최신 정보

P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를...

2007.10.27 11:58

미래추억 조회:7501

https://cafe.naver.com/malzero/553P영화관, T애니메이션방송사 홈페이지등 다수 국내 웹사이트에 iframe태그를 삽입하여 유포중인 악성코드의 진단현황입니다.



hxxp://202.***.209.**/q.htm  (MDAC exploit)
hxxp://202.***.209.**/Jz.exe (Trojan)



                 File Jz.exe received on 10.27.2007 04:15:10 (CET)
                                      Current status:  finished
                                       Result: 11/32 (34.38%)

Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 -
Avast 4.7.1074.0 2007.10.26 -
AVG 7.5.0.503 2007.10.26 Generic8.TZU
BitDefender 7.2 2007.10.27 -
CAT-QuickHeal 9.00 2007.10.26 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.26 -
DrWeb 4.44.0.09170 2007.10.26 Trojan.PWS.Gamania.origin
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.26 -
FileAdvisor 1 2007.10.27 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 -
F-Secure 6.70.13030.0 2007.10.26 -
Ikarus T3.1.1.12 2007.10.27 -
Kaspersky 7.0.0.125 2007.10.27 -
McAfee 5150 2007.10.26 New Malware.bj
Microsoft 1.2908 2007.10.27 -
NOD32v2 2619 2007.10.26 -
Norman 5.80.02 2007.10.26 W32/Suspicious_N.gen
Panda 9.0.0.4 2007.10.27 -
Prevx1 V2 2007.10.27 -
Rising 19.46.42.00 2007.10.26 -
Sophos 4.22.0 2007.10.26 -
Sunbelt 2.2.907.0 2007.10.27 VIPRE.Suspicious
Symantec 10 2007.10.27 -
TheHacker 6.2.9.107 2007.10.25 -
VBA32 3.12.2.4 2007.10.26 suspected of Trojan-PSW.Game.15 (paranoid heuristics)
VirusBuster 4.3.26:9 2007.10.26 Packed/NSPack
Webwasher-Gateway 6.6.1 2007.10.27 Trojan.Crypt.NSPM.Gen
Additional information
File size: 36452 bytes
MD5: 0e861d5f2ff035cf8af394ab025eee17
SHA1: af3ee4dac5b3ee95432b79c6583964e527339e01
packers: NSPack, PE_Patch, PE_Patch.MaskPE








VirSCAN.Org 스캔결과 중 일부



백신제품 / 엔진 버전 / 시그니처 버전 / 시그니처 날짜 / 검사 결과

Hauri ViRobot  /  20071026  /  2007.10.26  /  2007-10-26  /  -
INCA nProtect  /  2007-10-26.00  /  1010301  /  2007-10-26  /  -
Trend Micro  /  8.500-1001  /  4.798.01  /  2007-10-26  /  -
JIANGMIN  /  10.00.650  /  2007.10.25  /  2007-10-25  /  -
KINGSOFT   /  2007.6.20.249  /  2007.10.27  /  2007-10-27   /  Packes.MaskPE.a

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
242 MS, 원케어 버리고 “코드명 모로”에 집중 [3] 붉은 2913 11-19
241 MS, 온라인 쉐어포인트와 익스체인지 서비스 개시 [1] 붉은 3095 11-17
240 윈도우 7 보안 시스템 해제 유틸리티 공개 붉은 4028 11-14
239 MS 오피스 웹, 맥과 리눅스도 지원한다 붉은 2585 11-14
238 11월 13일 Windows Vista 업데이트 목록 [1] 그라시아 2862 11-13
237 windows vista sp2 mit berly동영상 [4] 듀크프리드 3277 11-11
236 Windows Vista SP2 & Tuneup Uttilities 2009 Beta동영상 [5] 듀크프리드 3570 11-11
235 MS, “앱스토어형 온라인 마켓 준비 중” [1] 붉은 2797 11-10
234 MS 제품 학생 무료 사용 [11] 냠냠 3527 11-09
233 윈도우 서버 2008 R2, 최대 256 CPU 코어 지원 [4] 붉은 3193 11-07
232 드디어 네할렘이 출시 돼었군요. [3] jab 3138 11-07
231 윈도우 7, 배터리 수명과 부팅 시간 개선 약속 [2] 쭈~☆ 2702 11-06
230 다가오는 윈도우의 종말과 미래 PC 환경(길다 싶으시면 굵... [4] 붉은 2628 11-06
229 비스타의 완성판? ‘윈도우7’ [2] 쭈~☆ 3571 11-05
228 10월 OS 시장동향… “비스타 약진으로 윈도우 점유율 상승” mizuna 2575 11-04
227 MS, 보안 정보 보고서 발표…여전히 액티브X 문제 드러나 쭈~☆ 2263 11-04
226 천덕꾸러기 비스타 : MS도 버리고 마는가 쭈~☆ 2579 11-04
225 비스타 약진으로 윈도우 점유율 상승 [1] 붉은 2578 11-04
224 비스타 서비스팩2 v113 [4] 슈퍼맨 3509 11-03
223 MS, 한국에 3년간 6천만달러 투자 확정 [1] mizuna 2165 11-03
XE1.11.6 Layout1.4.8