벌새::Analysis
2011. 2. 13. 00:27
제휴(스폰서) 프로그램 : Windows LinkPlus
국내에서 제작되어 설치시 바탕화면, Internet Explorer 즐겨찾기에 인터넷 쇼핑몰 바로가기가 생성되는 Windows LinkPlus 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : ac3c6fbf3873cd965cf9a1b791146fe5)에 대하여 하우리 바이로봇(Hauri ViRobot) 보안 제품에서는 Dropper.S.Agent.619577 (VirusTotal : 2/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다. 참고로 해당 프로그램이 설치된 환경에서는 Internet Explorer 기본값으로 제공되는 명령 모음에 등록된 항목을 일괄 삭제 처리를 하기 위하여 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet ..