*감염
경로
다운로더
파일
자체에는
스스로
확산되는
기능은
없으며,
사용자가
인터넷을
통해
메일,
게시판,
자료실
등에서
실행파일을
다운로드
해
실행되는
것으로
추정,
또한
다른
악성코드에
의해
인터넷에서
다운로드
되거나
감염됨.
*증상
-레지스트리
등록
레지스트리에 다음 값을 추가해 윈도우 시작
시 자동으로 실행되도록 한다.
HKEY_LOCAL_MACHINE\ Software\
Microsoft\ Windows\ CurrentVersion\Run "NewFrn" = 실행한폴더\실행한파일
-파일
생성
감염된
시스템은
특정
사이트(http://me**.top*****.com)에서
스크립트
파일(wallpap.exe 파일과
ad.html)을
다운
받은
뒤
실행
시킨다.
또한
파일을
다운로드
받으려는
동작으로
인하여
네트워크
트래픽이
많이
발생되어
시스템이
느려지는
현상
발생 |