벌새::Analysis
2012. 1. 28. 14:30
검색 도우미 : EzHelper + ezlive
인터넷 검색시 웹 브라우저 상단에 멀티탭 브라우징 광고바가 생성되는 검색 도우미 "EzHelper + ezlive" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 4b97f35222ebacf95f5ccb44bef2e310)에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Trojan/Win32.ADH (VirusTotal : 12/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다. 프로그램의 설치 과정을 우선 살펴보면, ① 설치 파일을 통해 "C:\Program Files\ezlive" 폴더 내에 ezlive 프로그램을 생성하며, 추가적으로 특정 서버에서 EzHelperSetup_zfile.exe 파일을 다운로드합니다. h**p://up****.**helper..