스파이 웨어에 대해 2


스파이 웨어에 대해 2

지난 편에 이어 이번편에서도 진화하는 파이 웨어에 대해 좀더 알아보는 시간을 가지겠습니다. 보안프로그램의 탐지를 피해 룩투미와 크립터는 보안 프로그램의 탐지를 피하기 위해 무작위로 만든 노티파이 키와 DLL 이름을 사용했고, 크립터는 삭제된 노티파이 키를 복구하기 위해 BHO(Browser Hepler Object)에 등록하는 방법을 이용했습니다. 윈로그온 노티피케이션 DLL은 Winlogon.exe와 함께 실행되기 때문에 DLL이 로드된 상태에서는 수동으로 제거하기가 어렵습니다. 따라서 윈도 2000, 윈도 XP 이용자는 레지스트리 윈로그온 노티파이 키의 접근 권한을 제한하는 방법을 권장합니다. 최근에는 악성코드뿐만 아니라 스파이웨어도 프로그..........

스파이 웨어에 대해 2에 대한 요약내용입니다.

자세한 내용은 아래에 원문링크를 확인해주시기 바랍니다.



원문링크 : 스파이 웨어에 대해 2