벌새::Analysis
2012. 3. 14. 14:54
국내 악성코드 : winbiz services 1.1
"윈도우 종료 매니저 프로그램"으로 등록되지만 실제 해당 기능은 존재하지 않고, 사용자 몰래 추가적인 상업적 목적의 프로그램을 설치하는 "winbiz services 1.1" 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 프로그램의 설치 파일(MD5 : e8e2cbeac8e933fa021d7109879ad422)에 대하여 Avira AntiVir 보안 제품에서는 TR/Agent.dvx (VirusTotal : 1/43) 진단명으로 진단되고 있습니다. ▷ 제휴(스폰서) 프로그램 : Windows manager atshutdown 1.0 (2012.3.6) 해당 프로그램의 유포 방식은 기존에 소개한 윈도우 종료 매니저 프로그램 "Windows manager atshutdown 1.0"과 같은 프로그램이..