본문 바로가기

악성코드

CJ 엔터테인먼트 현재 악성코드 감염 3주전 발견했던 CJ 엔터 테인먼트가 현재 까지도 악성코드를 가지고 있어서 이렇게 글을 올린다. 프로그램으로 본 결과 악성 코드인 lib.asp 를 삽입되어 있는 모습을 이와 같이 볼수있다. JS 파일 안에 lib.asp 라는 파일을 확인을 할 수가 있을것이다. 이것은 역시 익스플로러로 들어갈시에 time out 이라는 문구를 보내며 위장하고 있는 사실을 볼 수 가 있다. 이 파일을 다시 복호화 과청을 걸친다면 최종 파일인 exe 가 볼수있다. 이글을 쓰는 지금 이시각도 유포중에 있으며 이 사이트를 매우 조심해야 할 필요가있다. 현재 최종파일도 받는 서버가 살아 있으므로 이 곳을 매우 조심해야한다. lib.asp : http://61.100.7.171/cxx/lib.asp0 최종파일 : http://61.. 더보기
[알약] 이달에 보안동향 보고서! 2010년 4월 보안동향 보고서 악성코드 이슈 분석 - “보호받는 시스템 DLL 파일을 감염시키는 악성코드”최근의 악성코드는 시스템 DLL 파일을 주목하기 시작했다.시스템 DLL 을 감염시키면 프로세스가 생성되었을 때마다 해당 DLL 이 로드(Load)되결국에는 악성코드가 실행될 수 있기 때문이다 2010년 4월 보안동향 보고서 2010년 3월 보안동향 보고서 2010년 2월 보안동향 보고서 2010년 1월 보안동향 보고서 2009년 12월 보안동향 보고서 더보기