728x90
반응형
영국 BBC 뉴스에 국제 우주 정류장 컴퓨터에 악성코드가 함께 우주로 갔다고 발표났습니다.
기사를 보면 해당 샘플은 온라인 게임 계정 탈취 트로이목마로 판단됩니다.
(현재 V3 진단 여부를 확인 중)
메이플스토리 게임 계정도 탈취합니다. 역시 중국에서 제작된 악성코드로 보입니다.
[파일정보]
MD5 : b4577479c3953e1ea59d8ec3a13688ba
V3 진단명 : Win-Trojan/AVKiller.115760 (2008.01.01.00 이후 엔진)
[진단명]
- Kaspersky : Worm.Win32.Autorun.bhx
http://www.viruslist.com/en/viruses/encyclopedia?virusid=264464
- McAfee : PWS-Gamania.gen.a
http://vil.nai.com/vil/content/v_147533.htm
- Symantec : W32.Gammima.AG
VirusTotal 진단 결과
http://www.virustotal.com/ko/analisis/2fba4b3f291a5f1a4fa5e08b1e77dc19
(보기 드물게 모든 제품이 2008년 8월 29일 현재 진단함)
[관련내용]
- 우주로 간 바이러스
http://www.etnews.co.kr/news/detail.html?id=200808280289
- Computer viruses make it to orbit
http://news.bbc.co.uk/1/hi/technology/7583805.stm
http://www.f-secure.com/weblog/archives/00001489.html
728x90
반응형
'보안위협 (악성코드) > 악성코드 소식' 카테고리의 다른 글
MS08-067 Server Service Expliot 공격 중 ! (0) | 2008.12.17 |
---|---|
XML 파싱 취약점 (0) | 2008.12.15 |
autorun 웜의 진화 - 탐색기에서 숨는 웜 (0) | 2008.08.14 |
[허위보안제품] WinSpywareProtect (0) | 2008.07.24 |
네이버 접속 장애 (0) | 2008.07.22 |