펍.패처.FA
PUP.Patcher.FA 는 사용자의 컴퓨터에 설치된 소프트웨어를 패치하거나 수정하는 잠재적으로 원치 않는 프로그램(PUP)을 식별하는 데 사용되는 탐지 이름입니다. 이러한 프로그램은 사용자에게 존재, 목적 또는 방법을 명확하게 알리지 않고 악성 행위를 하는 경우가 많습니다. "패처" 계열의 다른 잠재적 원치 않는 프로그램과 마찬가지로, 이 탐지 이름은 일반적으로 기존 소프트웨어를 변경하거나, 추가 구성 요소를 삽입하거나, 정상적인 설치 프로그램처럼 보이는 파일에 원치 않는 추가 프로그램을 함께 설치하는 도구를 가리킵니다.
목차
PUP.Patcher.FA의 기능
이러한 탐지 항목에 포함된 프로그램은 일반적으로 패치 유틸리티처럼 작동하지만, 단순히 업데이트나 크랙만 제공하는 것이 아니라 사용자가 명시적으로 동의하지 않은 추가 소프트웨어 구성 요소를 설치할 수도 있습니다. 여기에는 브라우저 확장 프로그램, 애드웨어 모듈, 유용성이 의심스러운 시스템 유틸리티 또는 기타 번들 애플리케이션이 포함될 수 있습니다. 이러한 프로그램은 대부분 백그라운드에서 조용히 실행되면서 시스템 리소스를 소모하고, 사용자에게 알리지 않고 브라우저 또는 시스템 설정을 변경할 수 있습니다.
"패처" 도구는 실행 파일을 수정하거나 비공식 업데이트를 적용하는 데 자주 사용되므로, 이러한 도구로 인해 기존 소프트웨어가 불안정해지거나, 원치 않는 동작이 발생하거나, 다른 악의적인 구성 요소가 나중에 악용할 수 있는 보안 취약점이 생길 위험이 있습니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
이와 같은 잠재적으로 원치 않는 프로그램은 일반적으로 PUP(잠재적으로 원치 않는 프로그램) 범주에 속하는 다른 프로그램들과 마찬가지로 다음과 같은 경로를 통해 확산됩니다.
- 타사 웹사이트 또는 파일 공유 플랫폼에서 다운로드한 무료 소프트웨어와 함께 번들로 제공됨
- 상용 소프트웨어 또는 게임용 가짜 또는 비공식 "패치", "크랙" 또는 "키젠" 도구
- 다운로드 포털의 오해의 소지가 있는 다운로드 버튼 또는 광고
- 추가 번들 프로그램을 숨기는 "빠른 설치" 또는 "권장 설치" 옵션을 사용하는 소프트웨어 설치 프로그램
사용자들은 종종 다른 응용 프로그램, 업데이트 또는 파일을 다운로드하려고 하다가 의도치 않게 이러한 프로그램을 설치하는데, 패키지에 추가 소프트웨어가 포함되어 있다는 사실을 인지하지 못하는 경우가 많습니다.
사용자에게 미치는 위험
잠재적으로 원치 않는 프로그램(PUA)은 일반적으로 악성 소프트웨어보다 위험도가 낮다고 여겨지지만, 여전히 실제적인 위험을 내포하고 있습니다. PUA는 브라우저 설정을 원치 않게 변경하거나, 광고 또는 팝업 창을 늘리거나, 시스템 성능을 저하시키거나, 사용자의 동의 없이 원치 않는 구성 요소를 추가로 설치하는 등의 문제를 일으킬 수 있습니다. 특히 패처 유형의 도구는 수정한다고 주장하는 정상적인 소프트웨어의 작동을 방해하여 충돌, 오류 또는 예기치 않은 동작을 유발할 수 있습니다. 경우에 따라 번들로 제공되는 구성 요소가 사용자의 인터넷 사용 기록을 추적하거나 시스템 사용에 대한 기타 데이터를 수집할 수도 있습니다.
감염 징후
이러한 유형의 프로그램의 영향을 받는 사용자는 다음과 같은 사항을 확인할 수 있습니다.
