최신 정보

P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를...

2007.10.27 11:58

미래추억 조회:7502

https://cafe.naver.com/malzero/553P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드의 진단현황입니다.



hxxp://202.***.209.**/q.htm  (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)



                 File Jz.exe received on 10.27.2007 04:15:10 (CET)
                                      Current status:  finished
                                       Result: 11/32 (34.38%)

Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE








VirSCAN.Org 스캔결과 중 일부



백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과

Hauri ViRobot  /  20071026  /  2007.10.26  /  2007-10-26  /  -
INCA nProtect  /  2007-10-26.00  /  1010301  /  2007-10-26  /  -
Trend Micro  /  8.500-1001  /  4.798.01  /  2007-10-26  /  -
JIANGMIN  /  10.00.650  /  2007.10.25  /  2007-10-25  /  -
KINGSOFT   /  2007.6.20.249  /  2007.10.27  /  2007-10-27   /  Packes.MaskPE.a

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
391 국내 C언론사, S언론사 홈페이지에서 유포중인 악성코드 진... [5] 미래추억 8016 10-27
390 윈도우 / MS| 윈도 공짜 오겠네요 [5] 흐르는물 8020 10-12
389 윈도우 / MS| 윈도9, 내년 2~3분기에 나온다 [19] 유기농초코 8025 05-23
388 소프트웨어| 점점 커지는 카스퍼스키 스캔들, 백신 업계 전체로 확장 [21] 윤아짱 8025 10-20
387 윈도우 / MS| 인텔 CPU 보안패치 이후의 재부팅 이슈 해결한 패치 [6] 슬렌네터 8030 01-30
386 Microsoft.Windows.Vista.SP1.Update.32Bit.Build.6001.171... [7] 지나가다 8049 01-10
385 MS, 핫메일 1만 계정 해킹 확인 “비밀번호 바꿔라” [6] 아이티고릴 8051 10-06
384 소프트웨어| Adobe, CS6 발표 [9] 하늘바라기 8057 04-24
383 구글,크롬9 정식판 공개 [11] 토모요 8061 02-04
382 윈도우 / MS| Windows 10 프린터 블루스크린 해결하는 누적 업데이트 [14] suk 8067 03-16
381 Vista SP1 vs. XP SP2 벤치마크(kbench) [18] HiHiSon 8081 02-29
380 윈도우 / MS| MS 윈도우8 빌드 7989, 하이퍼-V 3.0 및 VHDX 지원 [4] 우금티 8084 06-22
379 '배터리 하마' 아이폰4, 만능 배터리가 해결책 [4] Native 64 8092 09-11
378 윈도우7 서비스팩1 데모버전 관련 [9] LiveREX 8114 01-18
377 WINODWS7 RTM 정식 한글판??? [31] 김다윗 8115 08-14
376 Windows Vista 서비스팩 1과 관련된 이야기... [2] DuDU 8117 02-15
375 윈도우 / MS| 블루스택 PC로 카카오톡,앱사용하기 [키보드변경하기] [1] 지똥구리 8123 03-29
374 윈도우 / MS| 윈도우10 무료 업그레이드 혜택은 끝나지 않고 계속 됩니다. [6] 우주선 8124 07-31
373 Vista SP1 과 호환 안되는 프로그램 [10] 빅맥 8128 02-23
372 인텔 샌디브릿지 칩셋 결함-"사상최대 손실" 사... [24] Native 64 8132 02-01
XE1.11.6 Layout1.4.8