Andre Pitre는 미국 Actor 입니다. 그가 갑자기 검색 키워드 상위에 랭크가 된 이유를 아시나요??
바로 그가 데뷔로 발표한 'Your Name' 이라는 노래 때문이라네요
그의 노래를 감상하실 분들은 아래 링크를 눌러주세요~~^^
Andre Pitre -Your Name
역시나 이 기회를 악성코드 유포자는 놓치지를 않았군요 ^^
아래 Andre Pitre 키워드로 검색한 결과 중 악성코드 유포페이지로 연결되는 검색 결과가 발견되었습니다. 이런 패턴을 너무 많이 봐서 이제는 진부할 법도 하지만 한번 살펴보도록 하겠습니다.
<Fig 1. Andre Pitre 검색 결과 중 악성코드 유포 페이지로 연결되는 검색 결과>
언제나 그랫듯 재활용에 재활용을 거듭하는 플래쉬 이미지와 경고 팝업창을 띄우면서 사용자의 시스템이 악성코드에 감염되었다고 허위로 보고를 하고 있습니다.
<Fig 2. 허위 경고창>
<Fig 3. 허위 경고 플래쉬>
다운로드 되는 파일의 이름은 역시나 재활용의 재활용을 거듭하여 끝에 숫자만 약간 바꿔서 'pcakupdate_build8_195.exe'라고 명명되어 있네요.
<Fig 4. FakeAV 설치 파일 이미지>
해당 파일 역시 FakeAV 설치 파일이며 이 글들을 보고 계신 구독자라면 최근 FakeAV가 SEO poisoning Attack으로 많이 전파되고 있다는 것을 아시겠죠? ^^
FakeAV 설치파일은 아래 진단명으로 V3에서 진단/삭제가 가능합니다. 따라서 V3의 실시간 감시를 켜 두시면 파일을 다운로드하더라도 진단이 되시니 안심하셔도 되겠습니다.
Win-Trojan/Fakeav.320512
SEO Poisoning Attack을 예방하기 위해서는 사이트 가드(Site Guard)와 같은 웹브라우저 보안 제품을 설치하여 사전에 예방할 것을 권해 드립니다.
'악성코드 정보' 카테고리의 다른 글
파일의 텍스트 비교와 악성코드 분석의 응용 - WinDiff 편 (0) | 2010.03.29 |
---|---|
악성 스팸 메일 주의! "scan upon download" (0) | 2010.03.29 |
WinDBG를 이용한 VMware 커널 디버깅! (3) | 2010.03.23 |
Tool을 이용한 초간단 언패킹! (UPX편) (3) | 2010.03.18 |
헐리우드 배우 Corey Haim 장례식 & Pacquiao vs Clottey (1) | 2010.03.16 |
댓글