imm32.dll 썸네일형 리스트형 악성코드 유포되는 샘플을 보던중 !! imm32a.dll 한 악성코드 샘플을 보던중 특별한걸 봐서 이렇게 써본다.. 악성코드는 다음과 같은 링크와 포트를 통해서 유포가 된다 !! http://haxx.dd4747.com:9888/ss.js http://haxx.dd4747.com:9888/count.html http://haxx.dd4747.com:9888/music.asp http://haxx.dd4747.com:9888/toshipark.exe Count.html 은 유포 통계를 보기 위해 만들어 진것이고... Music,asp 는 toshipark.exe 받는 역활을 한다 .... 그중 toshipark.exe 에 해당하는 파일을 봤다..... 기존의 imm32.dll 을 V3 제품군을 쓸 경우 imm32A.dll 로 패치하는것이 보였다. 또한 해당 악성.. 더보기 이전 1 다음