• 오늘방문자 : 
    7,836
  • 어제방문자 : 
    23,163
  • 전체방문자 : 
    16,724,156
검색

[긴급]Net-Worm.Win32.Mytob.q 변종 웜 확산

조회 수 2249 추천 수 0 2005.04.06 18:31:23

 





Mydoom 웜과 Bot 의 합체 -> Mytob







Net-Worm.Win32.Mytob.q 웜 변종이 국내에 유입되어 확산되고 있는것으로 확인되어 사용자들의 주의가 요망된다.

Net-Worm.Win32.Mytob.q 웜 전용백신을 제공한다.

Net-Worm.Win32.Mytob.q 전용백신
http://www.geot.com/Wormcure/Wormcure_Mytob_q.exe

자세한 분석정보는 아래를 참고한다.
Net-Worm.Win32.Mytob.q 분석정보



웜 파일이 실행되어 감염이 되면 C 드라이브 루트폴더와 윈도우 시스템폴더에 아래와 같이 복사본을 생성한다.

hellmsn.exe 는 Net-Worm.Win32.Mytob.f 로 진단/삭제한다.



시스템폴더에 웜 복사본을 생성하고 레지스트리에 등록한다.



레지스트리에 작업관리자(taskmgr.exe)와 유사한 단어로 위장하여 웜을 등록하고 재부팅시 자동실행되도록 한다.



레지스트리에 아래와 같이 등록한다.





호스트 파일을 변경하여 특정 백신업체들의 홈페이지 접속을 방해한다.


List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 필독 ▶ 젊은이들이 반드시 가져야 할 가치관 ◀ file 엘리트전산학원 2009-05-23 7619
60 2005년 5월 프리웨어 리스트 류정필 2005-05-30 21340
59 컴퓨터 케어 프로그램 좋은데요 ^^ file 엘리트전산학원 2009-02-25 5864
58 세계적인 백신 avast! 홈 에디션입니다 [무료] 엘리트전산학원 2008-07-30 5772
57 네이버 무료 백신 입니다. 엘리트전산학원 2008-02-07 5733
56 바닥 07년 6월 5일자 버전입니다 file 엘리트전산학원 2007-06-13 5488
55 2090 바이러스 백신 다운 받으세요.. file 엘리트전산학원 2009-02-11 5411
54 SD카드 로우포멧 프로그램 file 엘리트전산학원 2007-05-01 5312
53 msi 노트북 fx720 bios, 랜 펌업글 file [레벨:20]id: MainMain 2011-06-14 5085
52 Visual Basic Run-Time 6.0 Sevice Pack 4 file 배인우 2004-08-30 4722
51 cisco-linksys 펌웨어 [WRT54G] file 엘리트전산학원 2006-09-21 4710
50 로우 포멧 프로그램 LLFsetup.2.36.1181 file 류정필 2007-04-18 4629
49 바닥 인코딩 사용법 엘리트전산학원 2007-06-13 4492
48 RTL 8101L 드라이버 입니다. file 류정필 2007-04-19 4454
47 사타리 타기 게임. file 류정필 2007-02-08 4426
46 툴바 클리너 0.7 file 류정필 2007-02-08 4340
45 LCD 테스트 프로그램. file 류정필 2007-02-08 4196
44 32GB 이상 NTFS에서 FAT32로 포멧방법 file 엘리트전산학원 2007-04-06 4144
43 xvidcore.dll 오류시.. file 엘리트전산학원 2007-05-28 4114
42 네이버 데스크바.... file 엘리트전산학원 2007-04-28 4086
top