1. 증상
감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.
정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해
2. 분석
파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 eMule Updater 인 것처럼 서명해놓았다.
실행시 자동으로 네이트온 사용자에게 "NINI의 학교운동회 사진 www.yftyfjxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.
기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.
파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 eMule Updater 인 것처럼 서명해놓았다.
실행시 자동으로 네이트온 사용자에게 "NINI의 학교운동회 사진 www.yftyfjxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.
기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.
http://www.virustotal.com/file-scan/report.html?id=c3ef80a1ef05d5992f17e37b00d9baae7d1e88f5e3befc3859ae0de9f2f2b7eb-1293889911
3. 치료법
현재 해당 바이러스는 Avast (http://www.avast.co.kr/) , Antivir (http://www.avira.com/) 에서 치료 및 삭제가 가능하다.
'잡다한 자료 (C:\) > C:\> 보안 칼럼' 카테고리의 다른 글
3.4 바이러스 대란, 좀비PC 치료법은 없는 것일까? (0) | 2011.03.04 |
---|---|
"보호나라, 악성코드 치료에 특효약인가?" (2) | 2011.01.25 |
repari.exe NateOn 바이러스 증상 및 치료법 (0) | 2010.12.26 |
ShellExt.exe NateOn 바이러스 증상 및 치료법 (0) | 2010.12.05 |
게임거래사이트에서 구매한 계정이 해킹을 당했다 (?) (0) | 2010.09.20 |