벌새::Analysis
2013. 12. 18. 14:40
검색 도우미 : searchgoo - searchgoohs
인터넷 검색시 "열린 주소창 검색(dns3.ktguide.com)" 및 추가적인 광고창을 생성하는 검색 도우미 searchgoo 변종 프로그램에 대해 살펴보도록 하겠습니다. ▷ 국내 악성코드 : searchgoo (2013.12.14) ▷ 검색 도우미 : searchgoo - searchgooms (2013.12.17) searchgoo 검색 도우미 프로그램은 제어판에 등록된 이름은 동일하지만 다양한 폴더 위치에 설치되어 유사한 광고 행위를 수행하는 것으로 파악되고 있습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\searchgoohs C:\Program Files\searchgoohs\googool.exe :: 시작 프로그램 등록 파일, 메모리 상주 프로세스 C:\Program..