최신 정보
P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를...
2007.10.27 11:58
https://cafe.naver.com/malzero/553P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드의 진단현황입니다.
hxxp://202.***.209.**/q.htm (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)
File Jz.exe received on 10.27.2007 04:15:10 (CET)
Current status: finished
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE
VirSCAN.Org 스캔결과 중 일부
백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과
Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Packes.MaskPE.a
hxxp://202.***.209.**/q.htm (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)
File Jz.exe received on 10.27.2007 04:15:10 (CET)
Current status: finished
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE
VirSCAN.Org 스캔결과 중 일부
백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과
Hauri ViRobot / 20071026 / 2007.10.26 / 2007-10-26 / -
INCA nProtect / 2007-10-26.00 / 1010301 / 2007-10-26 / -
Trend Micro / 8.500-1001 / 4.798.01 / 2007-10-26 / -
JIANGMIN / 10.00.650 / 2007.10.25 / 2007-10-25 / -
KINGSOFT / 2007.6.20.249 / 2007.10.27 / 2007-10-27 / Packes.MaskPE.a
댓글 [1]
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 최신정보 이용 안내 | gooddew | - | - |
447 | Windows Internet Explorer 8 정식버전 출시 [4] |
|
2188 | 03-20 |
446 | IE8, 속도·편의성에 '초점' [1] |
|
1861 | 03-19 |
445 | IE8 보안 기능 '눈에 띄네' |
|
1593 | 03-19 |
444 | MS, 실버라이트3 베타판 공개…풀HD 지원 |
|
1759 | 03-19 |
443 | 한국마이크로소프트, ‘인터넷 익스플로러 8(IE8)’ 출시 [4] |
|
2120 | 03-19 |
442 | 윈도우 애저 중단사태, 원인은 OS 업그레이드 |
|
1495 | 03-19 |
441 | 익스8.0 오늘배포시작 [4] |
|
1921 | 03-19 |
440 | OCZ의 SSD 국내 출시된다. |
|
1390 | 03-19 |
439 | 윈도우 8 이미 개발중? 빠르게 개발하네 윈7도 비스타 처럼... [3] | gooddew | 2195 | 03-18 |
438 | 윈도우 애저, 초기 도입 환경에서 운영 중단 사태 발생 |
|
1376 | 03-18 |
437 | IE8이 개발자에 말하는 두가지 변화코드 |
|
1390 | 03-18 |
436 | "IE8, 개발 생산성을 주목하라" |
|
1393 | 03-18 |
435 | MS, ‘오피스 14’ 이르면 2010년 3월 출시 될 것 |
|
1423 | 03-18 |
434 | 세계에서 제일 얇은 마우스...ㄷㄷㄷ [2] |
|
1622 | 03-18 |
433 | 블루레이 재생하는 아톰 넷탑 [1] |
|
1476 | 03-18 |
432 | SheevaPlug 리눅스 컴퓨터 [3] |
|
1775 | 03-17 |
431 | 윈도우7 RC버젼 5월중 배포 |
|
1942 | 03-17 |
430 | MS가 윈도우를 ARM CPU에 이식하지 말아야 할 3가지 이유 |
|
1533 | 03-17 |
429 | 오페라, "윈도우 7의 IE8 제거 옵션으론 부족" |
|
1649 | 03-17 |
428 | 빠르게 진보하는 닌텐도 wii, 2010년 버전 [1] |
|
1606 | 03-17 |