|
W32/Kriz.4050 ¹ÙÀÌ·¯½º°¡ °¨¿°µÇ¸é, ¸Å³â 12¿ù 25ÀÏ¿¡ Flash¸Þ¸ð¸®¿Í Çϵå
µð½ºÅ©¸¦ Æı«ÇÑ´Ù.
Æı«µÈ Çϵåµð½ºÅ©ÀÇ ÀÚ·á´Â º¹±¸°¡ ºÒ°¡´ÉÇϹǷΠÀ§Çèµµ°¡ ¸Å¿ì ³ôÀº ¹ÙÀÌ
·¯½ºÀÌ´Ù.
W32/Kriz.4050 ¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇ¸é, ¸Þ¸ð¸® »óÁÖÈÄ À©µµÀÇ Ä¿³Î¿µ¿ª
(Kernel32.dll)À» °¨¿°½ÃŲ´Ù.
À©µµ Ä¿³Î¿µ¿ª(Kernel32.dll)Àº À©µµ »óÅ¿¡¼´Â ¹Ù·Î °¨¿°ÀÌ ºÒ°¡´ÉÇϱ⶧
¹®¿¡, ´ÙÀ½ ºÎÆö§ °¨¿°µÈ ÆÄÀÏ·Î ´ëü°¡ µÈ´Ù.
KERNEL32.DLL¸¦ KRIZED.TT6 ¶ó´Â ÆÄÀϸíÀ¸·Î Ä«ÇÇ, KRIZED.TT6ÆÄÀÏÀ» °¨¿°
½ÃÅ°°í, ´ÙÀ½ ºÎÆö§ ´ëüµÇ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.
ÀÌ ¹æ½ÄÀ¸·Î Ä¿³Î¿µ¿ªÀ» Àå¾ÇÇÑ ¹ÙÀÌ·¯½º´Â ÆÄÀÏÀÇ º¹»ç,»ý¼º,»èÁ¦,¼Ó¼ºº¯
°æ,À̵¿½Ã Å©±â°¡ 4096 ¹ÙÀÌÆ® ÀÌ»óÀÇ ÆÄÀÏÁß,
È®ÀåÀÚ°¡ EXE,SCR ÀÎ ÆÄÀϸ¸À» °¨¿°½ÃŲ´Ù.
´Ü, ¾ÈƼ¹ÙÀÌ·¯½ºµéÀÇ ¸ðµâÀ̸§À¸·Î º¸ÀÌ´Â ´ÙÀ½ ÆÄÀϵéÀº °¨¿°¿¡¼ Á¦¿ÜµÇ
¾îÀÖ´Ù.
_AVP32.EXE,
_AVPM.EXE,
ALERTSVC.EXE,
AMON.EXE,
AVP32.EXE,
AVPM.EXE,
N32SCANW.EXE,
NAVAPSVC.EXE,
NAVAPW32.EXE,
NAVLU32.EXE,
NAVRUNR.EXE,
NAVWNT.EXE,
NOD32.EXE,
NPSSVC.EXE,
NSCHEDNT.EXE,
NSPLUGIN.EXE,
SCAN.EXE,
SMSS.EXE |
|
|