벌새::Analysis
2011. 4. 17. 13:04
네이트온(NateOn) 메신저 악성코드 : adjku.exe (2011.4.17)
국내 네이트온(NateOn) 메신저 쪽지 등을 통하여 유포되는 악성 링크(URL)를 클릭할 경우 외형적으로는 여성 사진이 노출되지만, 보안 패치가 제대로 이루어지지 않은 취약한 PC의 경우 자동으로 감염되는 악성코드 유포 행위가 발견되고 있습니다. 네이트온(NateOn) 메신저 악성코드 : g123.exe (2011.4.10) 해당 악성코드 유포는 기존의 g123.exe 파일 유포자와 동일하며 사진 교체와 보안 제품 진단 우회를 목적으로 계속적인 변종을 제작하고 있는 것으로 보입니다. [악성코드 유포 경로] h**p://www.hsgdh***.com :: 쪽지에서 제시되는 링크(URL) h**p://www.hsgdh***.com/1.html ㄴ h**p://www.hsgdh***.com/k.js ㄴ h*..