최신 정보

국내 J영화관련사이트, B커뮤니티 홈페이지에서 유포중인 악성코드 진단현황

2007.10.27 12:37

미래추억 조회:7562 추천:3

https://cafe.naver.com/malzero/555국내 J영화관련사이트, B커뮤니티 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드 진단현황입니다.



hxxp://www.handy****.co.kr/***/flv_118879094O_0.011774.flv (Trojan / ANI Cursor취약점을 이용하여 유포)

hxxp://219.***.37.***/download/****/xtd_map_udp.gif (Trojan / MDAC 취약점을 이용하여 유포)



flv_118879094O_0.011774.flv, xtd_map_udp.gif 두 파일은 동일.



      File flv_118879094O_0.011774.flv received on 10.27.2007 05:01:33 (CET)
                                        Current status:  finished
                                         Result: 19/32 (59.38%)



Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/PSW.Hangame.FA.1
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 Win32:OnLineGames-AV
AVG 7.5.0.503 2007.10.26 PSW.OnlineGames.MHS
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.27 PUA.Packed.UPack-1
DrWeb 4.44.0.09170 2007.10.26 Trojan.Proxy.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 W32/Viking.EQ
Ikarus T3.1.1.12 2007.10.27 Trojan-Spy.Win32.Agent.hz
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.ey
Microsoft 1.2908 2007.10.27 -
NOD32v2 2620 2007.10.27 a variant of Win32/PSW.OnLineGames.BX
Norman 5.80.02 2007.10.26 W32/Viking.EQ
Panda 9.0.0.4 2007.10.27 Suspicious file
Prevx1 V2 2007.10.27 Heuristic: Suspicious File With Anti-Debug Technology
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 Mal/Packer
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 Trojan.PWS.Lineage.3475
VirusBuster 4.3.26:9 2007.10.26 Packed/Upack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.PSW.Hangame.FA.1
Additional information
File size: 76028 bytes
MD5: 44241e1a22f7acd759a33009be370710
SHA1: da618557dce01df95b52abd73ee9bb980661391e
packers: Upack, Upack, UPX





VirSCAN.Org 스캔결과 중 일부


백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과

Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / -

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1251 네이버, 5GB 무료 웹창고 ‘N드라이브’ 선보여 [3] 연금술사 2197 07-31
1250 증강 현실이 녹아든 플레이스테이션3 게임... EyePet 시연 ... [4] twicks 1592 07-31
1249 야후 차이나, “MS-야후 검색광고 협약과 무관” 그리즐러 1395 07-31
1248 스티브 잡스, CES 2010 기조연설 맡을까 무영랑 1284 07-31
1247 니콘, 'D3000 & D300s' DSLR 발표 무영랑 1354 07-31
1246 당신의 영감을 위한 워크스테이션 25 - iMac, Macbook, Mac... [2] twicks 1334 07-31
1245 MS-야후 CEO들이 말하는 검색제휴 142857 1304 07-31
1244 MS, 윈도우 7 초기 베타 테스터에 얼티미트 버전 무료제공 [2] 142857 2333 07-31
1243 윈도우 7 마스터키 유출, 대량 불법복제 초래하나 [12] 24시간방콕 5787 07-30
1242 윈도우7 출시 임박 “관건은 신속한 고객 불안 해소” 24시간방콕 1324 07-30
1241 "파인 트레일 아톰, 연말 출시 이상 無" 무영랑 1309 07-30
1240 '이제는 아이폰 3G S 후속작?' twicks 1673 07-30
1239 윈도우 7 RTM 버전 등장 일주일 만에 크랙하는 방법이 등장 [7] 연금술사 5226 07-30
1238 10명 중 8명 “윈도우 7 업그레이드 할 것” [3] 그리즐러 1498 07-30
1237 MS-야후 검색제휴에 대해 궁금한 모든 것! 그리즐러 1277 07-30
1236 오픈소스 DBMS 큐브리드, 상반기 ‘순항’ 무영랑 1335 07-30
1235 다음 “구글과 협력 끊을 수도…” 무영랑 1311 07-30
1234 MS 오피스 2010, 설치 디스크 없이 스트리밍 방식 배포 [7] 연금술사 1939 07-30
1233 윈도7 OEM 버전의 절대반지(?) 유출 [15] 네트워커 4573 07-30
1232 슈퍼마리오대신에 마이클잭슨이 나오는 슈퍼 마이클 브라더스 [1] twicks 1377 07-30
XE1.11.6 Layout1.4.8