wordpress.com 을 통해 검색어를 올려 놓고 해당 내용을 다운 받아서 네이버에 검색하는 adware 입니다.
이런 걸로 사업하다니.....
[[ 증상은 다음과 같습니다. ]]
1. 마우스 포커스를 잃습니다.
2. IE에 네이버를 통한 검색이 이뤄집니다.
3. C:\Documents and Settings\Analyzer\Local Settings\Temp\[랜덤문자].exe 파일 생성
(검색어 처리 하는 프로그램)
4. 자동실행 레지스트리 추가 - C:\windows\[랜덤문자].exe
[[ 검색어 리스트 - 키워드는 사업명이므로 제외 하였음. ]]
-- https://creat01~10.wordpress.com/
[key] |
배포자는 알아서 정리하길 바래요...( _ _ )
'Reverse > 분석 문서' 카테고리의 다른 글
[CVE-2022-4510] binwalk 로컬 실행 취약점 (0) | 2023.02.01 |
---|---|
[SECCON2016] Forensic 100 write up (0) | 2016.12.12 |
[WinDbg 따라하기 - 0x00A] crash 파일 분석 하기 (0) | 2014.03.13 |
[WinDbg 따라하기 - 0x009] Interrupt 확인 하기 (0) | 2014.03.10 |
CVE-2014-0322 제로데이 취약점을 이용한 악성코드 (0) | 2014.02.24 |