본문 바로가기
IT 이야기

악성코드 세이브피시(SavePC) 제거

by 서민당총재 2010. 2. 3.
반응형
+악성코드 전문 블로거(?)이신 벌새님 댓글을 본문에 추가합니다.
벌새님 블로거 가보기

언제인지 모르겠지만 또 설치가 되어있다. -_-;;;
내 분명 다운로드해서 사용하는 프로그램은 거의 검증된거 말고는 사용하지 않고, 그리고 웬만한 사이트는 파이어폭스를 사용하기에 위험표시가 되어있는 곳은 들어가지 조차 않는 편이다.

그리고 방금전까지 보이지 않았던 세이브피시라는 프로그램이 재부팅후에 발견된것 또한 의심이 간다. 그렇다면 단 한곳을 의심해 볼만하다고 할 수 있다.

오늘 날아온 프레스블로그의 리뷰관련 메일에서 위험성이 있는 사이트를 단 한번 접속을 했다. 그리고 오늘 이 이상한 프로그램이 깔려있었다고 할 수 있다. 사실 이곳에 접속한 후에 깔렸다는 증거는 없지만 내가 들어가는 사이트는 사실상 몇군데 되지않고, 위험지역은 단 이곳 뿐이라는 심증만이 있을 뿐이다.

프레스블로그의 리뷰관련 상품페이지를 통해서 파이어폭스로 접속을 하면 공격사이트라고 뜬다.
프레스블로그 리뷰페이지
사이트 이름 바이올드바이뉴(접속을 권장하지 않습니다.)



+벌새님 댓글을 본문에 추가합니다.
저번과 같이 찌질거리기도 귀찮고, 이번에는 그냥 제어판으로 들어가서 바로 제거를 해버렸다.
정말 짜증난다....-_-;; 이렇게 돈벌면 좋나? 많이버나??? 여튼 바로 삭제를 하기를 권장함.

내용 중에 보시면 이메일을 통해 특정 사이트에 접속해서 어떻게 설치된 것 같다고 하시지만, 실제 국내 프로그램 배포자들은 그렇게는 절대 안합니다. 이유는 국내는 좁아서 걸리거든요~

아마 제 생각에는 컴퓨터에 일부 검증된 프로그램 중에서도 사용자 몰래 추가적인 프로그램을 설치하는 것들이 좀 있습니다.

예를 들면 온라인 음악 프레이어를 설치하면 처음에는 자신만 설치되지만 사용자가 인터넷을 시작하여 검색 사이트 등의 접속이 발생하면 사용자 몰래 추가 프로그램을 설치해 둡니다.

그리고 그 프로그램이 불규칙적으로 이런 프로그램을 다운 받을 수도 있습니다.

교묘히 법망을 피하거나 아니면 처음에는 정직한 프로그램처럼 동작하면서 뒤로 엉뚱한 짓을 하는 것들이 있기에 주의해야 합니다.

웹하드쪽도 일부에서는 그런 행위를 하는 것으로 알고 있습니다.

예전처럼 ActiveX 설치를 통한 것은 다 옛날 이야기처럼 되었고, 요즘은 조금 더 자신을 숨기죠. 심지어 이번처럼 외부에 자신이 설치된 것은 알려져서 삭제가 되어도 그걸 다운로드하도록 하는 프로그램만 여전히 사용자 컴퓨터에 잘 숨겨두면 나중에 유용하게 이용해 먹거든요.

일좀의 좀비PC랑 비슷하다고 보시면 됩니다.

제가 알고 있는 이런 감염된 컴퓨터만해도 통계를 보면 최소 200만대 이상이 감염된 것으로 알려져 있으니깐요.

그리고 저런 프로그램을 다운로드하는 사용자 컴퓨터에 설치된 파일을 찾지 않으면 나중에 언젠가 또 이런 일이 발생할 수 있습니다.

컴을 뒤져서 한 번 찾아보시기 바랍니다.




아!!!! 쫌!!!!!
반응형

댓글