벌새::Analysis
2010. 9. 9. 11:17
국내 악성코드 : 쇼핑 도우미로 위장한 Windows sxguide navigation (2010.9.9)
국내에서 제작된 정상적인 소프트웨어의 제휴(스폰서) 프로그램 방식으로 쇼핑 도우미로 표기를 하지만 실제로는 악의적인 동작을 포함한 Windows sxguide navigation 프로그램에 대해 살펴보도록 하겠습니다. 보안인증 ActiveX 설치를 이용한 SXGuide 유포 주의 (2010.6.13) Domain Sponsor Reword Program 설치창을 생성하는 국내 ActiveX 설치 주의 (2010.7.15) 국내 악성코드 : Windows sxguide navigation - S2Xguide (2010.7.18)SXGuide 관련 정보는 기존에 몇 차례 분석을 통해 ActiveX 설치 방식으로 유포되고 있었음을 알 수 있으며, 이번에는 더욱 정상적인 방식으로 설치(MD5 : 49484770..