벌새::Analysis
2013. 3. 24. 15:36
국내 악성코드 : RealWeb
사용자의 부주의한 동의를 얻어 설치된 후 추가적인 다운로드 및 수익 추구 행위를 할 것으로 추정되는 RealWeb 프로그램에 대해 살펴보도록 하겠습니다. 2013년 1월 28일 (MD5 : bc96e3d3c4ff58b7a08891329f7c40e6) - Hauri ViRobot : Adware.Agent.425984.B (VirusTotal : 16/46) 2013년 3월 22일 (MD5 : e93c023655205f59447fa304372cf86c) - AhnLab V3 : PUP/Win32.RealWeb (VirusTotal : 3/46) RealWeb 프로그램명으로 배포가 이루어진 횟수는 최소 2~3 차례로 추정되고 있으며, 이 글에서는 최근 배포된 파일을 통해 확인하였습니다. 현재 배포가 이루어지..