|
*감염
경로
다운로더
파일
자체에는
스스로
확산되는
기능은
없으며,
사용자가
인터넷을
통해
메일,
게시판,
자료실
등에서
실행파일을
다운로드
해
실행되는
것으로
추정,
또한
다른
악성코드에
의해
인터넷에서
다운로드
되거나
감염됨.
*증상
감염된
시스템은
다음의
특정
사이트에서
악성코드를
받아서
실행
시킨다.
- 접속사이트:
1**.1*6.**.**1
-
이
사이트에서
다운받는
악성
코드는
drsmartload1.exe로
Trojan-W32/VB.65536.D로
진단
된다
-
파일을
다운로드
받으려는
동작으로
인하여
네트워크
트래픽이
많이
발생되어
시스템이
느려지는 현상
발생
감염된
시스템은
TCP 임의의
포트를
LISTENING 상태로
열어둔다.
(상대로부터
접속을
기다리는
상태)
그
후
사용자
몰래
접속
해
스팸
메일
발송,
애드웨어
설치,
데이터
삭제,
그리고
개인의
컴퓨터
사용
내역을
훔쳐보거나
각종
파일(개인
문서,
기밀
문서
등)을
외부로
빼가는
보안상
문제도
발생할
수
있음 |