티스토리 뷰

악성코드 정보

뱅킹 악성코드 V3like

Heavy_Rain 2015. 2. 4. 15:27


테스트 환경 

Windows XP x86


생성파일 정보

C:\WINDOWS\V3liek

C:\WINDOWS\V3liek\Fobeka.bat

C:\WINDOWS\V3liek\Fobeka.exe

C:\WINDOWS\V3liek\Fobeka.vbs

C:\WINDOWS\V3liek\V3like.vbs


레지스트리 등록정보
   :HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
이름 :
syotom
  : C:\WINDOWS\V3like.exe



V3like.vbs는 Fobeka.bat 파일을 실행한다.



Fobeka.bat 파일은 방화벽을 해제하는 명령을 내린다.



Fobeka.exe는 공인인증서를 탈취한다.





변조된 웹사이트로 유도한다.



'악성코드 정보' 카테고리의 다른 글

여러 행위를 하는 악성코드  (0) 2015.02.06
비트코인 마이너 악성코드 f0xy  (1) 2015.02.05
가짜백신 AVlab Security  (0) 2015.01.29
랜섬웨어 CryptoWall3.0  (1) 2015.01.28
랜섬웨어 CTB-Locker  (0) 2015.01.21
댓글