최신 정보
P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를...
2007.10.27 11:58
https://cafe.naver.com/malzero/553P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드의 진단현황입니다.
hxxp://202.***.209.**/q.htm (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)
File Jz.exe received on 10.27.2007 04:15:10 (CET)
Current status: finished
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE
VirSCAN.Org 스캔결과 중 일부
백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과
Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Packes.MaskPE.a
hxxp://202.***.209.**/q.htm (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)
File Jz.exe received on 10.27.2007 04:15:10 (CET)
Current status: finished
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE
VirSCAN.Org 스캔결과 중 일부
백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과
Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Packes.MaskPE.a
댓글 [1]
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 최신정보 이용 안내 | gooddew | - | - |
1602 | 日 윈도7 64비트 품절사태 ‘인기절정’ [20] | Native 64 | 5779 | 10-26 |
1601 | 윈도우7 SP1 관한 내용입니다. [9] |
|
6258 | 10-26 |
1600 | USB 구매원하시는 분들 한번 보세요 [16] | Randwick | 9699 | 10-24 |
1599 | 대학생 프로모션 윈도우즈 7 [4] |
|
6936 | 10-24 |
1598 | 레노보 윈도우7 자동업데이트 프로그램 [6] |
|
7467 | 10-23 |
1597 | 8만원대 넷북 나왔다는데... [10] | 라임노트 | 5536 | 10-23 |
1596 | 39만원짜리 윈도 7, 4만원에 사는 방법 [12] | 찬별 | 12036 | 10-22 |
1595 | 윈도우 7 런칭 라이브 스트림 [1] |
|
3488 | 10-22 |
1594 | Windows 7 is my idea |
|
3886 | 10-22 |
1593 | 한컴 오피스 2007 홈 에디션 |
|
3827 | 10-22 |
1592 | 윈도우 7 - 윈도우의 역사 [2] |
|
3694 | 10-22 |
1591 | 대학생 윈도우 7 프로 39,900원 [105] |
|
15866 | 10-21 |
1590 | 검은 화면에 마우스 커서만 나타나는 경우 [10] | 강원FC | 10962 | 10-17 |
1589 | [마이크로소프트 보안공지] 2009년 10월 마이크로소프트 보... [3] | 소녀시대 | 4456 | 10-15 |
1588 | KT, 와이파이 이용한 음성통화 막을 생각 없다 [5] | Native 64 | 4329 | 10-13 |
1587 | MS 오피스 2010, 광고만 보고 공짜로 쓴다 [6] |
|
5587 | 10-13 |
1586 | 엔비디아, “투자 중단하고 인텔과의 소송에 집중” [2] |
|
4546 | 10-09 |
1585 | "윈도우 7 부팅속도, 비스타보다 오히려 느리다" ?? [25] |
|
12387 | 10-09 |
1584 | 윈도 7 국내 출시가격 공개…‘얼티밋’ 39만원 [14] |
|
5113 | 10-08 |
1583 | 윈도우를 맥처럼 사용한다!! VM웨어 퓨전 3.0 [12] |
|
7589 | 10-08 |