벌새::Analysis
2013. 4. 3. 20:40
다운로드 도우미 : INSAFE Client 1.0
웹 브라우저를 이용하여 파일 다운로드를 하는 과정에서 외부 프로그램을 통해 다운로드 창이 생성하는 "INSAFE Client 1.0" 프로그램(MD5 : 4886c3a3d979dd8045ab93737a948e95)에 대해 살펴보도록 하겠습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\insafeclient C:\Program Files\insafeclient\ismctrl.exe :: 다운로드 창 생성 프로세스 C:\Program Files\insafeclient\ISMgr.dll C:\Program Files\insafeclient\ismsvc.exe :: 서비스(ismsvc32) 등록 파일 / 메모리 상주 프로세스 C:\Program Files\insafeclient\isms..