*감염
경로
파일
자체에는
스스로
확산되는
기능은
없으며,
사용자가
인터넷을
통해
메일,
게시판,
자료실
등에서
실행파일을
다운로드
해
실행되는
것으로
추정,
또한
다른
악성코드에
의해
인터넷에서
다운로드
되거나
감염되는
것으로
추정
*증상
-레지스트리
등록
레지스트리에 다음
value를 등록해 윈도우 구동시 자동 실행되도록 만든다
HKEY_LOCAL_MACHINE\Software\ Microsoft\
Windows\CurrentVersion\Run
“msupdate2”= 윈도우 시스템 폴더\msupdate2t.exe
감염된 시스템은 특정메일(ha*mail)의 서버를 통해 스팸메일을 발송한다. |