반응형
다음과 같이 메일로 전달되는 악성코드가 확산되고 있다.
사용자들은 모르는 첨부 파일이 포함 된 메일은 읽지 않아야 한다.
첨부 된 파일이 실행되면 다음과 같은 html을 보여준다.
이런 화면을 보신 분들은 알약을 최신 업데이트 하신 후, 수동검사를 해야한다.
알약에서는 다음 탐지명으로 탐지 중이다.
V.DRP.Agent.58731
V.DRP.Agent.38542
V.TRJ.Agent.Pl
현재까지 분석 된 내용으로는 사용자PC의 정보를 가져가는 것으로 확인된다.
자세한 정보는 분석 중....
'IT 보안소식' 카테고리의 다른 글
Samsung 3D LED TV Full commercial (60 Sek.) TV-Spot reclame (0) | 2010.04.12 |
---|---|
안철수연구소(Ahnlab), 온라인 금융거래 보안 기술 특허 획득 (2) | 2010.04.12 |
네이버(Naver), 새로운 시작인가? "네이버 쉬프트(Naver Shift 2010)" (6) | 2010.04.08 |
알약(ALYac), 사용자 ID/패스워드를 일본으로 유출시키는 악성코드 주의 (0) | 2010.04.06 |
지앙민(Jiangmin), 설립자 왕강민(王江民) 부고 소식 (0) | 2010.04.06 |
댓글