벌새::Analysis
2014. 1. 13. 15:51
검색 도우미 : ADFORCE witest (Remove only)
인터넷 검색 키워드 정보 수집 및 특정 조건에서 광고 팝업창 생성이 이루어질 것으로 추정되는 검색 도우미 "ADFORCE witest (Remove only)" 프로그램(SHA-1 : 31f7f7ed5109383f5611a5b10076ac9b53fa3fcb)에 대해 살펴보도록 하겠습니다. 해당 프로그램은 변종에 따라 "ADFORCE dlawhdtn (Remove only)" 이름으로도 설치가 이루어지며, 프로그램 이름은 "ADFORCE [배포 ID] (Remove only)" 패턴으로 등록되는 것으로 보입니다. [생성 폴더 / 파일 등록 정보] C:\Users\(사용자 계정)\AppData\Roaming\ADFORCE C:\Users\(사용자 계정)\AppData\Roaming\ADFORCE\ADFORC..