벌새::Analysis
2013. 4. 5. 21:03
국내 악성코드 : Mscryp Control
즐겨찾기와 명령 모음에 인터넷 쇼핑몰 바로가기 아이콘을 등록하며, 특정 웹 사이트 방문시 제휴 코드가 추가될 수 있는 검색 도우미 "Mscryp Control" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 배포 파일(MD5 : 71b482b954863bc7707167f934ab595c)은 "Gongkam" 디지털 서명이 포함되어 있으며, AhnLab V3 보안 제품에서는 Trojan/Win32.ADH (VT : 24/46) 진단명으로 진단되고 있습니다. ▶ 검색 도우미 : Windows Plus (2012.12.11) 외 10종 ▷ [삭제] Rundownplay (2013.1.1) ▷ [삭제] Windowsoffice (2013.1.2) ▷ [삭제] Microsofts Winsrv64 (201..