본문 바로가기
IT 보안소식

브라우저를 종료시키는 악성코드

by 잡다한 처리 2009. 9. 1.
반응형


iexplorer, firefox, opera 브라우저를 종료시키는 재미있는 악성코드이다.
발견 된 지는 한 2달로 기억함 ㅋㅋ 자세히 기억 안남 ㅋㅋ
dll로 동작하며, sys파일로 자체보호를 실행한다.
GetModulefFilenameA API를 이용하여 프로세스의 이름을 확인하여 바로바로 종료시킨다 ㅠ.ㅠ
이거땜에 꽤나 애먹었던 기억이 ㅠㅠ




댓글