Active X라는 이름의 악성코드
인터넷 상에서 응용 프로그램을 실행하기 위해 설치해야 하는 Active X로 위장한 악성코드가 발견됐다.

[그림 1] “안전한사이트실행을위한activex”이름의 악성코드
현재는 악성코드 유포지로 사용되었던 블로그가 문을 닫았지만, 악성코드 유포자는 [그림 2]와 같이 상단에 뜨는 알림바(ActiveX)를 사용자들이 의심없이 설치한다는 점을 노렸다.

[그림 2] 정상적인 ActiveX 설치화면
해당 파일을 실행하면 [그림 3]과 같이 [영문6자리].exe 파일이 시스템폴더(system32) 하위 경로에 랜덤하게 생성된다. (c:\windows\system32\wjqeux.exe)

[그림 3] 생성되는 파일 및 자동 등록되는 서비스
또한, 아래와 같이 특정 서버(121.*.***.204)로 계속해서 접속을 시도한다. 다만, 현재 시점에서는 연결이 유효하지 않았다.
![]()
[그림 4] 악성코드 생성되는 파일
최근 연예계 이슈와 관련된 영상을 사칭하여 사용자를 특정 웹 페이지로 유도한 후 악성 ActiveX를 설치하게 한 사례가 있었다. 이와 같이 ActiveX, 코덱 설치 파일 등으로 위장한 악성코드가 유포되고 있으므로 사용자들은 신뢰할 수 없는 블로그나 사이트에서 파일을 다운로드하지 않도록 주의해야 한다.@
[V3 제품군의 진단명]
Trojan/Wind32.Scar (AhnLab, 2012.07.31.02)
- AhnLab