에브리존소개 | 제품소개 | 고객센터 | 사이트맵 | Home
개인고객 여성고객 e보안마켓 이벤트
개인고객기업고객
보안접속 ID저장
AD 무료로 책받아가세요!


 목록 |  윗글 |  아랫글  
W97M/Blink
 바이러스 종류
Macro Virus
 실행환경
Win9x, 2000, XP (office 가능환경)
 발견일
-
 제작지
 위험등급
 확산방법
 바이러스 크기
숫자만입력하셈
 첨부파일
 메일제목
  없으면 없음이라고 쓰세요
 증상요약
  
 치료방법

터보백신 Ai 으로 치료 가능.

  
 
상세설명
Word97 문서 또는 템플릿을 감염시키지는 않는다.
KERNEL32.DLL 에서 가로채져서 .RAR 파일 내부에 위치하며, .EXE 파일의 내부에도 위치한다.

이 웜은 특별한 감염활동이 없다.
이 웜은 BLINK.EXE 로 이름지어진 .EXE 파일의 내부에 위치하는 것이다.
웜이 포함된 문서가 Open 되면, 실행되며, 매크로가 이때, 해제되어 현재 디렉토리에 BLINK.EXE 파일로 해제한다.
또한 자신을 BLINK.DOC 로서 복사하며, 두 파일 모두 숨김속성을 가진다.

BLINK.EXE 파일은 매크로에 의해 실행되며, 이 파일은 .RAR 감염 알고리즘을 내포한다.
RAR 이면 이 웜의 Target 이 된다.
웜의 특성은 문서의 저자를 "ULTRAS" 라 가리키게 된다.

"BLiNK by ULTRAS[MATRiX] "

두 파일다 별도의 메시지 표현의 부분은 없다.
 
예방 및 수동조치방법
무단전재ㆍ배포금지
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
                                                                 * 에브리존 정보 이용 문의 : greenking@everyzone.com
 목록