- 설치 내역이 명확하지 않은 알 수 없는 프로그램이나 브라우저 확장 프로그램이 나타납니다.
- 브라우저 홈페이지, 검색 엔진 또는 새 탭의 변경
- 팝업 광고 또는 리디렉션되는 웹 검색의 증가
- 시스템 또는 브라우저 성능 저하
- 예기치 않은 네트워크 활동 또는 백그라운드 프로세스가 리소스를 소모하고 있습니다.
자신을 보호하는 방법
PUP.Patcher.FA와 같은 프로그램에 감염될 위험을 줄이려면, 사용자는 비공식적이거나 검증되지 않은 출처에서 소프트웨어, 패치 또는 크랙을 다운로드하지 않아야 합니다. 새 프로그램을 설치할 때는 기본 설치 옵션 대신 "사용자 지정" 또는 "고급" 설치 옵션을 선택하는 것이 중요합니다. 이러한 옵션을 선택하면 설치 전에 추가로 설치되는 소프트웨어를 확인할 수 있기 때문입니다. 타사 패치 도구에 의존하기보다는 공식 채널을 통해 설치된 소프트웨어를 최신 상태로 유지하는 것도 이러한 유형의 원치 않는 프로그램에 노출될 위험을 줄이는 데 도움이 됩니다. 최신 보안 소프트웨어로 정기적으로 시스템을 검사하고 설치된 프로그램과 브라우저 확장 프로그램을 주기적으로 검토하면 문제가 발생하기 전에 원치 않는 추가 프로그램을 조기에 발견할 수 있습니다.
분석 보고서
일반 정보
| 성씨: | PUP.Patcher.FA |
|---|---|
| 서명 상태: | No Signature |
알려진 샘플
알려진 샘플
이 섹션에는 이 가족과 연관된 것으로 추정되는 다른 파일 샘플이 나열되어 있습니다.|
MD5:
e819a7cd9a6c6d9b0f30de130d68535a
샤1:
7462ee94ae97064e63d7fd5b5da24bc6e94070db
샤256:
7D259C91C3D156F8919AED0401953CD3EDBC8B1A33C50DFE2AC1CC6E18DF5118
파일 크기:
5.38 KB,5376 바이트
|
Windows 휴대용 실행 파일 속성
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
더 보기
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 특성
- 2+ executable sections
- No Version Info
- WriteProcessMemory
- x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.| 총 블록 수: | 3 |
|---|---|
| 잠재적으로 악의적인 차단: | 2 |
| 허용된 블록: | 1 |
| 알 수 없는 블록: | 0 |
시각적 지도
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단
비슷한 가족
비슷한 가족
이 섹션에서는 EnigmaSoft의 분석을 기반으로 이 악성코드 계열과 유사점을 공유하는 다른 계열들을 나열합니다. 많은 악성코드 계열은 동일한 악성코드 툴킷을 기반으로 제작되고 동일한 패킹 및 암호화 기술을 사용하지만, 기능 확장에 있어 고유한 특징을 가지고 있습니다. 유사한 계열은 소스 코드, 속성, 아이콘, 하위 구성 요소, 손상되었거나 유효하지 않은 디지털 서명, 네트워크 특성 등을 공유할 수도 있습니다. 연구원들은 이러한 유사점을 활용하여 파일 샘플을 신속하고 효과적으로 분류하고 악성코드 탐지 규칙을 확장합니다.- Patcher.FA
Windows API 사용법
Windows API 사용법
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.| 범주 | API |
|---|---|
| Process Shell Execute |
|
셸 명령 실행
셸 명령 실행
이 섹션에서는 이 제품군에 속하는 샘플에서 실행되는 Windows 셸 명령을 나열합니다. Windows 셸 명령은 악성코드가 악의적인 목적으로 자주 악용하며, 보안 권한 상승, 다른 악성코드 다운로드 및 실행, 취약점 악용, 데이터 수집 및 유출, 악성 활동 은폐 등에 사용될 수 있습니다.
Mini-XP.exe (NULL)
|