이거 바이러스가 나오는데 오진인가요 ?
2012.01.09 10:31
개발자 홈페이지에는 오진이라고 나오는데 혹시나 해서요
이런류는 원래 바이러스로 인식하나요 ?
댓글 [4]
-
인생무상 2012.01.09 10:50 -
아글란 2012.01.10 15:16
댓글 감사합니다.
-
초월신 2012.01.09 11:51 흠......오진이라기엔 너무 많은 백신이 오진하네요....
직접분석을 통해 확진이 필요할 듯......
-------------
일단 동적분석만 해 봤는데 그다지 문제될만한 행동은 없네요.
내부적으로 IE를 로드한 후, 네이버를 이용해서 IP도메인의 위치 확인을 하는 프로그램으로 추측됩니다.
원래 IE를 건드리는 프로그램이 악성코드로 오진될 소지가 많긴합니다.
디스어셈블러로 다 분석해보진 못하고, 엔트리포인트(프로그램 시작점)만 일단 봤는데,
별다른 이상코드 없이 메인함수로 바로 진입하는 걸로 봐선, 파일바이러스도 아닌듯....
오진되는 백신들의 진단명 중에 특정된건 Poison 백도어라고 나오던데,
Poison 백도어에 대한 문서와는 전혀 다른거 같습니다.
오진이 맞는거 같네요.
-
아글란 2012.01.10 15:16
시간내주셔서 감사합니다
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] | gooddew | - | - |
12283 | 진실 혹은 조작? [2] | 배달 | 1675 | 01-10 |
12282 | 삶을 있는 그대로 통찰하게 하는 음성법문 [3] |
|
1279 | 01-10 |
12281 | 재가입 했습니다 [1] | 이거니 | 1123 | 01-10 |
12280 | 스킨님 제대로말해주세요 [23] | 나비popcorn | 1335 | 01-10 |
12279 | 30대 중국인 일본대사관에 화염병…왜? |
|
1254 | 01-10 |
12278 | 중국의 여성 리포터 [3] | 아이스언맨 | 1486 | 01-10 |
12277 | 스친 생각 | Curvature | 1167 | 01-09 |
12276 | 민주당 돈봉투 드뎌 터지는구나 [11] | 대나무향기 | 1857 | 01-09 |
12275 | 안녕하세요? 음... 여기다가 가입 인사 드려도 되는지 모르... [11] | 조동문 | 1469 | 01-09 |
12274 | 오늘은 음악 감상실이 안보이네요~~~ [8] |
|
1331 | 01-09 |
12273 | [CES 2012]최대 가전쇼 개막..삼성·LG 독보적 기술 `눈길` [1] | 오펜하이머 | 1507 | 01-09 |
12272 | 아몸도아프고 컴퓨터도 아프고 [1] | 미니100 | 1492 | 01-09 |
12271 | 새해 초부터 안좋은 모습 많이 보이네요 [2] | 나비popcorn | 1870 | 01-09 |
12270 | 이...이거슨,, 엄청난 건가요.... [6] | 스퀴니 | 1800 | 01-09 |
12269 | 오늘의 명언 [2] | 지구여행중 | 1577 | 01-09 |
12268 | 이래서 후진국소리를 듣는 거지 [5] | Visored | 1698 | 01-09 |
» | 이거 바이러스가 나오는데 오진인가요 ? [4] | 아글란 | 1712 | 01-09 |
12266 | 좋은 자료를 만들어 주셔서 정말 고맙습니다 [1] | HanCam | 1473 | 01-09 |
12265 | 티스토리 초대장 남는신분 부탁좀 드릴께요. [6] | 국민약골 | 1847 | 01-08 |
12264 | 전기세 차이 [ 일반PC 와 노트북PC] [4] |
|
3190 | 01-08 |
주로, 크랙, 키젠, 키 메이커, 시리얼 등등
백신에서 바이러스를 잘 잡아 주는것도 있지만
너무 민감해서 오진으로 판명되는 것도 있네요~~~
요즘 Eset Nod 사용하는데 잡아 냅니다.
아마 오진 같습니다.
휴~~~