½Ã¸¸ÅØÄÚ¸®¾Æ´Â 3¿ù 11ÀÏ MSN ¸Þ½ÅÀú Æнº¿öµå¸¦ ÇØÅ·ÇÑ´Ù´Â W32.Nicehello@mm ¹ÙÀÌ·¯½º(ÀÏ¸í ³ªÀ̽ºÇï·Î ¹ÙÀÌ·¯½º)ÀÇ È®»êÀÌ ¿ì·ÁµÈ´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ ³ªÀ̽ºÇï·Î´Â À©µµ¿ìÁî EXE ÷ºÎÆÄÀÏ·Î ´Ù·®ÀÇ À̸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¿úÀ¸·Î ÀͽºÇ÷ÎÀÌÆ®¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀνºÅÏÆ® ¸Þ½ÅÀú ÇÁ·Î±×·¥À» Æ÷ÇÔÇÏ°í ÀÖ´Ù. ÀÌ ¿úÀÌ ½ÇÁ¦·Î ¹«¾ùÀ» ÇÏ´ÂÁö´Â ¾ÆÁ÷ ¸íÈ®È÷ ºÐ¼®µÇÁö ¾ÊÀº°Í °°´Ù. ÇÏÁö¸¸ ¿úÀ» ÇÇÇϰųª »èÁ¦ÇÏ´Â °ÍÀº ¾ÆÁÖ ½¬¿îµí ÇÏ´Ù.
W32.Nicehello@mm ¿úÀº 99,328 ¹ÙÀÌÆ®ÀÇ À̸ÞÀÏ Ã·ºÎÆÄÀÏ·Î º¸³»Áø´Ù. Á¦¸ñ°ú ÷ºÎÆÄÀϸíÀº ½Ã¸¸ÅØ »çÀÌÆ®¿¡ ³ª¿ÍÀÖ´Ù. ½Ã¸¸ÅØÀº ÀÌ ¿úÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® MSN¿Í ´å³Ý ¸Þ½ÅÀú Æнº¿öµå¸¦ »©³½´Ù°í ¸»ÇÑ´Ù.
ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¿úÀº ½º½º·Î¸¦ º¹Á¦ÇØ À©µµ¿ìÁî µð·ºÅ丮¿¡ "systemsys64dvr.exe" ȤÀº "system32sys64dvr.exe" ÆÄÀÏÀ» ½É°í(C:WindowsSystemSys64svr.exe, C:WinntSystem32Sys64svr.exe) ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½°ú °°Àº ¿£Æ®¸®¸¦ »ý¼ºÇÑ´Ù.
"HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem 64 Driver for Games" = "sys64drv.exe"
µû¶ó¼ ