보안위협 (악성코드)/악성코드 소식

중국 백신 360안전위사 위장 악성코드

쿨캣7 2009. 9. 2. 17:10
728x90
반응형

국내 발견 악성코드 중 안랩 제품이나 다른 백신 프로그램을 가장한 악성코드들이 종종 발견되는데 중국 제품인 360안전위사/360보험박스 파일을 위장한 악성코드가 발견되었습니다.

360안전중심(www.360.cn)은 중국의 백신업체입니다.
(라고 했는데... 이래저래 도매상 개념이라고도 하네요. 다른 회사 제품도 팔고...)

처음에 외산 엔진을 사용하는 것으로 알려졌는데 제품을 설치해보니 잘 몰라 중국쪽에 물어보니 자체 엔진 + 중국산 엔진을 사용할 거라고 하는군요. 이부분은 확인이 필요해 보이네요.



이 제품을 가장한 것으로 봐서는 중국내에 배포되었는데 국내에도 흘러들어온(?) 것으로 보입니다.


실제 360Safebox.exe 1 MB 가 넘는 길이를 가지고 있으며 아래와 같은 파일 정보를 가지고 있습니다.



728x90
반응형