프로그램 설치파일을 아무데서나 받는 무모함.
저작권 및 공지 CATEGORY : 보안 : 백신

방문자 리퍼러를 살펴보다가 방금 모 카페를 방문하게 되었다..
어떤 회원이 매니안이란 윈도우 커뮤니티 자료실에서 Your Uninstaller 라는 프로그램의 설치파을 다운로드 받았는데 트로얀이 검출되었다는 글을 올렸고, 이것이 오진인지 여부를 물었다..
그런데 나를 당황하고 기가막히게 한 건 그 아래 카페 회원들의 답변이다..

오진이며, Your uninstaller 좋은 프로그램 입니다.
그리고 위 치료옵션 중 4번째 "Ignore and add to exceptions"을 선택하면 되십니다.
오진입니다.
오진입니다.



어떻게 저렇게 단순하게 답을 할 수 있을까?
저런류의 커뮤니티 사이트는 개인대 개인간 자료 공유를 위해 단순히 공간만 제공하고 있을 뿐이다..
더 가관은 매니안이라는 사이트의 서버가 멀웨어로 뻗어버린 경우가 종종 있다는 것이다.. 자신의 서버 관리도 제대로 못 하는데, 수많은 사용자들이 올린 자료들을 일일이 설치해 보고 테스트 해 보리라 생각하진 않는다..
물론, 매니안 자료실에 올려진 저 파일이 바이러스에 감염되었다고 단정하는 것은 아니다.. 테스트 해 보질 않아서 나도 잘 모르고, 구태여 내 시스템을 이용하여 테스트까지 하는 수고를 하고 싶지도 않다..

Your uninstaller는 좋은 프로그램이고 널리 알려진 프로그램이다.. 이 블로그에서도 이미 리뷰 한 바 있다..
다만, 아무리 유명한 프로그램이라 하더라도 인스톨 파일은 반드시 제작사에서 받아야 한다..
단지 알려진 프로그램이라 하여, 아무데서나 다운받아도 되는 것으로 생각한다면 큰 오산이다..
특히 개인이 올린 자료의 경우 크랙을 먹인 설치파일이 올라오는 경우가 많다.. Your uninstaller 크랙판이야 말로 각종 멀웨어로 뒤범벅이 되어 있는 것은 아는 사람은 다 아는 사실이다..

해커들은 저런 단순한 사용자들의 인식을 이용하여, 널리 알려진 프로그램의 크랙 파일을 배포하고, 그 안에 멀웨어를 숨겨둔다.. 생각해보라, 여러분이 해커이고, 멀웨어를 널리 유포하는 것이 목적이라면 유명한 프로그램을 이용할까, 알려지지도 않는 프로그램을 이용할까?

다시 말하지만, 유명한 프로그램일수록 오히려 더 제작사에서 받아야 한다..
막말로, 이 블로그에서 가끔 배포하는 자료도 위협에 노출되어 있을 경우가 있다.. 물론, 카스퍼스키와 NOD32, AVG Antispyware 등을 통해 일일이 멀웨어 검사를 한 후 자료를 배포함으로써 그러한 위협을 줄이는 것이 방문자에 대한 예의라고 생각해 오고 있으며, 앞으로도 그러할 것이다..

