728x90
반응형
네이트온(NateOn) 메신저를 통해 국내 인터넷 사용자들에게 악성 링크를 포함한 대화창(쪽지)을 전달하는 행위가 올해에도 여전한 것으로 보입니다.
[악성코드 유포 경로]
h**p://www.hood****.com
- h**p://www.ayuorn***.com/love/see.scr
h**p://www.hood****.com
- h**p://www.ayuorn***.com/love/see.scr
이번에 확인된 악성코드 유포 경로는 작년 12월 중순경에 살펴본 최종 다운로드 경로가 동일하며 배포 파일만 보안제품에서 진단되는 것을 우회하는 방식을 취한 것으로 보입니다.
pp.jpg
see.scr (MD5 : 9b8ba84b8b595709c00ca8d54d8d885e)
love.exe (MD5 : d395953cef8c8611f7d0d659f729cac3)
naer.exe (MD5 : be04be915f482c96f11839416303d34e)
해당 악성코드는 [%systemroot%\system32\systen.dat] 파일이 다양한 프로세스에 추가되어 온라인 게임 계정 정보를 수집하여 해당 계정에 금전적 피해를 유발할 수 있는 것으로 알려져 있으므로 감염된 사용자는 반드시 악성코드 치료 후에는 각종 가입된 계정의 비밀번호를 반드시 수정하시기 바랍니다.
[시작 프로그램 등록 정보]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
- AAAA = C:\WINDOWS\system32\hf0008.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
- AAAA = C:\WINDOWS\system32\hf0008.exe
728x90
반응형