티스토리 뷰

악성코드 정보

원트 vvant

Heavy_Rain 2015. 3. 17. 15:39

http://www.vvant.kr/xxx/dd.exe 에서 파밍 악성코드를 유포중이다.
원트 라는 오피스용품을 판매하는 곳이다.


해당악성코드는 사용자의 금융정보 탈취를 유도하는 뱅킹 악성코드이다.


생성파일

C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)
C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)\python27.dll
C:\WINDOWS\AppPatch\vspqSgQr(랜덤명)\K9GGX8.exe(랜덤명)




댓글