벌새::Analysis
2012. 10. 31. 21:02
다운로드 도우미 : 탑유틸(TopUtil)
유명 소프트웨어 파일로 위장한 파일을 블로그에 등록하여 실행시 사용자 몰래 "탑유틸(TopUtil)" 프로그램을 설치하며, 추가적인 15종의 제휴(스폰서) 프로그램의 설치를 유도하는 다운로드 런쳐(Download Launcher) 프로그램에 대해 살펴보도록 하겠습니다. 프로그램 배포 방식을 살펴보면 다수의 블로그 계정을 이용하여 AhnLab V3 Lite 무료 백신에 대한 소개와 함께 다운로드를 유도하고 있습니다. 실제 다운로드된 AhnLab V3 Lite 설치 파일은 "mediasave" 디지털 서명을 포함하고 있으며, 해당 파일(MD5 : e389c8a81e917714c2b3e37d5cbd7c02)에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.1215928 (VirusTo..