악성코드/악성코드 소식

[기사] HP, 악성코드 담긴 USB 출하

쿨캣7 2008. 4. 11. 16:49
728x90
반응형

[기사]
- HP, 악성코드 담긴 USB 출하
http://www.zdnet.co.kr/news/network/security/0,39031117,39167651,00.htm

발견된 악성코드는 시만텍 진단명이다.

[V3 진단명]

안랩에서 보유 중인 해당 진단명의 샘플을 찾아 검새해보니 모두 기진단되었다. (2007년 1,2월 발견된 과거 악성코드들)

단, 정확하게 발견된 악성코드가 어떤 샘플인지는 추가 확인이 필요할 것으로 보인다.

Fakerecy\9fb40000.aa2 - Win-Trojan/Recycled.20480
Fakerecy\9fb40001.97b - Win-Trojan/Recycled.20480
Fakerecy\9fb40002.bfe - Win-Trojan/Recycled.20480
Fakerecy\9fb40003.fe5 - Win-Trojan/Recycled.20480
Fakerecy\9fb40004.7b3 - Win-Trojan/Recycled.20480
Fakerecy\9fb40005.a94 - Win-Trojan/Recycled.20480
Fakerecy\9fb40006.53b - Win-Trojan/Recycled.20480
Fakerecy\9fb40007.3c1 - Win-Trojan/Recycled.20480
Fakerecy\9fb40008.10e - Win-Trojan/Recycled.20480
Fakerecy\9fb40009.b89 - Win-Trojan/Recycled.20480
Fakerecy\9fb4000a.c65 - Win-Trojan/Recycled.20480
Fakerecy\9fb4000b.c6f - Win-Trojan/Recycled.20480
Fakerecy\9fb4000c.947 - Win-Trojan/Recycled.20480
Fakerecy\9fb4000d.42d - Win-Trojan/Recycled.20480

SillyFDC\8c4c0000.EXE - Win32/Xema.worm.52224.F
SillyFDC\8c4c0001.85e - Win32/VB.worm.40960
SillyFDC\8c4c0002.72b - Win32/Xema.worm.49152.H
SillyFDC\8c4c0003.EXE - Win32/Xema.worm.307200.B
SillyFDC\8c4c0004.bin - Win-Trojan/Downloader.15496.B

[최종확인]

확인결과 해당 샘플은 과거 샘플이 아닌 2008년 4월에 발견된 샘플과 과거 (2006년 8월) 발견된 샘플이었다.

MD5 값과 V3 진단명

74dbd545cf6dc5d006325cc3e4658a12 : Win-Trojan/Recycled.20480
c800a8bda0081d48b9ccdfc7b709bdb8 : Win-Trojan/Horst.20992.B

728x90
반응형