벌새::Analysis
2012. 4. 18. 13:49
국내 악성코드 : IntoTheMap Plus CP IE Helper
국내에서 제작되어 바탕 화면, 즐겨찾기 항목에 인터넷 쇼핑몰 바로가기 아이콘을 생성하며, 프로그램 삭제 후에도 다른 형태로 프로그램을 유지하는 IntoTheMap Plus CP IE Helper 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 프로그램의 설치 파일(MD5 : 18caac1530e32504a91409ba84338512)에 대하여 Microsoft 보안 제품에서는 Adware:Win32/CloverPlus.A (VirusTotal : 10/42) 진단명으로 진단되고 있습니다. 우선 프로그램의 설치 과정을 살펴보면 설치 파일이 실행되면 "C:\Program Files\intothemap CP" 폴더 내에 clover_updater.exe 파일(MD5 : 0e462cc669aac741b883..