*감염
경로
아래
사이트에
접속을
유도하여
페이지내
iframe에
삽입된
주소에서
접속하여
감염된다.
http://www.da******i.net/index.htm
*증상
시스템이 감염되면 BLACK-DAY.exe이라는 파일명으로 루트 폴더에 파일을 생성한다.
autorun.inf 파일을 생성하여 루트폴더 접속시 자동으로 실행되도록 만든다.
파일이 실행되면 시스템내에 실행파일외에 ini파일, cur 파일등 exe파일 외에 다른 파일도 감염시키며
확장자를
exe로 바꾼다.
또한 원본파일을 보관하지 않고 겹처쓰기를
하기 때문에 감염되면 원본파일로 복구를 어렵게 만든다.
윈도우 시스템 파일도 감염시키기 때문에
부팅이 정상적으로 되지 않을 수 있다.
또한 감염 시 다음과 같은 메시지를
보낸다.
Hi,Friend:
Your computer were infect my worm!
And if you want to clear this worm
Please add my QQ
Num:5188340,87408749,76665639
The worm Name:Black-Day Powered by
:wswhacker
I can''''t change my sanguinary
inbeing,never.
I canfeel that the tears come by my
face.
Kill my self is the best,maybe.
so Please
My Name:wswhacker My age:17
I feeling free when I am not in prison.Can you feel my
word?
-파일
생성
바이러스가
실행
되면,
일반적으로
루트폴더에
BLACK-DAY.exe
파일이
설치
된다
-루트
폴더란?
- 윈도우가
설치된 폴더
ex) c: |