회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

요즘 웜/스파이웨어의 이쁜짓, 강제실행유도법

Profile
CSI:맥노턴.
악성코드들의 극성이 날이 갈수록 심해지고 있다...
공용 컴퓨터 한 대에 감염되면, 근처의 모든 컴퓨터들은 갤갤거리기 일쑤...
치료해도 별다른 해결이 나지 않고 또 살아난다...
하두 재미있게 짜증이 나서 자리 잡고 한번 슬슬 열어봤는데...
엊그제 ooo 웜으로 진단되는 트로이목마와 스파이웨어의 이쁜짓이 있어 하나 소개한다.

USB를 통해 감염되는 녀석으로 시퀀스는 생각보다 간단한데, 아주 이뻐죽겠다...
얘네들은 무슨 수를 써서라도 메모리에 로드 되는 것이 관건이다.
그래야 감염도 하고 제가 하고 싶은 일(키보드 입력을 빼가는 등의)을 할 수 있을테니 말이다.


1. USB의 폴더를 모두 '보호, 숨김' 속성으로 바꾼다.

2. 폴더 옵션의 '알려진 파일의 확장명 숨김' 속성을 활성화 한다.

3. 폴더과 같은 이름의 exe 파일을 생성한다.

4. 사용자에게 마치 폴더인 것 처럼 속여서 보여준다.

5. 폴더를 열기위해 더블클릭 하면, 엉뚱하게도 exe 파일이 실행되면서 웜이 메모리에 로드되고 친절히 폴더를 열어준다.

6. 폴더를 열 때마다, 혹은 USB메모리를 인식시킬 때마다 V3는 차단하느라 죽겠다고 난리.

7. 치료해도 메모리 로드된 녀석은 쉽게 떨어져나가지 않고, 파일만 희생하고 또 감염시키기.

오랜만의 이런 이쁜짓 덕분에 시간만 버렸다... 에잇...
결국, 스텔스 프로세스 모니터링 툴로 숨어 지내는 몇몇 프로세스를 강제 kill 시키고, 치료하니 떨어지더라...
이쁜짓... 갈수록 귀엽다...

:맥노턴.

치료해도 폴더의 보호, 숨김 속성은 사라지지 않는다...
아래 해결방법이 있다. 참고하시길...

Profile
CSI:맥노턴.
레벨 31
1294425/
-35%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
174 알고리즘 주민등록번호의 원리 64808 08.01.01
173 서버운영 .htaccess로 index.html 리다이렉션 사용하지 않기. 16560 08.01.04
172 인터넷활용팁 특정싸이트만 안열리는건 왜죠?? (1) 19647 08.02.21
171 Windows/DOS 한/글/2005 프로그램 삭제 실패 hwpLogo.sys 파일핸들오류 18883 08.04.03
170 Windows/DOS 악성코드 치료 후, 인터넷익스플로러 입력폼에 한글입력 불가 15375 08.04.22
컴퓨터바이러스 요즘 웜/스파이웨어의 이쁜짓, 강제실행유도법 12582 08.04.22
168 Windows/DOS 비활성화된 보안, 숨김 속성 파일(폴더) 속성 바꾸기 21057 08.04.22
167 주변기기/네트워크장비 무선 프레젠터 비교 1 - Xpointer II XP200TR 17929 08.05.12
166 주변기기/네트워크장비 무선 프레젠터 비교 2 - 삼성 SSP-SM30P 15563 08.05.12
165 소프트웨어안내 True Transparency - XP용 에어로 윈도우 (1) 15939 08.06.29
164 [컴퓨터사이언스랩] Wii 보드와 전자칠판의 성능 비교 (1) 19055 08.08.08
163 Windows/DOS nProtect Keycrypt 의 심각성... 어휴... (1) 53518 08.08.13
162 PC/Notebook 현대 리베로 LB2200-TW 사용기 (2) 34025 08.08.26
161 인터넷활용팁 FireFox 3 에서 한글파일 사용을 위한 utf-8 해제법 13031 08.08.29
160 [컴퓨터사이언스랩] Wiimote-전자칠판 프로젝트 시연 [01] 24959 08.09.01
159 [컴퓨터사이언스랩] SuperTalent MX SSD 30GB 24509 08.09.10
158 Windows/DOS 윈도우 업데이트 실패문제 해결 23196 08.09.11
157 소프트웨어안내 디스크 속도 측정 Atto Disk Benchmark 2.42 13670 08.09.13
156 컴퓨터바이러스 USB 바이러스 전파 방지 - 메모리 자동실행 차단 도구 16709 08.11.10
155 White Hacking [스크랩] PERL로 만든 익스플로잇 13011 08.12.07

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기