ÀÎÅÍ³Ý ¿¬°áÀ» ¹æÇØÇÏ´Â Å©·¢Åø
ÀϺΠPC¿¡¼ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer, ÀÌÇÏ IE) ¹× Å©·Ò(Chrome) ºê¶ó¿ìÀú ÀÌ¿ë ½Ã ¡®ÀÎÅͳÝÀÌ Á¤»óÀûÀ¸·Î ¿¬°áµÇÁö ¾Ê´Â´Ù¡¯ ¸Þ½ÃÁö¿Í ÇÔ²² ÀÎÅÍ³Ý Á¢¼ÓÀÌ ºÒ°¡´ÉÇÑ Çö»óÀÌ ¹ß»ýÇϰí ÀÖ´Ù. ¾È·¦ÀÇ È®ÀÎ °á°ú, ÀÌ °°Àº Áõ»óÀº ´ëºÎºÐ À©µµ¿ì(Windows) Á¤Ç°ÀÎÁõÀ» ¿ìȸÇÏ´Â Å©·¢Åø(Crack tool)À» »ç¿ëÇÑ PC¿¡¼ ¹ß»ýÇϰí ÀÖ´Ù.
ÀϹÝÀûÀ¸·Î ÀÎÅÍ³Ý ¿¬°áÀÌ Á¤»óÀûÀ¸·Î ÀÌ·ç¾îÁöÁö ¾Ê´Â ¿øÀÎÀº ´Ù¾çÇÏ´Ù. ±×·¯³ª ÃÖ±Ù À©µµ¿ì Á¤Ç°ÀÎÁõÀ» ¿ìȸÇÏ´Â ºÒ¹ýÀûÀÎ ÇÁ·Î±×·¥ÀÎ Å©·¢Åø ¡®KMSpico¡¯¸¦ »ç¿ëÇÑ PC¿¡¼´Â ƯÈ÷ ¾Æ·¡¿Í °°Àº Áõ»óÀÌ ³ªÅ¸³ª°í ÀÖ´Ù.
1. ¡®127.0.0.1:8080¡¯À¸·Î Proxy ¼³Á¤ ¶Ç´Â ÀÎÅÍ³Ý ¿¬°á ºÒ°¡
2. ±¸±Û °Ë»ö °á°ú°¡ ÀϹÝÀûÀÎ ÇüÅÂ¿Í ´Ù¸£°Ô ³ªÅ¸³²
À§ÀÇ Áõ»óÀÌ ³ªÅ¸³ª´Â PC¿¡¼ °øÅëÀûÀ¸·Î ¾Æ·¡¿Í °°Àº ÆÄÀÏÀÌ ¼ºñ½º¿¡ µî·ÏµÇ¾î ÀÖ´Â °ÍÀÌ È®ÀεǾú´Ù.
¡á ÆÄÀÏ °æ·Î - C:\Program Files (x86)\InstallShield\isupdate.exe
¡á µî·ÏµÈ ¼ºñ½º - InstallShield Application Updater - "C:\Program Files (x86)\InstallShield\isupdate.exe" |
À§¿Í °°ÀÌ isupdate.exe¶ó´Â ÆÄÀÏÀÌ ¼ºñ½º¿¡ µî·ÏµÇ¾î Àֱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ ¼³Á¤À» ÇØÁ¦ÇÏ´õ¶óµµ PC¸¦ ÀçºÎÆÃÇÏ¸é ´Ù½Ã µ¿ÀÏÇÑ ¼³Á¤ÀÌ Àû¿ëµÉ ¼ö ÀÖ´Ù.
