'fakealert'에 해당되는 글 1건

  1. 2010.09.28 [Malware Anaysis] 허위백신을 다운받게 유도하는 사이트

기존에 포스팅했던 사이트와 비슷한 유형의 사이트입니다.
(참조 : http://sinun.tistory.com/111)

최초 사이트(http://scaner-[생략].cz.cc) 접속시 아래와 같이 사용자의 컴퓨터를 검사하는 듯한 페이지가 나타나며 악성코드에 감염되었다는 정보를 보여줍니다. 물론 허위 정보입니다.

검사 완료 후 "Scan Result"라는 경고문구와 함께 삭제할 것을 사용자에게 경고합니다.

화면을 클릭하게 되면 아래와 같이 scanner.exe(MD5 : 4BCE852EC7CBC130DA212EBC6FE68190)이라는 이름의 파일을 다운받게 됩니다.

브라우저를 종료하려고 하거나 뒤로가기 버튼을 누르면 아래와 같이 경고 문구를 생성하면서, 사용자 PC 치료를 위해 "Contraviro scanner"를 다운받을 것을 경고합니다.

인터넷 이용시 위와 같은 허위 감염정보 생성을 통한 악성코드 다운로드를 유도하는 방식의 사이트를 조심하시기 바랍니다.

                                                                                                   +---------------------------------+
                                                                                                    | Infinite Flow..                              |

                                                                                                    | mail : geekspark@gmail.com         |
                                                                                                    | Blog : http://sinun.tistory.com       |
                                                                                                    | twitter : @unpacker                      |
                                                                                                    | CISSP                                        |
                                                                                                    +----------------------------------+
저작자 표시 비영리 변경 금지
신고
Posted by By. PHR34K