벌새::Analysis
2012. 4. 17. 23:06
검색 도우미 : mrsph
인터넷 검색시 특정 인터넷 쇼핑몰 접속 과정에서 사용자 몰래 광고 코드가 추가되는 검색 도우미 mrsph 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : e1fe6ab55f0ff56ea001666f422cbfc6)에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.TotalLink (VirusTotal : 5/42) 진단명으로 진단되고 있습니다. ▷ 검색 도우미 : qpscd (2012.3.21) ▷ 검색 도우미 : tpnbbs (2012.3.23) 또한 해당 프로그램은 기존의 무의미한 이름을 가진 qpscd, tpnbbs 검색 도우미 프로그램과 유사성이 강하므로 참고하시기 바랍니다. GET /mrs**/mrsph.zip HTTP/1.1 Content-Type: t..