping***.com/program/autool.dll
h**p://www.shopping***.com/program/aubho.dll
h**p://www.shopping***.com/program/auction.ico
h**p://www.shopping***.com/program/auctionpingdel.exe


해당 프로그램은 [Pingple2.0] 폴더에 프로그램을 생성하고 있으며, 프로그램 목록에 제시되지 않는 점과 단순히 폴더 이름으로 프로그램의 성격을 유추하기 어려운 점이 있습니다.

프로그램이 설치되면 Internet Explorer 즐겨찾기에 [옥션바로가기] 항목이 등록되며, 추가적으로 명령 도구 모음에도 바로가기 아이콘이 등록되는 것을 확인할 수 있습니다.

등록된 즐겨찾기 항목의 URL 정보를 살펴보면 특정 광고 코드가 추가되어 있는 것을 확인할 수 있습니다.

사용자가 Internet Explorer에서 제시되는 즐겨찾기와 바로가기 아이콘으로는 어떤 프로그램인지 알 수 없기 때문에, 추가 기능 관리 항목에 등록된 정보를 참고하여 프로그램의 이름과 위치를 확인할 수 있습니다.

1. PingpleBHO (게시자 : pingple) : aubho.dll 등록 파일
2. 옥션바로가기 (게시자 : pingple) : autool.dll 등록 파일


프로세스 정보를 살펴보면 Internet Explorer 실행시 iexplore.exe 프로세스에 aubho.dll 파일을 BHO 방식으로 등록하여 동작하는 것을 확인할 수 있습니다.

프로그램 삭제시에는 반드시 Internet Explorer를 비롯한 모든 프로그램을 종료한 상태에서 제어판의 [옥션바로가기] 삭제 항목을 이용하여 삭제하실 수 있습니다.

프로그램 삭제 후에는 추가적으로 [C:\Program Files\Pingple2.0] 폴더를 수동으로 삭제하시기 바랍니다.

[생성 레지스트리 등록 정보]

HKEY_CLASSES_ROOT\aubho.PingpleBHO
HKEY_CLASSES_ROOT\autool.PingpleButton
HKEY_CLASSES_ROOT\CLSID\{49B3DBE2-043A-4B93-A538-5D0FEF4B033C}
HKEY_CLASSES_ROOT\CLSID\{BF0FAB4E-7C43-442D-9635-9D3F09F7A7D7}
HKEY_CURRENT_USER\Software\Pingple2.0
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Extensions\{BF0FAB4E-7C43-442D-9635-9D3F09F7A7D7}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49B3DBE2-043A-4B93-A538-5D0FEF4B033C}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\Pingple2.0


이처럼 Internet Explorer 상에서만 동작하는 프로그램의 경우 사용자가 프로그램에 대한 정보를 확인하기 어렵다는 문제가 많으므로, 각종 인터넷 서비스를 이용하기 위해 프로그램을 설치할 경우에는 추가적으로 제공하는 제휴(스폰서) 프로그램에 유의하시기 바랍니다.

728x90
반응형