| [BLACKGUEST의 차이나리포트] 9월 마지막 주, 백도어 바이러스 기승 | 2013.10.18 |
해커, 백도어로 PC 원격제어 가능...사용자의 사적인 정보유출 경계
주의해야 할 피싱 사이트 (※주의: 아래 사이트는 모두 바이러스를 가지고 있으므로 클릭하면 안 된다.) ·Tiancity 위장한 피싱 사이트: http://www.pp520.tk/, ·보이스 오브 차이나 위장한 피싱 사이트: http://www.hssyqg.com/, ·온라인 게임 거래를 위장한 피싱 사이트: http://csfeishop5418.charmtrack.net 앞서 사이트들은 사회공학적 원리를 이용해 인터넷 사용자의 인터넷뱅킹 계정 및 개인정보를 유출하기 때문에 각별히 유의해야 한다. 주의해야 할 바이러스 : Backdoor.Win32.Multelons.a(‘Multelons’ 백도어 바이러스) 바이러스가 실행되면 C:\Microsoft__SDK\lib\include 폴더를 만들고 cc1xm.js, cc1xm.cmd, iexploror.exe 3가지 파일을 저장한다. 동시에 바이러스 메인 프로그램은 해커가 지정한 주소로 역으로 연결하여 컴퓨터 구성 정보를 업로드하고 백신 및 방화벽을 파괴한다. [자료출처 : 라이징(http://it.rising.com.cn)] [글_BLACKGUEST]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|