2013. 7. 16. 02:18
악성코드분석
최근 안드로이드폰 사용자 중
시작페이지가 m.v9.com으로 고정되는 현상이 빈번하게 일어나고 있습니다.
윈도우OS에서는 알다시피 시작페이지를 레지스트리를 강제로 수정하여 고정화시키는 Adware/Win32.Startpage같은
악성코드 수법을 사용하고 있습니다.
이는 exe같은 실행파일이나 툴바를 잘못 설치하게 되면서 시작페이지가 고정되는 애드웨어 종류 이므로 마찬가지로 폰에서도 악성코드 apk같은 파일을 통하여 설치된것 이기 때문에 해당 어플을 직접 찾아 삭제하시면 그 증상은 사라집니다.( 직접 악성 어플을 찾기 번거로우시다면 마켓에서 직접 avast나 Dr.Web 같은 무료 모바일 백신을 돌려보십시오.)
현재까지 m.v9.com를 고정 시키는 어플로 알려져 있는 것은 런처8 어플이 존재합니다. 해당 어플이 존재하실경우 삭제하신다면 해결 되는것으로 직접 테스트 해보았습니다.
(혹시 더 m.v9.com를 고정시키는 어플에 대해 정보를 알고 계신다면 덧글 부탁드립니다.)
그러나 굳이 런처8를 계속 사용하고 싶으시다면 런처8의 자체 런처의 인터넷 아이콘을 삭제후 다시 인터넷 아이콘을 재설치하여 배경에 옮겨 놓으면 m.v9.com 시작페이지 고정증상이 없어지기도 합니다.
<시작 페이지 재설정 및 찌꺼기 제거>
※ 혹시 어플 문제가 아니다 싶으면 해당 방법도 따라해보십시오.
평상시에도 한번 실행해주시는게 찌꺼기를 제거하는데 큰 도움이 됩니다.
<기기는 갤럭시노트2 기준입니다. 각 회사 폰마다 설정이 다를수도 있습니다.>
'악성코드분석' 카테고리의 다른 글
스팸메일 악성코드 Payment.doc (2) | 2014.08.05 |
---|---|
피파온라인3 이적시장 매크로를 사칭한 악성코드 주의!! (1) | 2014.01.19 |
m.v9.com 사이트가 계속 접속될 경우 해결법(Android) (0) | 2013.07.16 |
안드로이드 마켓 악성 앱 유포!! (New Year Live Wallpaper-5.apk) (0) | 2012.01.07 |
팔레보웜 [P2P-Worm.Win32.Palevo.doqc] (0) | 2011.09.12 |
VBS 바이러스 메모장 코드 복사 테스트 (0) | 2011.08.29 |
댓글을 달아 주세요