°Ç°­ÇÑ ³» PC¸¦ À§ÇÑ ¼±Åà ViRobotÀÔ´Ï´Ù.

º¸¾È ¹× ¹ÙÀÌ·¯½º Á¤º¸

º¸¾ÈÀ§Çù DB Á¤º¸

PSWTool.MessenPack.852992

´Ù¸¥À̸§  [Kaspersky Lab]not-a-virus:PSWTool.Win32.Messen.bh
´ëÇ¥Àû Áõ»ó  ¾ÇÀÇÀûÀÎ »ç¿ë°¡´É,±âŸ
¹ß°ßÀÏ  ±¹³» : 2009-04-21   ÇØ¿Ü : 2009-04-21
ºÐ·ù  PSWTool Ȱµ¿ ¹üÀ§  
À§Çèµµ/È®»êµµ / ƯÁ¤ Ȱµ¿ÀÏ --
Á¦ÀÛ±¹°¡  ÀÌÅ»¸®¾Æ ¾Ïȣȭ ¿©ºÎ  ºñ¾Ïȣȭ
°¨¿°À§Ä¡  ÆÄÀϽÇÇà,¾Ç¼ºÄڵ忡 ÀÇÇØ ´Ù¿î·Îµå ½Ã½ºÅÛ ¸Þ¸ð¸®
»óÁÖ¿©ºÎ
 
¹ÙÀ̷κ¿
´ëÀÀÁ¤º¸
2009-4-21 [Áø´ÜÄ¡·á°¡´É]
  • ¿£Áø ¾÷µ¥ÀÌÆ®
  • ¹ÙÀÌ·¯½º ¹«·á°Ë»ç
  • ¹ÙÀ̷κ¿ üÇèÆÇ
  • Áõ»ó ¹× Á¤º¸
  • ½ºÅ©¸°¼¦
  • µ¿¿µ»ó ¸®ºä
  • Ä¡·á¹æ¹ý
Áõ»ó ¹× Á¤º¸

 

[Not_a_virus:PSWTool.MessenPack.852992] ´Â »ç¿ëÀÚÀÇ °èÁ¤ ¹× °³ÀÎ Á¤º¸¸¦ Å»ÃëÇÏ´Â Not_a_virus:PSWTool.Messen.60928 °ú SMTP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿©, »ç¿ëÀÚ ¸ð¸£°Ô BackGround ·Î E-Mail À» Àü¼ÛÇÏ´Â Not_a_virus:Mailer.Blat.115200, ±×¸®°í ÀÌ µÎ À¯Çذ¡´É ÇÁ·Î±×·¥ÀÌ À¯¿¬ÇÏ°Ô µ¿À۵ǵµ·Ï Â¥¿©Áø Batch ÆÄÀÏ Not_a_virus:PSWTool.Component.531 ·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ÀÌ À¯Çذ¡´É ÇÁ·Î±×·¥ µéÀº ¾ÇÀÇÀûÀÎ ¸ñÀû¿¡ ÀÇÇØ »ç¿ë µÉ °æ¿ì, º»·¡ÀÇ ÃëÁö¸¦ ÀÒ°í »ç¿ëÀÚÀÇ Á¤º¸º¸¾È¿¡ Ä¡¸íÀûÀÎ ¾Ç¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖÀ¸¹Ç·Î, À¯Çذ¡´É ÇÁ·Î±×·¥ À¸·Î Áø´ÜÇÑ´Ù.

 



 

[Not_a_virus:PSWTool.MessenPack.852992]  ÀÇ °¨¿°Àº, ´Ù¸¥ ¾Ç¼ºÄÚµå / »ç¿ëÀÚ¿¡ ÀÇÇØ ½ÇÇà µÇ¾î °¨¿°µÈ´Ù. °¨¿° ¹× °³ÀÎ Á¤º¸ À¯Ãâ°úÁ¤Àº BackGround ·Î µ¿ÀÛµÇ¾î Æ¯º°ÇÑ Áõ»óÀÌ ¹ß°ßµÇÁø ¾Ê´Â´Ù. ¾Æ·¡ Batch ÆÄÀÏÀ» ÅëÇØ °¨¿°°úÁ¤À» È®ÀÎ ÇØ º¼ ¼ö ÀÖ´Ù.

 

[±×¸² 1.] À¯Çذ¡´É ÇÁ·Î±×·¥ ±¸µ¿À» À§ÇÑ batch ÆÄÀÏ ³»¿ë.


 

[±×¸² 2.] Text ÆÄÀÏ·Î ÀúÀåµÈ »ç¿ëÀÚ Á¤º¸.

 



 

< °ü·Ã ¾Ç¼ºÄÚµå >

Not_a_virus:PSWTool.Messen.60928
Not_a_virus:Mailer.Blat.115200
Not_a_virus:PSWTool.Component.531


< °ü·Ã URL >

http://out.*****.it/
http://*****.it/


< ÆÄÀÏ >

[Not_a_virus:PSWTool.MessenPack.852992] ÀÌ(°¡) »ý¼ºÇÏ´Â ÆÄÀÏÀº ¾Æ·¡¿Í °°´Ù.

blat.exe
lancia.bat
mspass.cfg
mspass.exe
Psw.txt
trendy.jpg
TRENDY~1.JPG
TRENDY~2.JPG


< Ç¥±â¹ý >

"(¸ðµç »ç¿ëÀÚ°èÁ¤ Æú´õ)" ¶õ »ç¿ëÀÚ ¼³Á¤¿¡ µû¶ó ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(¸ðµç »ç¿ëÀÚ°èÁ¤) ÀÌ´Ù

"(¹ÙÅÁÈ­¸é Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(»ç¿ëÀÚ°èÁ¤)\¹ÙÅÁ È­¸é ÀÌ´Ù.

"(ºü¸¥½ÇÇà Æú´õ)" ¶õ ¿î¿µÃ¼Á¦(ȤÀº »ç¿ëÀÚ)¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(»ç¿ëÀÚ°èÁ¤)\Application Data\Microsoft\Internet Explorer\Quick Launch ÀÌ´Ù.

"(Àӽà Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(»ç¿ëÀÚ°èÁ¤)\Local Settings\Temp ÀÌ´Ù.

"(ÇÁ·Î±×·¥ Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Program Files ÀÌ´Ù.

¡°(À©µµ¿ì Æú´õ)¡± ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Windows ÀÌ´Ù.

¡°(½Ã½ºÅÛ Æú´õ)¡± ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Windows\System32 ÀÌ´Ù.

 


¸ñ·Ïº¸±â