마이폴더. 황당한 일.

송지석의 이미지

혀를 끌끌 차게 되는 내용입니다. -_-;;;

http://software.myfolder.net/Category/Story.html?sn=59132

스토리는 이렇습니다.

오늘 아침에 회사 와서 보니 새벽에 바이러스 스캔에서 예전에 다운받았던 실행 파일이 트로이(키 로거)에 걸렸다고 나오더군요. 다른 파일은 걸린 것이 없었습니다.

그래서 다운 받았던 마이폴더넷에 알려주려고 그 유틸리티 페이지에 가서 댓글을 남겼습니다.

오후에 가서 보니까 바이러스 검사했는데 아무 이상이 없더란 거였습니다.

그런데 저는 그 때 다시한번 다운로드도 받아봤었거든요. 그때 다운 받자마자 temp 폴더에서 다운 폴더로 옮기기 전에 백신이 뜨면서 트로이를 찾아내더라고요.

temp 폴더에서 트로이가 잡혔다면 분명히 홈페이지에 올려둔 파일이 잘못된 것일텐데 괜찮다고 하니 이상했습니다.

그런데 지금 다시 받아보니 제대로 트로이가 안나오더군요.

저는 정말 그런가보다, 내가 바이러스 걸릴 리가.. 했는데

혹시나 하는 마음에 같은 유틸리티의 전 버전을 받아서 diff로 비교해보니, 같은 파일이었습니다. -_-;;;

손쉽게 다음 가정을 할 수 있겠습니다.

1. 제가 트로이라고 신고했다.
2. 담당자가 확인해봤다.
3. "헉 진짜네 --;; 이걸 어째" 하면서..
4. 그 파일을 예전 버전 유틸리티 파일로 바꿔치기 해버리곤
5. "고객님 저희가 검사해본 바로는 바이러스 안걸렸는데요" 라고 올렸다.

이상한 점은 더 있습니다.
제작자 홈페이지는 닫혔고, 미러사이트에 나와있는 버전으로는 마이폴더에 최신버전이라고 나와있는 파일이 없었습니다. 그 직전 버전이 최신이었죠.
비슷한 유틸리티 자료 다운 사이트인 bomul.com에도 그런 버전은 없었습니다.

하지만 --;; 제가 다운 받은 파일을 가지고 있질 못해서 확실하게 뭐라고 할 수 없는 상황이군요.
내가 잘못한거다 라고 배째라고 하면 할 말없을 것 같네요. 이렇게 뒤통수 치리라곤 생각 못했는데..
바이러스 검사하면서 지워져버렸고,
다운받았을 때 걸린 파일도 재부팅 하면서 지워져버려가지고. -_-;;;
단지 진짜로 이 버전이 만들어진 적이 없다면 정말 마이폴더가 적어도 가짜 데이터(예전 버전이나 스파이웨어)를 올렸다곤 할 수 있겠죠.

이거 다운 받은 횟수가 2000회가 넘거든요. 정말 키로거 트로이에 걸린 파일이었으면 그 수많은 사람들이 해킹에 당했을 것을 생각하니 끔찍합니다.
실제로 저는 지난 주에 누군가 제 인터넷 뱅킹 ID로 접속을 시도했는데 (다행히도) 5번 암호를 틀리는 바람에 인터넷 뱅킹이 정지돼서 은행에 직접 가서 암호랑 보안카드를 새로 발급 받기도 했습니다. 사이버 수사대에 신고했더니 비밀번호 유출하지 않도록 조심하라는 뚱단지 같은 소리나 듣고..(IP도 알아내서 알려줬는데 -_-)

흐.. 마이폴더.. 아무래도 거짓말 하고 있는 것 같습니다. 괘씸해라.

추가로 제가 캡쳐한 화면을 올립니다.

oedalpha의 이미지

제 생각엔 virobot이 오진을 하고 있는 것 같습니다.

저도 예전에 받아둔 win32용 ethereal 설치파일을 가지고 있었는데, 어느날인가 virobot이 업데이트되더니 keylogger에 걸려있다고 하더군요..

오진이 아니라면 문제가 되겠지만요..

aNsITAte의 이미지

v3 나 KASPERSKY 로 한번 확인해 보심이 어떨지

그립다는 것은 아직도 네가 내 안에 남아 있다는 뜻이다.
그립다는 것은 지금은 너를 볼 수 없다는 뜻이다.
볼 수는 없지만 보이지 않는 내 안 어느 곳에 네가 남아 있다는 뜻이다.
-이정하의 《혼자 사랑한다는 것은》중에서-

다크슈테펜의 이미지

맥아피 바이러스스캔 엔터프라이즈버전에서는 아무런 경고도 없습니다.

인생이란게 다 그런게 아니겠어요....? 뭘(?)
http://schutepen.egloos.com

warpdory의 이미지

바이로봇 프로 5 와 V3 2004 에서 바이러스라고 진단하지 않는군요


---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.

espereto의 이미지

http://www.virustotal.com/flash/index_en.html
http://virusscan.jotti.org/
위 두곳에 해당 파일을 업로드해서 검사해보세요.
다양한 안티 바이러스 프로그램들로 검사해서 결과를 알려줍니다.

파도의 이미지

글쎄요..

이미 구글 검색을 해보셨으면 아셨겠지만,
원제작자의 홈페이지는 폐쇄 한 듯 하고,
파일은 http://atnotes.free.fr/ 에서 다운 받을 수 있는 것 같습니다.

그 곳에는 v9.5가 가장 최근 파일로 되어 있습니다.

뭔가 문제가 있었던 것 같기도 하네요.

v9.5 build 0417은 어디서 나타났는지 정체를 알 수 없는 파일이네요.

.......

하우리에서 바이러스 정보를 검색해 보니까. 최근에 발견된 트로이인 듯 합니다.

제 추측으로는 바이로봇이 오진을 한 듯 합니다.
7월 14일자 업데이트부터는 검출 또는 오진되다가, 다시 업데이트되면서 수정됐을 것이라 추측해봅니다.

v9.5 build 0417 파일은 v9.5와 원래 같은 파일이겠네요.

Quote:
-----------
실시간 백신
-----------
하우리 Virobot Expert V4.0 (엔진버전 2005-05-15) : 검진안됨
Norton AntiVirus 2004 : 검진안됨

그나저나 마이폴더넷의 바이로봇은 엔진버전이 너무 오래된 것 같네요.

--------Signature--------
시스니쳐 생각 중..