ÇØ´ç PC¿¡¼ IEÀÇ LAN ¼³Á¤À» »ìÆìº¸¸é Proxy ¼¹ö·Î 127.0.0.1ÀÌ µî·ÏµÇ¾î ÀÖ´Ù. ÀÌ·Î ÀÎÇØ ±¸±Û °Ë»ö °á°ú°¡ ÀϹÝÀûÀÎ ÇüÅÂ¿Í ´Ù¸£°Ô ³ªÅ¸³´Ù. [±×¸² 1]ÀÇ ¿ìÃø ºÎºÐÀº ÇØ´ç PC¿¡¼ÀÇ ±¸±Û °Ë»ö °á°ú·Î, ±¸±ÛÀÇ ÆäÀÌÁö¹øÈ£ ¾ÆÀÌÄÜÀÌ Ç¥½ÃµÇÁö ¾Ê´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
[±×¸² 1] Á¤»óÀûÀÎ ±¸±Û °Ë»ö °á°ú(¿ÞÂÊ)¿Í ºñÁ¤»óÀûÀÎ °Ë»ö °á°ú ȸé(¿À¸¥ÂÊ)
ÇÑÆí isupdate.exe ÆÄÀÏÀÌ »èÁ¦µÈ ÈÄ [±×¸² 2] ¿Í °°ÀÌ ¼³Á¤ÀÌ À¯ÁöµÇ¾î ÀÖÀ» °æ¿ì ÀÎÅͳÝÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê´Â °ÍÀ¸·Î ÀνĵȴÙ. isupdate.exe°¡ »èÁ¦µÇ¾î Loopback(127.0.0.1) 8080 Æ÷Æ® ¿äû¿¡ ´ëÇØ ÀÀ´äÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù.
[±×¸² 2] Proxy ¼³Á¤
µû¶ó¼ Á¤»óÀûÀ¸·Î ÀÎÅͳÝÀ» ÀÌ¿ëÇϱâ À§Çؼ´Â isupdate.exe ÆÄÀÏÀ» »èÁ¦ÇÑ ÈÄ [±×¸² 2]ÀÇ [ÀÎÅÍ³Ý ¿É¼Ç > LAN¼³Á¤ > ÇÁ·Ï½Ã ¼¹ö] Ç׸ñ¿¡¼ ¡®»ç¿ëÀÚ LAN¿¡ ÇÁ·Ï½Ã ¼¹ö »ç¿ë¡¯ üũ¹Ú½º¸¦ ÇØÁ¦ÇØ¾ß ÇÑ´Ù.
V3 Á¦Ç°Àº Å©·¢ÅøÀÎ KMSpico¿Í isupdate.exe ÆÄÀÏÀ» ¡®À¯ÇØ °¡´É ÇÁ·Î±×·¥¡¯À¸·Î Áø´ÜÇϰí ÀÖ´Ù.
<V3 Á¦Ç°±ºÀÇ Áø´Ü¸í>
Win-AppCare/Agent.43520.D (2015.07.25.01)
HackTool/Win32.Crack (2015.02.03.02)
¡®À¯ÇØ °¡´É ÇÁ·Î±×·¥¡¯À̶õ ¾Ç¼ºÄÚµå´Â ¾Æ´ÏÁö¸¸ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î Ȱ¿ëµÉ ¼ö ÀÖ´Â ÆÄÀÏ, ¶Ç´Â »ç¿ëÀÚ¿¡°Ô ºÒÆíÀ» ¾ß±âÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥(ÆÄÀÏ)À» ÀǹÌÇÑ´Ù. V3 Á¦Ç°¿¡¼´Â ¾Æ·¡¿Í °°ÀÌ ¿É¼ÇÀ» ÅëÇØ À¯Çذ¡´É ÇÁ·Î±×·¥ÀÇ Å½Áö ¹× Â÷´Ü ¿©ºÎ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
[±×¸² 3] V3 Á¦Ç°ÀÇ ¡®À¯Çذ¡´É ÇÁ·Î±×·¥¡¯ ŽÁö ¼³Á¤
Å©·¢ÅøÀº À̹ø »ç·Ê¿Í °°ÀÌ ´Ü¼øÈ÷ »ç¿ëÀÚÀÇ ºÒÆíÀ» ÃÊ·¡ÇÏ´Â °Í»Ó¸¸ ¾Æ´Ï¶ó ¾Ç¼ºÄÚµå À¯Æ÷¿¡ ÀÌ¿ëµÇ±âµµ ÇÑ´Ù. ¾Ç¼ºÄÚµå Á¦ÀÛÀÚµéÀÌ Å©·¢Åø¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇÏ¿© Àç¹èÆ÷ÇÏ´Â °æ¿ì°¡ ´Ù¼ö ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ¿¡ ¾ÈÀüÇÑ PC »ç¿ëÀ» À§Çؼ¶óµµ ¹Ýµå½Ã Á¤Ç° SW¸¦ ÀÌ¿ëÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.