|
W32/Weird ¹ÙÀÌ·¯½º´Â ¹éµµ¾î ±â´ÉÀÌ Ã·°¡µÇ¾îÀÖ´Â µ¶Æ¯ÇÑ ¹ÙÀÌ·¯½ºÀÌ´Ù.
žÀçµÈ ¹éµµ¾îÀÇ ±â´ÉÀº ¾÷·Îµå, ´Ù¿î·Îµå, »èÁ¦, ½ÇÇà µîÀÇ ÀÛ¾÷À» ¼öÇà
ÇÒ ¼ö ÀÖ´Ù.
ÇÏÁö¸¸ À̹ÙÀÌ·¯½º ´Üµ¶À¸·Î´Â ¼¹ö=Ŭ¶óÀ̾ðÆ®Çü ÇØÅ·ÅøÀÇ ¼¹ö ÇÁ·Î±×·¥
À¸·Î¼ÀÇ ±â´ÉÀ» ÇÑ´Ù.
°¨¿°µÈ ÆÄÀÏ ½ÇÇàµÇ¸é ÀÌ ¹ÙÀÌ·¯½º´Â ¸Þ¸ð¸®¿¡ »óÁֵǸç ÀÌÈÄ ¿¢¼¼½ºµÇ´Â
PE (Portable Executable)Çü ÆÄÀϵéÀ» °¨¿°½ÃŲ´Ù.
À©µµ¿ì Æú´õ¿¡ ÀÓÀÇÀÇ À̸§À» °¡Áø ÆÄÀÏÀ» »ý¼ºÇϸç, À̸¦ Åͺ¸¹é½Å¿¡¼´Â
Dropper-W32/Weird·Î Áø´ÜÇÑ´Ù.
¸Þ¸ð¸®»óÁֽà À©µµ¿ìÁîÆú´õÀÇ Explorer.exe ÆÄÀÏÀ» °¨¿°½ÃÅ°¸ç,
WININIT.INI ÆÄÀÏÀ» ÀÛ¼ºÇÏ¿© ´ÙÀ½¹ø À©µµ¿ì ºÎÆö§¸¶´Ù ¹ÙÀÌ·¯½ºµµ °°ÀÌ
»óÁÖÇϵµ·Ï ÇÑ´Ù.
"Coded by Weird" ¹®ÀÚ¿ÀÌ ¹ÙÀÌ·¯½º ³»ºÎ¿¡ Á¸ÀçÇϸç
°¨¿°µÇ¸é ½Ã½ºÅÛÀÇ ¼Óµµ°¡ ´À·ÁÁö°Ô µÈ´Ù. |
|
|