벌새::Analysis
2013. 2. 28. 12:31
검색 도우미 : toastpop 버전 1.0.0.1
인터넷 검색시 추가적인 광고창이 생성되는 검색 도우미 "toastpop 버전 1.0.0.1" 프로그램에 대해 살펴보도록 하겠습니다. ▷ "toastpop 버전 1.0.0.1" 검색 도우미에 추가된 루트킷(Rootkit) 악성코드 (2013.2.28) 해당 프로그램은 루트킷(Rootkit) 악성코드를 배포할 목적으로 변조된 파일을 통해 함께 설치되었으므로 참고하시기 바랍니다. 최초 설치 방식은 변조된 배포 파일(MD5 : d8c82c0c08ef3f97dcc8350a61f77b83, avast! : Win32:Dropper-LZL [Drp] (VirusTotal : 30/46))이 실행될 경우 "C:\Documents and Settings\(사용자 계정)\Local Settings\Temp\toastpop..