티스토리 뷰
http://www.vvant.kr/xxx/dd.exe 에서 파밍 악성코드를 유포중이다.
원트 라는 오피스용품을 판매하는 곳이다.
해당악성코드는 사용자의 금융정보 탈취를 유도하는 뱅킹 악성코드이다.
생성파일
C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)
C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)\python27.dll
C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)\python27.dll
C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)\K9GGX8.exe(랜덤명)
'악성코드 정보' 카테고리의 다른 글
DLL Planting기법을 이용한 파밍 악성코드 분석 (0) | 2015.04.15 |
---|---|
DLL Planting을 이용하는 파밍 악성코드 (0) | 2015.03.19 |
crypto fortress (0) | 2015.03.17 |
성형외과 사이트를 이용한 악성코드 유포 (0) | 2015.03.17 |
가위바위보 옷벗기기 게임으로 위장한 악성코드 (3) | 2015.03.12 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- 뱅킹
- CryptoLocker
- 랜섬웨어
- 한빛리더스
- 리버싱
- 해커스쿨
- 해커스쿨 ftz
- 에이콘
- Ransom
- 광고
- 에이콘 출판사
- malware
- 백신
- 실전 악성코드와 멀웨어 분석 문제풀이
- 바이로봇
- 팝업
- CryptoWall
- 리버싱 공부
- 뱅커
- 크립토락커
- 서비스
- 키로거
- 한빛아카데미
- 악성코드
- 실전 악성코드와 멀웨어 분석
- IT·컴퓨터
- 실전 악성코드와 멀웨어 분석 연습문제
- CTB-Locker
- banker
- 파밍
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함