벌새::Analysis
2010. 5. 7. 14:26
검색 도우미 : 핀서치(PinSearch)
국내에서 제작되어 제휴(스폰서) 프로그램 방식으로 배포되는 검색 도우미 핀서치(PinSearch) 프로그램에 대해 살펴보도록 하겠습니다. 검색 도우미 : 사이드그린(SideGreen) 해당 프로그램은 이전에 살펴본 사이드그린(SideGreen) 프로그램과 동일한 시리즈로 추정되며, 설치 파일(MD5 : 216ed72095663b2624722db5416fb8f5)에 대해 안철수연구소(AhnLab) 보안 제품에서 Malware/Win32.Generic (VirusTotal : 20/41) 진단명으로 사전 진단을 하는 것을 확인할 수 있습니다. 해당 프로그램은 Windows 시작시 PinSearch.exe 파일을 시작 프로그램으로 등록하여 자동 실행되며, PSHelper.dll 파일을 BHO 방식으로 추가하여..