벌새::Analysis
2009. 4. 30. 00:02
구글 스폰서 링크에 등록된 가짜 백신 - SpywareSTOP
세계 최대 검색 엔진은 사용자에게 원하는 정보에 접근할 수 있는 기회를 제공한다는 장점이 있지만, 악의적인 파일을 유포하는 입장에서도 구글처럼 좋은 유포 경로를 잘 활용한다는 점도 잊지 말아야겠습니다. 구글(Google)에서 제공하는 스폰서 링크(Sponsor Link)를 통해 현재 국내외 보안제품에서 가짜 백신(Rogue AV)으로 진단하는 예를 살펴보도록 하겠습니다. 구글에서 해외에서 제작된 가짜 백신 SpywareSTOP이라는 제품에 대한 검색을 시도할 경우 위의 그림과 같이 스폰서 링크로 해당 제품이 강조가 되어서 맨 상단에 표기가 되고 있습니다. 재미있는 것은 해당 제품의 공식 사이트(Official SpywareBot) 하단에 위치한 또 다른 광고 링크입니다. 해당 광고 문구는 "Don't B..