벌새::Analysis
2010. 5. 11. 16:53
Spam 이메일 : New resume (2010.5.11)
Bredolab 변종 악성코드를 첨부 파일로 포함한 해외에서 발송된 악성 이메일이 국내에 유포되고 있으므로 주의하시기 바랍니다. ● 이메일 제목 : New resume Please review my CV, Thank you! 해당 이메일은 자신의 이력서가 포함된 Resume_document_678.zip 파일을 열어보도록 유도하고 있으며, Zip 압축 파일 내부에는 Resume_document_678.exe 파일(MD5 : f24485001b8415e1ca51a34521e123be)은 62,976 Bytes 크기의 MS Word 문서 아이콘 모양으로 구성되어 있습니다. 해당 파일은 nProtect 보안 제품에서 Gen:Variant.Bredo.4 (VirusTotal : 15/41)진단명으로 진단을 하고..