벌새::Analysis
2012. 3. 29. 12:30
NVIDIA 파일로 위장한 국내 악성코드 유포 주의 (2012.3.29)
최근 국내에서 제작된 것으로 추정되며 그래픽 카드 업체(AMD)용 파일로 위장하여 사용자 몰래 설치되는 악성 파일에 대해 소개를 한 적이 있었습니다. ▷ AMD 파일로 위장한 국내 악성코드 유포 주의 (2012.3.21) 그런데 해당 악성 파일이 NVIDIA 파일로 변경한 변종 파일을 유포하는 것을 추가로 확인하였으며, 최초 유포 방식은 다음과 같습니다. 어떤 경로(광고 프로그램 설치시 몰래 설치되는 파일 추정)를 통해 악성 파일(MD5 : ea1c6bd931ebf020f1ccc5689b25ee40)이 사용자 몰래 설치됩니다. 참고로 해당 파일에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.185393 (VirusTotal : 4/42) 진단명으로 진단되고 있습니다. 이렇게 다..