티스토리 뷰
위와 같은 제휴 프로그램에 의해 설치 된다. (TargetKeyword라는 이름으로 유포된다.)
검색시 광고창 생성, 설치시 시스템 트레이 상단에 광고창 등을 생성한다.
테스트 환경
Windows 7 x86
생성파일
C:\Users\(USER)\AppData\Local\weblink
C:\Users\(USER)\AppData\Local\weblink\searchopen3.dll
C:\Users\(USER)\AppData\Local\weblink\wblinkies.exe
C:\Users\(USER)\AppData\Local\weblink\weblinkup.exe
C:\Users\(USER)\AppData\Local\weblink\weblkun.exe
C:\Users\(USER)\AppData\Local\weblink\windowstab.dll
C:\Users\(USER)\AppData\Local\weblink\searchopen3.dll
C:\Users\(USER)\AppData\Local\weblink\wblinkies.exe
C:\Users\(USER)\AppData\Local\weblink\weblinkup.exe
C:\Users\(USER)\AppData\Local\weblink\weblkun.exe
C:\Users\(USER)\AppData\Local\weblink\windowstab.dll
서비스 등록
다음과 같이 레지스터에 등록되어 시스템 실행시 자동으로 실행되도록 한다.
일정 시간마다 광고창을 생성한다.
'프로그램 정보' 카테고리의 다른 글
UtilZone (0) | 2015.03.16 |
---|---|
외국어자동번역검색(WinCtrProc) (1) | 2015.03.15 |
HomeCare (0) | 2015.03.13 |
Micro OpenPop (0) | 2015.03.13 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- 키로거
- Ransom
- 리버싱 공부
- 에이콘
- 해커스쿨 ftz
- 실전 악성코드와 멀웨어 분석 문제풀이
- CTB-Locker
- 악성코드
- 크립토락커
- 광고
- 백신
- CryptoWall
- 서비스
- 한빛아카데미
- IT·컴퓨터
- 한빛리더스
- banker
- 바이로봇
- 해커스쿨
- 뱅킹
- 뱅커
- 에이콘 출판사
- 파밍
- 리버싱
- CryptoLocker
- 실전 악성코드와 멀웨어 분석
- 실전 악성코드와 멀웨어 분석 연습문제
- malware
- 팝업
- 랜섬웨어
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함