이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , , , , , , , , , , , ,
            여름하늘 | 2007/03/30 17:12 | 트랙백(0) 댓글(13)
* Widyou at 2007/03/30 19:38 ::: Reply ::: Delete :::
넷초보분들만 피해보는거같아서 슬프네요.
이런 정보를 모두 알아야할텐데말이죠.
여름하늘 at 2007/03/30 23:58 ::: Delete
사용자들의 의식 이전에, 해커들의 수법에 경악할 따름입니다..
하지만 뭐 소프트웨어 제작사들은 반가울 수도 있겠네요.. 이런 행태 덕분에 정품 사용자가 늘 수도 있으니까요.. ㅎㅎㅎ
* Alphonse at 2007/03/30 22:28 ::: Reply ::: Delete :::
변질되어 가는 것은 한순간이군요;;;
여름하늘 at 2007/03/30 23:59 ::: Delete
믿을 곳 없습니다..
제 경우는 국내외 자료실도 못 믿어서 해당 글에 링크된 제작자(사) 사이트로 이동하여 받습니다..ㅡ.ㅡ;
* stania at 2007/03/31 09:45 ::: Reply ::: Delete :::
대체로 *nix 진영쪽 소프트웨어를 다운로드 할때는 다운로드와 함께 MD5 시그너쳐등을 함께 제공하는 경우가 흔하지요. 자신이 받은 프로그램이 `변질되지 않은 그 프로그램' 인지 확인할 수 있는 방법을 제공하는거지요. 이런 방법도 꽤 괜찮다고 생각합니다.
여름하늘 at 2007/03/31 12:50 ::: Delete
공급자 입장에서 그런 기술적인 방법이 있었군요..
감사합니다.. 좋은 정보네요.. 관심을 두고 공부해 보겠습니다..^^
* Uni at 2007/04/02 08:46 ::: Reply ::: Delete :::
미쳐 생각지 못한 아주가까이 있는 내용의 글입니다.
다시 한번 생각할수 있는 글입니다.감사합니다.
여름하늘 at 2007/04/02 21:17 ::: Delete
별 말씀을요..
즐컴 하시기 바랍니다..
* 최수훈 at 2007/04/02 21:58 ::: Reply ::: Delete :::
아 이건 생각도 못했군요.
오래전 엣파일에서 받은 익스 5.5에 광고가 하도 떠서 지워버린 일이 있었는데
바이러스라니... 참고하겠습니다.
여름하늘 at 2007/04/03 14:32 ::: Delete
누군가가 애드웨어를 끼워 넣고, 엣파일에 올린 모양이네요..
불현하시더라도 제작사 홈페이지에서 다운로드 받는 것이 좋습니다..
세상이 점점 불신의 시대로 바뀌어 갑니다..ㅡ.ㅡ
* 컴초보 at 2008/01/11 22:04 ::: Reply ::: Delete :::
좋은글 잘 읽었습니다.
언제나 저는 여름하늘님의 블로그를 소중하게 생각하며 배워 갑니다.
그런이유인지 몰라도 오늘 마이크로소프트사에서 기술지원을 받아 보았지만
마음에 들지 않는 답변만 주더군요.
상담내용은 이렇습니다.
C:\WINDOWS\Temp\Perflib_Perflib_Perfdata_6b0.dat 바이러스인지 궁금해서 올렷습니다.
마이크로소프트사에서는 아무곳에서나 다운로드프로그램을 받으면 그렇다고 하는데 그말이 사실인지 궁금하네요. 그리고 고스트 2003 사용하면그렇다고하는데요.잘 이해가 되질않습니다.
더구나 \Perflib_Perflib_Perfdata_6b0.dat 파일이 어떤목적으로 \Temp파일에 생성되는지도 모르더군요. 그리고 이파일이름이 무엇인지도 모르더라구요.
전 이해가 가질 않습니다. 마이크로소프트사 기술지원을하는 기술직 상담원이 이정도라니 말이죠. 그렇다고 다그런것은 아니지요. 모를수도 있으니 말이죠.
바이러스를 검사를 해도 나오지않고 익스플로러 도구-인터넷옵션-설정-파일보기-Temp 지우려고해도 안지워 집니다. 이글을보고 많이 배웁니다. 혹시 다운로드로 인해서 이런파일이 생긴건 아닌지 저의 개인적인 생각입니다.
여름하늘님 블로그를 통해 많이 배워 나갑니다. 앞으로는 유명한프로그램회사 제품은
다운로드를할때 반드시 소프트만든 홈피에서 받을것입니다.

앞으로도 더욱더 좋은 지식많이 기대하겠습니다.
감사합니다.
여름하늘 at 2008/01/12 11:16 ::: Delete
글쎄요.. 그 파일이 무엇인지는 저도 잘 모르겠습니다..
온라인 스캐너 사이트에서 직접 스캔해 보는 것이 좋을 듯 하네요.. 그러면 바이러스인지 여부를 알 수 있습니다..
http://skysummer.com/419
* 컴초보 at 2008/01/12 16:28 ::: Reply ::: Delete :::
신종바이러스인지는 안철수연구소만 탐지하고 타 백신사에서는 잘 탐지도 안되더군요.
놀라운것은 이번에 알게된 내용입니다. 외국사이트를 보던중에 잘은 모르지만 성능모니터로인한 임시TEMP파일이라고 하더군요. 그리고 이것이 바이러스인지는 아직도 명확하지 않은상태이고 레지스트리항목에서 RUN에 저장되는것을 알게되었습니다.
아무튼 파일의 사용처를 모르는 저로서는 답답한 심정이네요.
한번쯤TEMP파일 확인하는것도 좋을거라 생각이 듭니다.
여름하늘님 답변감사합니다.
수고하십시오.
이름  
비밀번호  
홈페이지  
  비밀글로 등록 댓글, 트랙백 관련 공지 이메일 연락처
내용  
 


next | prev             *1  ... *211 *212 *213 *214 *215 *216 *217 *218 *219  ... *486 
   
Categories
전체 (486)
보안 : 백신 (87)
소프트웨어 (123)
하드웨어 (21)
웹 2.0 (60)
경제 : 역사 (28)
정보 : 기술 (23)
중얼중얼 (69)
화류 : 일상 (42)
갤러리 (32)
Recent Entries
Tag
Recent Comments
* adr은 opera6.adr 북마...
 08:13 by 베네치아
* 그 해 겨울이었나? 휘...
 04:26 by 시원한 겨울
* http://www.spweblog.c...
 09/06 by webearly
* 관리자만 볼 수 있는...
 09/06 by 비밀방문자
* 캘빈 클락슨은 70년대...
 09/06 by Niclas
Recent Trackback
 

Copyrights (c) 2006~2008