1. 증상
감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.
정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해
파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 OpenAL 인 것처럼 서명해놓았다.
실행시 자동으로 네이트온 사용자에게 "여자가 서있을때, 왜 자꾸 다리를 꼽고 있나요? www.cixhjxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.
기존과 다르게 "해외 유명 DLL" 을 이용하여 백신 감시망을 피했다
이외에는 네이트온 바이러스 변종들과 별다른 차이가 없다.
http://www.virustotal.com/file-scan/report.html?id=e228bac1f026d695e600a34b68eb40cef0bd5bacb0ba2b193ef5ebf91b2e79a8-1297516865
3. 치료법
현재 해당 바이러스는 Microsoft Essential(http://www.microsoft.com/security_essentials/) , Mcafee(http://www.mcafee.com/kr) 에서 치료 및 삭제가 가능하다.
'잡다한 자료 (C:\) > C:\> 바이러스 분석' 카테고리의 다른 글
신종 MBR 파괴 악성코드 분석 (2) | 2012.01.21 |
---|---|
agtcl.jpg.exe NateOn 바이러스 증상 및 치료법 (0) | 2011.01.26 |
picte.jpg.exe NateOn 바이러스 증상 및 치료법 (0) | 2011.01.16 |
bsoxg.jpg.exe NateOn 바이러스 증상 및 치료법 (0) | 2011.01.09 |
noek.jpg.exe NateOn 바이러스 증상 및 치료법 (0) | 2011.01.02 |