2011년 1월 31일 ASEC에서는 해외에서 무료 백신으로 널리 알려진 보안 업체인 AVG에서 배포하는 정상 AVG Anti-Virus 2011 소프트웨어로 위장한 허위 백신이 발견되었다는 소식을 전한 바가 있다.
최근에는 루마니아의 보안 업체인 소프트윈(SoftWin)에서 개발한 보안 제품인 비트디펜더(BitDefender)로 위장한 허위 백신이 발견되었다.
이번에 발견된 소프트윈의 비트디펜더로 위장한 허위 백신은 아래 이미지와 같이 비트디펜더 보안 제품과 유사하 사용자 인터페이스를 가지고 있으며, 메뉴에도 비트디펜더의 로고를 그대로 사용하고 있다.
해당 허위 비트디펜더 보안 제품은 기존에 발견된 다른 허위 백신들과 유사하게 PC에 감염이 되면 자동으로 시스템 전체를 검사하게 된다.
이 외에 추가적으로 감염된 PC에 설치되어 있는 웹 브라우저를 실행하게 되면 아래 이미지와 같이 사용하는 PC에 악성코드가 감염되어 접속이 거부 되었다는 허위 메시지를 보여주게 된다.
금일 발견된 소프트윈 보안 업체에서 개발한 비트디펜더 보안 제품으로 위장한 허위 백신은 V3 제품군에서 다음과 같이 진단한다.
'악성코드 정보' 카테고리의 다른 글
허위 사진 메일로 위장한 악성코드 다시 유포 (0) | 2011.10.27 |
---|---|
허위 주문 확인 메일로 위장한 악성코드 유포 (0) | 2011.10.27 |
imm32.dll 패치를 위한 비정상적 함수명 사용 (0) | 2011.10.27 |
플래쉬 플레이어 CVE-2011-06112 취약점 악용 악성코드 증가 (0) | 2011.10.27 |
메일 본문이 이미지로 처리된 허위 페이스북 안내 메일 (0) | 2011.10.27 |
댓글