벌새::Analysis
2012. 7. 9. 20:51
모기잡기 프로그램을 이용한 백도어 유포 주의 (2012.7.9)
최근 네이버(Naver) 블로그를 통해 사용자의 눈길을 끄는 다양한 프로그램(※ 모기잡기 프로그램) 설치 파일 내부에 악성 파일을 추가한 방식으로 백도어(Backdoor) 설치를 통해 좀비 PC를 확보하는 사례를 살펴보도록 하겠습니다. 해당 악성코드는 공개된 해외 자동 분석 정보에 따르면 2012년 5월경부터 유사 변종이 확인되고 있으며, C&C 서버도 서로 다른 점으로 보아 한 명 이상의 유포자가 중국(China)산 툴을 이용하여 제작 및 유포하는 것으로 추정됩니다. 유포 블로그를 확인해보면 모기잡기 프로그램 이외에 게임 렉 방지 프로그램, 일본 P2P 프로그램, 다운로드 가속기 등 다양한 프로그램 내부에 악성 파일을 추가하여 감염을 유발시키고 있습니다. 모기잡기 프로그램의 경우 모기잡기.exe (MD..