본문 바로가기
IT 보안소식

Resume.chm 파일을 이용한 악성코드 주의!!

by 잡다한 처리 2010. 4. 9.
반응형



다음과 같이 메일로 전달되는 악성코드가 확산되고 있다.

사용자들은 모르는 첨부 파일이 포함 된 메일은 읽지 않아야 한다.

첨부 된 파일이 실행되면 다음과 같은 html을 보여준다.
이런 화면을 보신 분들은 알약을 최신 업데이트 하신 후, 수동검사를 해야한다.

알약에서는 다음 탐지명으로 탐지 중이다.
V.DRP.Agent.58731
V.DRP.Agent.38542
V.TRJ.Agent.Pl

현재까지 분석 된 내용으로는 사용자PC의 정보를 가져가는 것으로 확인된다.

자세한 정보는 분석 중.... 

댓글