울지않는벌새 : Security, Movie & Society

AhnLab V3 오진 : 구글(Google) 통계 스크립트 ga.js - JS/Agent (2010.12.12)

벌새::Security
2010년 12월 12일경 안철수연구소(AhnLab) V3 보안 제품에서 인터넷 사이트 중 구글(Google) 광고가 포함된 사이트에 접속할 경우 JS/Agent 진단명으로 진단하는 오진이 확인 되었습니다.


● 진단 파일 : google-analytics.com/ga.js

● 진단명 : JS/Agent (VirusTotal : 1/43)

해당 진단은 구글 광고가 추가된 인터넷 사이트에 추가된 구글 통계 관련 스크립트 ga.js 파일을 오진하는 것으로 최근 F-Secure 보안 업체에서 Adware.smartad.d 진단명으로 동일한 오진 사고를 일으킨 것으로 알려져 있습니다.

구글 관련 스크립트는 종종 오진을 유발하는 스크립트가 발생하는데, 현재 AhnLab V3 보안 제품을 사용하시는 분들은 인터넷 사이트 방문시 JS/Agent 진단명으로 진단될 경우 치료 버튼을 클릭하여 계속 이용하셔도 큰 문제는 없습니다.

참고로 해당 진단명은 이번 오진 관련 파일만 진단하는 것이 아니라 실제 악성 스크립트도 진단하는 포괄적 진단명이므로 이번 진단명이 무조건 오진으로 판단하지 않도록 주의하시기 바랍니다.