벌새::Analysis
2013. 6. 7. 14:53
[삭제] 싱크고(SyncGo)
바탕 화면과 즐겨찾기에 인터넷 쇼핑몰 바로가기 아이콘을 등록하며, 프로그램 삭제 후에도 지속적인 수익 활동을 하는 검색 도우미 싱크고(SyncGo) 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : a5a06ea0be516a57b82d414187dc9eed)에 대하여 Kaspersky 보안 제품에서는 Trojan-Downloader.Win32.Genome.dofw (VT : 17/47) 진단명으로 진단되고 있습니다. 배포 파일을 통해 프로그램의 설치가 진행되면 특정 파일 서버로부터 싱크고(SyncGo) 설치 파일(MD5 : 496eb3e2deeaa2b88cb5a2cae003331b)을 다운로드하여 설치가 이루어지며, 해당 파일에 대하여 Kaspersky 보안 제품에서는 Troj..