R136A1

PUP(Potentially Unwanted Program) 본문

Malicious Code

PUP(Potentially Unwanted Program)

r136a1x27 2021. 3. 1. 04:21

PUP의 경우 사용자의 동의가 포함되었기에 따로 분류됨

*체크 항목이 분명히 나와 있지만, 충분히 사용자가 놓칠 수 있다. 이와 같이 PUP는 약관이 존재하며 사용자에게 동의까지 받지만, 이 동의가 결코 자의적으로 행해진 것은 아니다.

 

로그인할 때마다 광고하고자 하는 웹 사이트의 바로가기를 바탕화면에 생성하거나,

웹 브라우저의 기본 페이지를 변경,

웹 페이지 접속 시 특정 광고가 지속적으로 노출되는 등

의 행위로 PC나 인터넷 접속이 느려지는 등 사용자에게 불편함을 준다.

 

사용자에게 불편함만을 주기 때문에 어찌 보면 악성코드로 부르기 모호한 점이 있다고 느낄 수 있다. 하지만 2014년 조사 결과에 따르면 전체 악성코드 감염의 24.77%가 PUP라는 점과 대부분 광고가 목적이다 보니 허술한 보안 관리로 인해 파밍이나 공인인증서 탈취를 위한 악성코드 등의 전파 경로로 악용된 사례가 존재하기 때문에 사용자의 주의가 필요

(ex. 애드웨어 등에서 표시되는 페이지에 악성 스크립트 삽입되어있을 가능성 많음)

 

다른 악성코드의 유포 수단이 됨

 

감염경로: 비윤리적인 마케팅의 파생품(무료 배포 소프트웨어와 함께 다운로드, 동의를 받긴 함)

'Malicious Code' 카테고리의 다른 글

정적분석, 동적분석  (0) 2021.03.01
트로이목마(Trojan horse)  (0) 2021.03.01
웜(worm)  (0) 2021.03.01
바이러스(Virus)  (0) 2021.03.01
악성코드(malware, malicious code)의 종류  (0) 2021.02.28
Comments