스파이웨어 제작자의 어이 없는 실수~ ^^
스파이웨어 제작자가 스펠링을 잘 못 적는 실수를 범한 것이다.
해당 샘플은 UPX로 실행 압축 되어 있고 풀어서 보면 다음과 같은 내부 문자열이 있는것을 확인할 수 있다.
해당 스파이웨어는 윈도우 트레이(Tray) 아이콘으로 허위 사실을 풍선 도움말을 사용하여 보여주고 허위 안티 스파이웨어(Rogue Anti Spyware)을 다운로드 하고 설치하는 일종의 FakeAlert이다.

[그림 1] 스파이웨어 제작자의 스펠링 실수
노파심에 한마디 덧붙이면, DENGER가 아니라 DANGER이다 ^^
Trackback URL >> http://mireenae.com/trackback/84


술김에 짠게 아닌가 모르죠~ㅎ