|
|
|
|
¹ÙÀÌ·¯½º
À̸§ |
W32/Weird |
¹ÙÀÌ·¯½º
Á¾·ù |
Window File Virus |
½ÇÇà
ȯ°æ |
Windows |
Á¦ÀÛÁö |
|
¹ß°ßÀÏ |
200002 |
¹ÙÀÌ·¯½ºÅ©±â |
|
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
¹ÙÀÌ·¯½º Áõ»ó |
W32/Weird ¹ÙÀÌ·¯½º´Â ¹éµµ¾î ±â´ÉÀÌ Ã·°¡µÇ¾îÀÖ´Â µ¶Æ¯ÇÑ ¹ÙÀÌ·¯½ºÀÌ´Ù.
žÀçµÈ ¹éµµ¾îÀÇ ±â´ÉÀº ¾÷·Îµå, ´Ù¿î·Îµå, »èÁ¦, ½ÇÇà µîÀÇ ÀÛ¾÷À» ¼öÇà
ÇÒ ¼ö ÀÖ´Ù.
ÇÏÁö¸¸ À̹ÙÀÌ·¯½º ´Üµ¶À¸·Î´Â ¼¹ö=Ŭ¶óÀ̾ðÆ®Çü ÇØÅ·ÅøÀÇ ¼¹ö ÇÁ·Î±×·¥
À¸·Î¼ÀÇ ±â´ÉÀ» ÇÑ´Ù.
°¨¿°µÈ ÆÄÀÏ ½ÇÇàµÇ¸é ÀÌ ¹ÙÀÌ·¯½º´Â ¸Þ¸ð¸®¿¡ »óÁֵǸç ÀÌÈÄ ¿¢¼¼½ºµÇ´Â
PE (Portable Executable)Çü ÆÄÀϵéÀ» °¨¿°½ÃŲ´Ù.
À©µµ¿ì Æú´õ¿¡ ÀÓÀÇÀÇ À̸§À» °¡Áø ÆÄÀÏÀ» »ý¼ºÇϸç, À̸¦ Åͺ¸¹é½Å¿¡¼´Â
Dropper-W32/Weird·Î Áø´ÜÇÑ´Ù.
¸Þ¸ð¸®»óÁֽà À©µµ¿ìÁîÆú´õÀÇ Explorer.exe ÆÄÀÏÀ» °¨¿°½ÃÅ°¸ç,
WININIT.INI ÆÄÀÏÀ» ÀÛ¼ºÇÏ¿© ´ÙÀ½¹ø À©µµ¿ì ºÎÆö§¸¶´Ù ¹ÙÀÌ·¯½ºµµ °°ÀÌ
»óÁÖÇϵµ·Ï ÇÑ´Ù.
"Coded by Weird" ¹®ÀÚ¿ÀÌ ¹ÙÀÌ·¯½º ³»ºÎ¿¡ Á¸ÀçÇϸç
°¨¿°µÇ¸é ½Ã½ºÅÛÀÇ ¼Óµµ°¡ ´À·ÁÁö°Ô µÈ´Ù. |
Ä¡·á ¹æ¹ý |
Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Ä¡·á °¡´É |
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|
|
|