본문 바로가기
IT 보안소식

네이트온 변종이 또 활개 ㅡ.ㅡ;;

by 잡다한 처리 2009. 6. 16.
반응형

메신저로 전파되는 악성코드가 또 다른 URL을 가지고 찾아왔다...^^
방갑다 이런 잡것아!!
이번에도 CKAppEx.dll 파일을 5byte 패치하여 name:%s   pass:%s 을 가져 간다.
패턴은 전과 동일하나, 단지 바뀐건 파일이름 뿐인지는 좀 더 파일을 살펴 봐야 알듯하다^^

- 기존과 변경 된 파일이름
syshesk.dll
namecat.dll
systen.exe
systen.msc

- 접속 URL
http://www.pemerry.com/12301230/see.asp

댓글