728x90
반응형
회사분이 발견한 건데 작년 10월 샘플인데 Hupigon 변형 중에 하나가 AhnLab 을 사칭합니다.
아마도 국내 사용자를 목표로 해서 뿌려 진 듯 싶네요.
다 아시겠지만 이 악성코드와 안랩은 아무런 상관이 없으며 파일명이나 서비스명도 상관없습니다.
* V3 진단명 : Win-Trojan/Hupigon.785408.B
* MD5 : bb2365e4270ed482fb4cf4de2261aba8
* 생성 파일명 : Ahntdce.exe (785,408)
* 등록 서비스명
"AhnLab Tdce Scheduler"
* 관련 정보
http://www.viruslist.com/en/viruses/encyclopedia?virusid=138252
728x90
반응형
'Security > 보안 뉴스' 카테고리의 다른 글
Virustotal 에 V3 추가 (0) | 2007.03.14 |
---|---|
V3 시그니처 수 30만개 돌파 (0) | 2007.03.12 |
레지스트리 자동 치료 추가 - LSP 관련 (0) | 2007.03.06 |
김철수 전 사장님 별세 (0) | 2007.03.04 |
Win32/EntryZero.suspicious (0) | 2007.01.26 |