*감염
경로
파일
자체에는
스스로
확산되는
기능은
없으며,
사용자가
인터넷을
통해
메일,
게시판,
자료실
등에서
실행파일을
다운로드
해
실행되는
것으로
추정,
또한
다른
악성코드에
의해
인터넷에서
다운로드
되거나
감염되는
것으로
추정
*증상
-파일
생성
윈도우
시스템
폴더에
svclsot.exe
라는
파일을
생성한다.
윈도우
시스템
폴더 |
95/98/ME |
C:\Windows\System |
NT/2000 |
C\WinNT\System32 |
XP |
Windows\System32 |
-레지스트리
등록
레지스트리에 다음
value를 등록해 윈도우 구동시 자동 실행되도록 만든다
HKEY_LOCAL_MACHINE\Software\ Microsoft\
Windows\CurrentVersion\Run
“svc”= 윈도우 시스템 폴더\svclsot.exe
감염된
시스템의
사용자가
특정
온라인
게임에
접속하여
사용자
아이디와
암호를
입력하면
이
입력된
정보를
특정
메일
주소로
전송
|