728x90
반응형
컨피커 웜(Win32/Conficker.worm) 이외에 MS08-067 을 이용하는 웜들이 증가하는 것으로 보인다.
처음 마이크로소프트사에서 밝힌 Worm:Win32/Neeris.gen!C 의 경우 안랩에서 Win32/Neeris.worm.101376 (AhnLab) 로 진단함을 알 수 있다.
MS08-067 을 이용하는 Neeris 웜
변형인 Win32/Neeris.worm.92672 이 대표적인이 이 웜의 경우 2009년 4월 8일 국내에서도 감염이 보고 되었다.
(공격 패킷을 안랩에서 확인했으며 해당 IP는 대한민국이었다.)
* 관련자료
- Microsoft: Old Worm Copies Conficker for New Twist
http://www.eweek.com/c/a/Security/Microsoft-Old-Worm-Copies-Conficker-For-New-Twist-263527/?kc=rss
- Old Worm Learns New Tricks
http://securitylabs.websense.com/content/Alerts/3336.aspx
- Worm:Win32/Neeris.gen!C 정보
http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fNeeris.gen!C
728x90
반응형
'보안위협 (악성코드) > 악성코드 소식' 카테고리의 다른 글
여전한 허위 백신 프로그램들 (0) | 2009.04.20 |
---|---|
SK텔레콤, 악성코드 포함된 앱스토어 SDK 배포 (0) | 2009.04.14 |
4월 1일 특이활동하는 컨피커 웜 변형 (0) | 2009.04.01 |
Adobe Reader JBIG2 Symbol Dictionaty Buffer Overflow (0) | 2009.03.26 |
다크에덴 패치 파일에 바이럿 바이러스 감염 (1) | 2009.03.20 |