티스토리 뷰


성인 플래시 게임을 통한 악성코드가 유포중이다.





테스트 환경

Windows XP x86

테스트 환경

파일 생성

C:\Documents and Settings\Administrator\Local Settings\Temp\MURA.exe(성인 플래시)
C:\Documents and Settings\Administrator\Local Settings\Temp\GM.exe(악성 파일)
C:\WINDOWS\system32\bcavie.exe (랜덤파일명) (GM.exe 복제)

서비스 등록


C&C 통신



플래시 게임 파일에 의해 생성된 악성 파일은 특정 C&C와 통신하며 추가적인 파일을 다운받거나 백도어 행위를 할 수 있다.


진단

Virobot :Dropper.S.Agent.56045871
Trojan.Win32.A.Scar.893792.A



댓글