1. 증상
감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.
정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해
2. 분석
파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 Live Helper 인 것처럼 서명해놓았다.
실행시 자동으로 네이트온 사용자에게 "누가 동전이나 오이를 이렇게 접을수 있나요 www.fgdylxxxx.com 그는 ZEE라고 하는데요! 그는 여자예요! 어궁! 세상이 너무 미쳤네요!!!www.fgdylxxxx.com " 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.
기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.
파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 Live Helper 인 것처럼 서명해놓았다.
실행시 자동으로 네이트온 사용자에게 "누가 동전이나 오이를 이렇게 접을수 있나요 www.fgdylxxxx.com 그는 ZEE라고 하는데요! 그는 여자예요! 어궁! 세상이 너무 미쳤네요!!!www.fgdylxxxx.com " 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.
기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.
http://www.virustotal.com/file-scan/report.html?id=dc4716197130e0cde37b02d0e45c1bfa2adda064695884b1c9700494787b1ea6-1293968458
3. 치료법
현재 해당 바이러스는 Mcafee(http://www.mcafee.com/kr), Avast(http://www.avast.co.kr) 에서 치료 및 삭제가 가능하다.
'잡다한 자료 (C:\) > C:\> 바이러스 분석' 카테고리의 다른 글
picte.jpg.exe NateOn 바이러스 증상 및 치료법 (0) | 2011.01.16 |
---|---|
bsoxg.jpg.exe NateOn 바이러스 증상 및 치료법 (0) | 2011.01.09 |
usndfid.exe NateOn 바이러스 증상 및 치료법 (0) | 2010.12.19 |
famsdcom.exe NateOn 바이러스 증상 및 치료법 (0) | 2010.12.12 |
ShellExt.exe NateOn 바이러스 증상 및 치료법 (0) | 2010.12.06 |