벌새::Analysis
2011. 9. 15. 10:34
레알 신세계 허위 설치 파일로 위장한 웹하드 가입 유도 사례 (2011.9.15)
웹하드 프로그램을 설치할 때 부가적으로 추가되는 그리드(Grid) 서비스를 찾아 제거하는 것으로 유명하였던 레알 신세계 프로그램으로 위장하여 웹하드 가입을 유도하는 설치 파일이 블로그 등을 통해 유포되고 있는 것을 확인하였습니다. 해당 프로그램을 소개하는 블로그 상에서 레알 신세계 프로그램의 정상적인 설치 과정을 스크린 샷으로 제공하고 있지만, 첨부 파일에 등록된 설치 파일 설치 단계와는 확연하게 차이가 있습니다. 첨부 파일에 포함된 설치 파일 속성을 확인해보면 원본 파일 이름이 흥미롭게도 "가짜.exe"로 등록되어 있습니다. 참고로 해당 설치 파일(MD5 : 37599ebf859c4f8688f177e03b7020a0)에 대하여 nProtect 보안 제품에서는 Gen:Variant.Kazy.37432 (..