반응형
1.
악성 행위
2차 분석과 동일 하나 추가 된 분석자료 입니다.
1)
공격 대상 웹사이트
리스트 (uregvs.nls)
-
7월 9일
mail.naver.com
(네이버 메일)
mail.daum.net (다음 메일)
mail.paran.com
(파란 메일)
www.egov.go.kr
(전자정부
사이트)
www.kbstar.com
(국민은행)
www.chosun.com
(조선일보
사이트)
www.auction.co.kr
(옥션 사이트)
2) 스팸메일 발송
- Independence으로 부터 스팸메일이 발송 된다.
제목은 "Memory of the Independence Day" 로 추정된다.
- memory.rar 파일은 Rar 파일해더 구조만 가지고 있다.
'IT 보안소식' 카테고리의 다른 글
네이트온으로 전파되는 악성코드 변종 발견 (6) | 2009.07.20 |
---|---|
Ahnlab "PC주치의" 별도서비스 출시 (4) | 2009.07.20 |
[77DDoS]Ahnlab.co.kr 아직도 불통 (1) | 2009.07.09 |
[77DDoS]DDoS 공격 2차 분석 (0) | 2009.07.09 |
[77DDoS]DDoS 공격 1차 분석 (2) | 2009.07.09 |
댓글