벌새::Analysis
2013. 3. 10. 18:58
국내 악성코드 : Windows BaroappconEx
특정 프로그램을 통해 추가적으로 다운로드 및 설치가 이루어진 후 시스템 시작시 "X 업데이트" 창을 생성하여 수익성 프로그램의 설치를 유도하는 "Windows BaroappconEx" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일은 2013년 3월 3일경부터 최초 유포가 확인되고 있으며, AhnLab V3 보안 제품에서는 Win-Trojan/Downloader.141943 (VirusTotal : 9/46) 진단명으로 진단되고 있습니다. ▶ 국내 악성코드 : ezpopup code wepbob x86 (2012.12.21) 외 다수 ▷ 제휴(스폰서) 프로그램 : Windows barocon (2013.1.8) ▷ 제휴(스폰서) 프로그램 : Windows updatime (2013.1...