PUP.BadJoke.AW

PUP.BadJoke.AW는 잠재적으로 원치 않는 프로그램(PUP)으로 분류되는 프로그램, 특히 "Bad Joke" 하위 범주에 속하는 프로그램을 식별하는 데 사용되는 탐지 이름입니다. 이 분류는 일반적으로 데이터를 훔치거나 영구적인 손상을 입히기보다는 컴퓨터 사용자를 놀리거나 놀라게 하거나 짜증 나게 하기 위해 설계된 소프트웨어를 의미합니다. 이러한 탐지는 일반적으로 기존 악성 프로그램보다 심각성이 낮다고 간주되지만, 정상적인 컴퓨터 사용을 방해할 수 있으며 다른 원치 않는 소프트웨어가 시스템에 침투했음을 나타낼 수 있습니다.

PUP.BadJoke.AW가 하는 일

'나쁜 농담' 계열로 분류되는 프로그램은 일반적으로 실제 피해를 주지 않으면서 컴퓨터에 불안감을 조성하거나 방해하는 동작을 모방하도록 설계되었습니다. 이러한 프로그램에는 가짜 오류 메시지, 시스템 충돌 시뮬레이션, 예상치 못한 시각 효과, 이상한 소리 또는 사용자를 놀라게 하거나 혼란스럽게 하려는 장난스러운 방해 행위 등이 포함될 수 있습니다. 제작자는 이러한 프로그램의 의도를 유머러스하거나 무해하다고 설명하는 경우가 많지만, 이러한 행위가 예상치 못하게 무단으로 이루어진다는 점은 특히 프로그램을 인지하지 못하거나 의도치 않게 설치한 사용자에게 심각한 불안감을 줄 수 있습니다.

이는 악성 소프트웨어가 아닌 PUP(잠재적으로 원치 않는 프로그램)로 분류되기 때문에, 적극적으로 정보를 탈취하거나 파일을 손상시키지는 않습니다. 그러나 사용자의 명확한 동의 없이 시스템에 존재한다는 사실만으로도 정상적인 컴퓨터 작동을 방해하고 혼란이나 불편함을 야기할 수 있으므로 원치 않는 프로그램으로 간주됩니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

대부분의 잠재적으로 원치 않는 프로그램(PUA)과 마찬가지로, Bad Joke 계열의 악성 프로그램은 직접적인 의도적 다운로드보다는 간접적이고 기만적인 방법을 통해 확산되는 경우가 많습니다. 이러한 유형의 소프트웨어는 무료 프로그램 다운로드에 포함되거나, 오해의 소지가 있는 광고를 통해 설치되거나, 설치되는 모든 프로그램을 명확하게 공개하지 않는 제3자 설치 프로그램에 포함되는 등의 방식으로 배포됩니다. 사용자는 선택적 구성 요소나 번들로 제공되는 구성 요소를 제대로 확인하지 않고 설치 마법사를 빠르게 진행하거나, 비공식적이거나 신뢰할 수 없는 출처에서 소프트웨어를 다운로드한 후 이러한 프로그램에 감염되는 경우가 흔합니다.

사용자에게 미치는 위험

장난성 PUP(잠재적으로 원치 않는 프로그램)는 일반적으로 파괴적이기보다는 성가시게 만드는 데 목적이 있지만, 여전히 몇 가지 위험을 내포하고 있습니다. 예기치 않은 팝업 창, 가짜 경고, 또는 시스템 오류를 가장한 메시지는 실제 기술적 문제로 오인되어 사용자가 당황하거나 불필요하고 비용이 많이 드는 "해결책"을 찾게 만들 수 있습니다. 또한, 장난성 프로그램이 설치되어 있다는 것은 시스템에 다른 더 유해한 유형의 원치 않는 소프트웨어가 함께 설치되었을 가능성을 시사합니다. 프로그램이 활성화되어 있는 동안 시스템 성능 저하 또는 전반적인 시스템 장애가 발생할 수도 있습니다.

감염 징후

악성 프로그램이 설치되어 있다는 일반적인 징후로는 갑작스럽고 설명할 수 없는 팝업 메시지, 가짜 시스템 경고 또는 충돌 화면, 명확한 원인 없이 나타나는 특이한 소리나 시각 효과, 그리고 정상적인 애플리케이션 활동과 일치하지 않는 시스템 동작의 변화 등이 있습니다. 또한 사용자는 자신이 설치한 적이 없는 낯선 프로그램이 설치된 애플리케이션 목록에 나타나는 것을 발견할 수도 있습니다.

자신을 보호하는 방법

PUP.BadJoke.AW와 같은 프로그램에 감염될 위험을 줄이려면 사용자는 항상 공식적이고 신뢰할 수 있는 출처에서 소프트웨어를 직접 다운로드하고, 설치 마법사의 각 단계를 꼼꼼히 검토하며, 명백히 필요하지 않은 선택적 또는 번들 설치 제안은 거부해야 합니다. 보안 소프트웨어를 최신 상태로 유지하고 정기적으로 시스템 검사를 수행하는 것도 원치 않는 프로그램이 문제를 일으키기 전에 탐지하고 제거하는 데 도움이 됩니다. 무료 다운로드와 낯선 광고에 주의를 기울이는 것은 이러한 유형의 잠재적으로 원치 않는 소프트웨어를 피하는 가장 효과적인 방법 중 하나입니다.

분석 보고서

일반 정보

성씨: PUP.BadJoke.AW
서명 상태: No Signature

알려진 샘플

MD5: 9c3572c46b4a1ac5ab2d27349195a6eb
샤1: 3a136d03cbc31928968eb8d65dbb079b335d4cb7
샤256: 45BCDA057393E4766B30A2D049BFEC66E6BD8298104D8F9FBA5609825C101CBC
파일 크기: 14.85 KB,14848 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
더 보기
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • No Version Info
  • x86

블록 정보

총 블록 수: 69
잠재적으로 악의적인 차단: 7
허용된 블록: 62
알 수 없는 블록: 0

시각적 지도

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Agent.FGDL
  • BadJoke.XG
  • Downloader.FI
  • Rozena.AAA
  • Trojan.Agent.Gen.FXI
더 보기
  • Trojan.Metasploit.Gen.GT

수정된 파일

파일 속성
\device\namedpipe\msse-4392-server Generic Write