상세 컨텐츠

본문 제목

exploit.js.cve-2010-0806.a 감염정보

기타정보

by 김일국 2011. 3. 26. 09:50

본문

이 바이러스는 2010년3월 처음 발견된것으로 그렇게 위협적인  바이러스는 아니나, 대상의 컴퓨터에 침투해 원격으로 명령어를 입력해 공격하는 일종의 해킹툴 입니다. 로그인정보를 빼내가는 역할을 하기 때문에 주의가 필요 합니다.

 

아래와 같은 파일명으로 유포가 되었다고 합니다.

* 20100307.htm (CVE-2010-0806 exploit)
    * bypasskav.txt (part of exploit obfuscation code)
          o notes.exe (backdoor installer)
                + note.exe (backdoor installer copy)
                + clipsvc.exe (backdoor installer copy)
                      # wshipl.dll (backdoor)
                + rsvm.exe (backdoor installer)
                      # wshipnotes.dll (backdoor)


위 파일들은 현재 V3 제품군에서 아래와 같은 진단명으로 진단되고 있습니다.

JS/CVE-2010-0806
Win-Trojan/Cosmu.32768.E
Win-Trojan/Mdrop.42496
Win-Trojan/Wisp.42496
Win-Trojan/Wisp.32768

관련글 더보기

댓글 영역