본문 바로가기

벌새::Security

Microsoft SmartScreen 필터 활용하기 - 파일 다운로드 유해성 신고

반응형

Windows Internet Explorer 8 버전에 새롭게 추가된 옵션 중 Microsoft SmartScreen 필터 기능을 활용하는 예(파일 다운로드 유해성 신고)를 살펴보겠습니다.

이메일 또는 IE 웹브라우저를 통하여 특정 파일을 다운로드하는 경우 사전에 마이크로소프트사에 보고된 링크에 대해서는 사전에 차단 기능을 통하여 사용자에게 유해 여부를 통보해 줄 수 있지만 만약 보고된 내용이 없거나 자신이 해당 파일 또는 사이트를 통해 악의적인 부분을 발견하였을 경우 어떻게 신고를 할 수 있는지 확인해 보겠습니다.


위와 같이 특정 링크를 클릭하여 파일을 다운로드 한다고 가정해 봅니다.


다운로드하는 과정에서 해당 윈도우창의 하단에
[안전하지 않은 다운로드 보고] 라는 항목의 링크가 존재합니다.

만약 해당 다운로드 파일을 실제 사용하는 과정에서 다음과 같은 부분을 발견하였다고 가정을 해 보겠습니다.


위와 같이 해당 파일을 설치하는 과정에서 AhnLab SpyZero 진단명
Win-Adware/Rogue.1ClickPCFix.1216512 라는 허위 제품이라는 부분을 발견하였습니다.

이제 해당 파일에 대한 진단을 마이크로소프트사에 보고하여 다른 사용자가 해당 파일을 다운로드할 때 유해한 경로라는 것을 알리기 위해서는 위에서 말한 다운로드 과정 중 [안전하지 않은 다운로드 보고] 를 클릭합니다.


해당 링크를 통해 웹 사이트 신고 웹 페이지로 이동을 하여 신고하려는 웹 사이트 링크는 자동으로 입력된 상태에서 해당 링크는 악성 소프트웨어를 포함한 것임을 체크하시고 하단에 입력 문자를 포함하여 보내기를 클릭하시면 마이크로소프트사에서 분석하여 차후 해당 링크를 통한 다운로드를 이용하는 웹 사용자에게 Microsoft SmartScreen 필터 기능이 경고 메시지를 보내도록 구성되어 있습니다.


인터넷을 이용하시다가 유해한 정보는 위와 같은 방식으로 신고를 하시는 것도 Internet Explorer 8 버전에서 제공하는 기능을 더욱 풍부하게 활용할 수 있는 방법이라고 생각합니다.



728x90
반응형