벌새::Analysis
2012. 9. 7. 19:43
국내 악성코드 : Windows nupjinsys x86
글자수 세기 프로그램을 이용하여 시스템 시작시 사용자 동의없이 다수의 수익성 프로그램을 설치하는 "Windows nupjinsys x86" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 43d53a55a81f470517f024eb9e1da9ed)에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.120035 (VirusTotal : 22/42) 진단명으로 진단되고 있습니다. ▷ 국내 악성코드 : Windows pdsallsys x86 (2012.9.6) 또한 해당 프로그램은 동일한 기능을 하는 "Windows pdsallsys x86" 프로그램을 통해 몰래 설치되는 것으로 확인되고 있으므로 참고하시기 바랍니다. 해당 프로그램의 설치 파일을 이용하여 수..