티스토리 뷰
일반적으로 허위 안티-스파이웨어는 일반 AV/AS 업체들과 같이 악성 코드에 대한 진단을 수행한다.
그러나 똑같이 진단을 해도 이들은
-->> 정상적인 파일/레지스트리키값 에 대해서 진단을 하거나,
-->> 직접 악성 코드를 설치해서 진단을 하거나,
-->> 아니면 그냥 이미지만을 보여줌으로써 사용자에게 거짓 정보를 제공한다.
> 위 허위 안티-스파이웨어에서 진단한 인터넷 익스플로러의 Extension 값...
이것은 아래와 같은 값을 갖고 있으며, MS 오피스에서 설치시 등록되는 정상 값이다.
{92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR
하지만, 허위 안티-스파이웨어는 일반 사용자들에겐 이해하기 어려운 파일 또는 레지스트리 값들을 악성 코드로 진단하고, 사용자들의 불안감을 조장한다.
사용자가 이들이 제공한 진단 결과에 대해 치료를 원할 경우 자연스럽게 결제 또는 유료 회원 가입을 유도한다.
이렇게 결제가 이루어지면, 거짓된 정보에 의해 하나의 사용자가 피해를 입게 된다.
그러나 똑같이 진단을 해도 이들은
-->> 정상적인 파일/레지스트리키값 에 대해서 진단을 하거나,
-->> 직접 악성 코드를 설치해서 진단을 하거나,
-->> 아니면 그냥 이미지만을 보여줌으로써 사용자에게 거짓 정보를 제공한다.
> 위 허위 안티-스파이웨어에서 진단한 인터넷 익스플로러의 Extension 값...
이것은 아래와 같은 값을 갖고 있으며, MS 오피스에서 설치시 등록되는 정상 값이다.
{92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR
하지만, 허위 안티-스파이웨어는 일반 사용자들에겐 이해하기 어려운 파일 또는 레지스트리 값들을 악성 코드로 진단하고, 사용자들의 불안감을 조장한다.
사용자가 이들이 제공한 진단 결과에 대해 치료를 원할 경우 자연스럽게 결제 또는 유료 회원 가입을 유도한다.
이렇게 결제가 이루어지면, 거짓된 정보에 의해 하나의 사용자가 피해를 입게 된다.
'보안 > 악성코드' 카테고리의 다른 글
OllyDbg 167 Plugins 2008-05-24 (without update package) (2) | 2008.05.25 |
---|---|
NullSoft Installer Components 참고 사이트 (0) | 2008.05.22 |
Tutorials for beginner crackers. [펌 CrackStore] (1) | 2008.04.30 |
리버싱 관련 링크들 [펌 eroom.korea.com] (1) | 2008.04.30 |
스파이웨어 기준 및 사례 개정 (0) | 2008.04.24 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
- 지루박멸연구센타
- 열정의 힘을 믿는다
- Le4rN TO Cr4cK
- 디버깅에관한모든것(DebugLab)
- sysinternals
- FoundStone
- hashtab
- 보안-coderant
- 디바이스드라이버 개발자 포럼
- dualpage.muz.ro
- osronline.com - 드라이버 관련 정보 사이트
- NtInternals - NativeAPI Refere…
- pcthreat - spyware 정보 제공
- rootkit.com - 루트킷 관련 정보
- www.ntinternals.net
- WINE CrossRef. - source.winehq…
- tuts4you
- hex-rays
- idapalace
- idefense
- immunityinc
- threatexpert
- hdp.null2root.org
- www.crackstore.com
- crackmes.de
- www.who.is
- www.cracklab.ru
- community.reverse-engineering.…
- video.reverse-engineering.net
- SnD
- 클레이 키위
- reversengineering.wordpress.co…
- www.openrce.org
- www.woodmann.com
- PEID.Plusins.BobSoft
- roxik.com/pictaps/
- regexlib.com
- spyware-browser.com
- www.usboffice.kr
- regulator
- www.txt2re.com
- ietab.mozdev.org
- zesrever.xstone.org
- www.heaventools.com/PE-file-he…
- www.heaventools.com
- www.innomp3.com
- 울지않는벌새
- exetools.com-forum
- exetools.com
- utf8 conv
- robtex - IP trace
- onsamehost - same IP sites
- JpopSuki
- jsunpack.jeek.org
- wepawet.iseclab.org
- www.jswiff.com
- www.hackeroo.com
- winesearcher.co.kr
- khpga.org
- malwareurl.com
- anubis.iseclab.org
- www.crummy.com-eautifulSoup
- malwarebytes.org/forums
- bbs.janmeng.com
- blackip.ustc.edu.cn
- eureka.cyber-ta.org
- exploit-db.com
TAG
- SBI저축은행
- 사회간접자본
- systemd
- 시스템트래이딩
- 실시간트래이딩
- O365
- ROA
- 군함도
- PIR
- 매매가격지수
- 주택구매력지수
- 공공인프라
- 주식트래이딩
- 맥쿼리인프라
- ubuntu
- 레고랜드
- CriticalSection
- ChatGPT
- 피봇
- hai
- 다올저축은행
- 주식
- Pivot
- 신한저축은행
- 전세매매지수
- ElasticSearch
- INVOICE
- 미국주식
- logrotate
- 자동트래이딩
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
글 보관함