울지않는벌새 : Security, Movie & Society

에브리존 뿌까 백신(Pucca Vaccine) : 버그 리포트 (2011.8.26)

벌새::Software
(주)에브리존 업체에서 새롭게 서비스하는 무료 백신 뿌까 백신(Pucca Vaccine) 제품에서 추가적으로 발견된 몇 가지 문제점에 대해 살펴보도록 하겠습니다.

참고로 해당 프로그램의 동작은 가상 환경에 설치된 Windows 7 환경이므로 실제와 다를 수 있습니다.

1. 로그(Log) 저장 문제


뿌까 백신의 검사, 업데이트, 최적화 동작을 기록하는 로그(Log)창에서 제공하는 저장 버튼을 통해 기록된 로그를 저장해 보았습니다.

하지만 파일 저장 위치를 선택하기 위한 단계에서 "위치를 사용할 수 없습니다."라는 경고창이 생성되는 문제가 발생하고 있습니다.

참고로 로그 파일은 정상적으로 텍스트(txt) 문서로 저장이 가능하지만 경고창 문제는 수정이 필요합니다.

2. 로그(Log) 삭제 문제


로그(Log)에 기록된 내용을 모두 선택한 상태에서 삭제 버튼을 통해 삭제를 시도해 보았습니다.

삭제 후 외형적으로는 정상적으로 기록된 로그가 삭제 처리가 된 것처럼 보이지만, 업데이트(최적화) 로그로 전환하였다가 검사 로그로 되돌아오면 삭제 전의 로그가 그대로 남아있는 문제를 확인하였습니다.

3. 존재하지 않는 진단 제외 옵션 문제


현재 뿌까 백신에서는 진단된 악성 파일을 치료할 때 검역소에 백업을 하도록 기본값이 설정되어 있습니다.

그림과 같이 악성 파일로 진단되어 치료시 백업된 악성 파일에 대하여 복원 기능을 통해 원래 진단된 파일 위치로 복원을 시도해 보았습니다.(※ 실시간 감시 ON 상태, 복원시 사용자가 지정한 위치로 복원할 수 없는 문제도 존재합니다.)

복원은 아무런 문제없이 정상적으로 이루어지는 반면 복원과 동시에 실시간 감시를 통해 바이러스 진단창이 생성됩니다.

물론 복원된 파일에 대하여 확장자 변경 등을 통해 임시로 실시간 감시 진단을 중지할 수는 있습니다.

하지만 정상적인 소프트웨어의 실행 파일에 대하여 오진을 할 경우에는 사용자가 진단되는 파일에 대한 진단 제외 처리를 뿌까 백신에서 지원하지 않는 관계로 해당 오진 문제를 업체에서 해결할 때까지 사용자는 PC 사용에 방해를 받을 수 있습니다.

그러므로 진단 제외 처리 옵션 추가와 복원시 사용자가 지정한 위치로 복원이 가능하도록 기능을 추가해 줄 필요가 있습니다.