벌새::Analysis
2011. 12. 7. 19:33
해외 가짜 백신 : Kaspersky Internet Security 2010
최근 자극적인 동영상 감상을 위해 코덱(Codec) 파일을 다운로드하도록 실행시 해외 유명 보안 제품 Kaspersky Internet Security 2010 버전으로 위장한 가짜 백신(FakeAV)가 동작하는 사례가 확인이 되었습니다. 참고로 러시아를 본사로 하는 Kaspersky 보안 제품과 동일한 이름을 사용하고 있으므로 혼동하지 않도록 주의할 필요가 있습니다. 해당 악성코드 유포 방식은 그림과 같은 PrivateTube라는 이름의 악성 사이트로 접속을 유도하여 동영상 감상을 위해 플레이(Play) 버튼을 클릭하도록 구성되어 있습니다. 사이트에서는 동영상 감상을 위해 코덱 파일을 다운로드하여 실행하도록 유도하고 있으며, 해당 codec.exe(MD5 : ef1d48e8226e491133525df0..