벌새::Analysis
2013. 10. 20. 17:18
검색 도우미 : ISU
시스템 시작시 "인터넷 연결 관리자"를 생성하여 임시 파일 삭제를 유도하며, 인터넷 검색시 자동으로 광고창을 생성하는 검색 도우미 ISU 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 7265e27c31643e6460b21eec92c73fc0)에 대하여 AhnLab V3 보안 제품에서는 Win-PUP/Helper.WindowsNas.260026 (VT : 20/48) 진단명으로 진단되고 있습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\isu C:\Program Files\isu\infoview3.exe :: 메모리 상주 프로세스 C:\Program Files\isu\isu.exe :: 인터넷 연결 관리자 생성 파일 C:\Program Files\i..