최신 정보
P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를...
2007.10.27 11:58
https://cafe.naver.com/malzero/553P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드의 진단현황입니다.
hxxp://202.***.209.**/q.htm (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)
File Jz.exe received on 10.27.2007 04:15:10 (CET)
Current status: finished
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE
VirSCAN.Org 스캔결과 중 일부
백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과
Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Packes.MaskPE.a
hxxp://202.***.209.**/q.htm (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)
File Jz.exe received on 10.27.2007 04:15:10 (CET)
Current status: finished
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE
VirSCAN.Org 스캔결과 중 일부
백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과
Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Packes.MaskPE.a
댓글 [1]
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 최신정보 이용 안내 | gooddew | - | - |
890 | 구글!! 이번엔 번역 툴 업그레이드!! |
|
1348 | 06-10 |
889 | '톡톡튀는 매력' 블루투스 디바이스 10선 |
|
1387 | 06-10 |
888 | 팜 프리 분해해보니… “원가는 170달러" |
|
1247 | 06-10 |
887 | “오~래 가는” 노트북 열전 [1] |
|
1267 | 06-10 |
886 | EC, "MS가 반독점 소송 증인에 압력 행사?“ |
|
1319 | 06-10 |
885 | 윈도우 7 RTM 컴파일 날짜가 보이네요 ^^;; [5] | gooddew | 2146 | 06-10 |
884 | 구글어스에 잡힌 지구의 희~한한 광경들 |
|
2032 | 06-09 |
883 | 에이서, 오는 10월 3D 노트북 '첫선' [1] | 무영랑 | 1319 | 06-09 |
882 | ‘노트북 음질 ↑’ 9가지 아이템 열전 |
|
1432 | 06-09 |
881 | 분석 : 윈도우 7 소비자가, 100달러까지 인하 가능 [2] |
|
1311 | 06-09 |
880 | 국내 스마트폰 시장 ‘삼성천하’…외산폰 ‘체면구겨’ [1] | 무영랑 | 1260 | 06-09 |
879 | 애플 iPhone 3GS 공개 (상세스펙) [2] |
|
1321 | 06-09 |
878 | 윈도우7에서 최근 열어본 문서를 삭제하기.. [2] |
|
4211 | 06-09 |
877 | 러시아, 마이크로소프트에 반독점 소송 제기 [3] |
|
1353 | 06-08 |
876 | '구글의 멘토' 모트와니 교수 숨져 |
|
1319 | 06-08 |
875 | 모바일 네트워크 노린 신종 DOS 공격 주의보 !!! |
|
1343 | 06-08 |
874 | 구글 스트리트뷰, 스마트 내비게이션으로 업그레이드 | 무영랑 | 1319 | 06-08 |
873 | MS 새검색 빙 제한설정 해제 방법... |
|
2896 | 06-08 |
872 | '윈도우 7 업그레이드 가격은 50달러?' 베스트바이 문서 누출 |
|
1478 | 06-08 |
871 | ‘빙’ 공개 1주일만에 ‘야후’ 재치고 검색시장 2위 등극 |
|
1336 | 06-08 |