- 파일생성
기존 파일에서 상위 폴더에 랜덤파일.(dat, bak, tmp, old) 확장자의 파일을 생성합니다.
- 레지스트리 생성
HKEY_LOCAL_MACHINE
\SOFTWARE
\MICROSOFT
\WINDOWS NT
\CurrentVersion
\DRIVERS32
"MIDI9 = 생성경로 및 파일명은 랜덤, 랜덤한 파라미터
위에 작성한 키값으로 인해 부팅 시 악성코드에 의해 생성된 DLL파일을 로드하여 해당 파일이
정상적으로 로딩되지 않아서 발생하는 문제입니다.
HKEY_LOCAL_MACHINE
\SOFTWARE
\MICROSOFT
\WINDOWS NT
\CurrentVersion
\Windows
AppInit_DLLs="winmm.dll"와 LoadAppInit_DLLs = 0x1
을 생성합니다. |