*감염
경로
네트워크
공유
폴더를
이용해
전파된다.
*증상
감염된
시스템은
특정
exe 파일만
감염
시킨다.
그리고
특정(리니*)게임핵을
생성하며
이
게임핵은
사용자가
특정
게임에
접속하면
아이디와
비밀
번호를
특정
메일에
전송한다.
-파일
생성
루트 폴더에
다음 파일을 생성한다.
- viDll.dll (36,864 바이트)
윈도우 inf
폴더에 다음 파일을 생성한다.
- rundl132.exe (57,344 바이트)
윈도우
config 폴더에 다음 파일을 생성한다.
- svhost32.exe (59,904 바이트)
-
윈도우
폴더란?
-
윈도우
95/98/ME/XP
-C:\Windows,
-
윈도우
NT/2000
- C:\WinNT
-루트
폴더란?
-
윈도우가
설치되어있는
드라이브
폴더
일반적으로 c:\를 나타냄 |