최신 정보

국내 S쇼핑몰, M영화관련 홈페이지에서 유포중인 악성코드 진단현황

2007.10.27 12:40

미래추억 조회:7851

https://cafe.naver.com/malzero/556국내 S쇼핑몰, M영화관련 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드 진단현황입니다.



벌새님께서 작성하신 글 https://cafe.naver.com/malzero/533 에 언급된 악성코드와 동일한 것 입니다. 해당 악성코드가 업로드된 URL이 하나 더 늘어 났네요.



hxxtp://www.ca**.or.kr/***/main.htm (MDAC exploit)
hxxp://www.sem***.com/******/js/ow.htm (MDAC exploit)


hxxp://www.ks**.or.kr/one/****/h.exe (Trojan)



                          File h.exe received on 10.27.2007 05:21:31 (CET)
                                            Current status:  finished
                                             Result: 18/32 (56.25%)



Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 Dropper/OnlineGameHack.62464
AntiVir 7.6.0.30 2007.10.26 TR/PSW.Gamec.CK.1
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 PSW.OnlineGames.MHT
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 TrojanPSW.Gamec.ck
ClamAV 0.91.2 2007.10.27 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.4449
eSafe 7.0.15.0 2007.10.22 Win32.Gamec.ck
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 High threat detected
Fortinet 3.11.0.0 2007.10.19 W32/DelpDldr.B!tr.pws
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 Trojan-PSW.Win32.Gamec.ck
Ikarus T3.1.1.12 2007.10.27 Trojan-Dropper.Win32.Delf.aho
Kaspersky 7.0.0.125 2007.10.27 Trojan-PSW.Win32.Gamec.ck
McAfee 5150 2007.10.26 PWS-Lineage
Microsoft 1.2908 2007.10.27 -
NOD32v2 2620 2007.10.27 -
Norman 5.80.02 2007.10.26 -
Panda 9.0.0.4 2007.10.27 Trj/Lineage.BZE
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 Mal/DelpDldr-B
Sunbelt 2.2.907.0 2007.10.27 -
Symantec 10 2007.10.27 Infostealer.Gampass
TheHacker 6.2.9.107 2007.10.25 Trojan/PSW.Gamec.ck
VBA32 3.12.2.4 2007.10.26 Trojan.PWS.Gamania.4449
VirusBuster 4.3.26:9 2007.10.26 -
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.PSW.Gamec.CK.1
Additional information
File size: 62464 bytes
MD5: ded1627cdb3476687e200a284cf98bcc
SHA1: 8d64d69733c5a0d6c8edf50890f232919a40cfb6








VirSCAN.Org 스캔결과 중 일부


백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과

Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / Trojan.Win32.PSWIGames.62464
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / TSPY_ONLINEG.JIZ
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / TrojanDropper.Delf.avp
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Win32.PSWTroj.Gamec.ck.62464

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
23 다단계 악성코드 주의해야... [1] 미래추억 6233 11-01
22 애플, 윈도와 바꿔쓰는 새 OS `레퍼드' 선보여 [1] 미래추억 6713 11-01
21 레오파드, 벌써부터 방화벽 문제 발생 [1] 미래추억 6594 11-01
20 MS-안연구소, 메신저로 바이러스 치료 서비스 [1] 미래추억 7081 11-01
19 MS, 윈도 비스타 판매 집계 `8800만개` [2] 미래추억 6683 11-01
18 애플, 맥 OS ‘레오파드’국내 선보여 [2] 미래추억 7704 11-01
17 이셋, ‘이셋 NOD32 안티 바이러스 버전 3.0’과 ‘이셋 스마... [3] 미래추억 7927 11-01
16 백신만 믿고 방심하다가는 큰 일날 수도 [1] 미래추억 7830 11-01
» 국내 S쇼핑몰, M영화관련 홈페이지에서 유포중인 악성코드 ... [1] 미래추억 7851 10-27
14 국내 J영화관련사이트, B커뮤니티 홈페이지에서 유포중인 ... [7] 미래추억 7606 10-27
13 국내 C언론사, S언론사 홈페이지에서 유포중인 악성코드 진... [5] 미래추억 8041 10-27
12 P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이... [1] 미래추억 7535 10-27
11 비스타 부팅시 로고 넣는 프로그램 [10] 히로 9509 10-21
10 이번 SP1 적용 이후 64Bit에서도 국내 공중파 빙송 시청 가... [7] ASUS 11293 10-02
9 Windows Vista SP1 beta v.275 32bit + 64bit 다운받기 [24] gooddew 12118 09-30
8 FTP7 for Windows Server 2008 RC0 is released! [14] gooddew 8042 09-29
7 Windows Vista SP1 BETA disponivel para Beta Testers [6] gooddew 10728 09-25
6 Windows Server 2008 RC0 Enterprise download [3] gooddew 9753 09-25
5 Vista 관련 BitTorrent 검색 이용하기.......! [21] DuDu 12744 09-18
4 대규모 p2p 단속 시작? [2] 키무라이 10523 09-16
XE1.11.6 Layout1.4.8