태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.

신종악성코드정보2010.06.11 09:08


기존 악성코드 유포 방식 보기
open.html 첨부파일 오픈 유도

viruslab.tistoyr.com

이번에는 성인 비디오 관련 파일 처럼 위장하여 유포하는 형태도 발견되었습니다.

제목 :
Busty milf fingers herself in the bathroom

내용 :
Porn Chicks teach Rookie Girl to Suck Cocks

Open attached file and watch video

첨부파일 :
open.html



사용자 삽입 이미지

open.html 파일은 nProtect Anti-Virus 치료 기능에 추가될 예정입니다.

http://www.virustotal.com/analisis/a771d7700113ea7f66d0a06a6124c1fcc10da03f9e37ffbe12ed5e2a278df30b-1276203548

Antivirus Version Last Update Result
a-squared 5.0.0.26 2010.06.10 -
AhnLab-V3 2010.06.10.02 2010.06.10 -
AntiVir 8.2.2.6 2010.06.10 -
Antiy-AVL 2.0.3.7 2010.06.08 -
Authentium 5.2.0.5 2010.06.10 -
Avast 4.8.1351.0 2010.06.10 -
Avast5 5.0.332.0 2010.06.10 -
AVG 9.0.0.787 2010.06.10 -
BitDefender 7.2 2010.06.10 -
CAT-QuickHeal 10.00 2010.06.10 -
ClamAV 0.96.0.3-git 2010.06.10 -
Comodo 5054 2010.06.10 -
DrWeb 5.0.2.03300 2010.06.10 -
eSafe 7.0.17.0 2010.06.10 -
eTrust-Vet 36.1.7625 2010.06.10 -
F-Prot 4.6.0.103 2010.06.09 -
F-Secure 9.0.15370.0 2010.06.10 -
Fortinet 4.1.133.0 2010.06.10 -
GData 21 2010.06.10 -
Ikarus T3.1.1.84.0 2010.06.10 -
Jiangmin 13.0.900 2010.06.10 -
Kaspersky 7.0.0.125 2010.06.10 -
McAfee 5.400.0.1158 2010.06.10 -
McAfee-GW-Edition 2010.1 2010.06.10 -
Microsoft 1.5802 2010.06.10 -
NOD32 5188 2010.06.10 JS/TrojanDownloader.Pegel.BR
Norman 6.04.12 2010.06.10 -
nProtect 2010-06-10.01 2010.06.10 -
Panda 10.0.2.7 2010.06.10 -
PCTools 7.0.3.5 2010.06.10 -
Prevx 3.0 2010.06.10 -
Rising 22.51.03.05 2010.06.10 -
Sophos 4.54.0 2010.06.10 Troj/JSRedir-BO
Sunbelt 6431 2010.06.10 -
Symantec 20101.1.0.89 2010.06.10 -
TheHacker 6.5.2.0.296 2010.06.10 -
TrendMicro 9.120.0.1004 2010.06.10 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.10 -
VBA32 3.12.12.5 2010.06.10 -
ViRobot 2010.6.10.3879 2010.06.10 -
VirusBuster 5.0.27.0 2010.06.10 -

Posted by viruslab
신종악성코드정보2010.06.07 11:54


마치 안젤리나 졸리가 페이스북 친구 추가를 요청한 것처럼 위장한 메일이 국내에 유입되었습니다.

현재 링크되어 있는 곳이 정상적으로 차단되어 정확한 확인은 어렵지만, 광고나 악성코드 유포에 악용하고 있는 것으로 추정됩니다.

이처럼 최근 각종 SNS 내용으로 위장한 악성코드 메일 등이 지속적으로 발견되고 있으니, 트위터나 페이스북 사용자분들은 각별히 주의하셔야 겠습니다.

제목 :
Angelina Jolie invited you to join Facebook...

내용 :
facebook
Hi,
The following person invited you to be their friend on Facebook:
Angelina Jolie Angelina Jolie
Invite sent:
Mon, 7 Jun 2010 07:27:11 +0700
 


Facebook is a great place to keep in touch with friends, post photos, videos and create events. But first you need to join! Sign up today to create a profile and connect with the people you know.
Thanks,
The Facebook Team

Already have an account? Add this email address to your account here.
Facebook is free and anyone can join.
Sign Up
To sign up for Facebook, follow the link below:
http://www.facebook.com/r.php?7495232423978943375986892225019386098068


사용자 삽입 이미지


Posted by viruslab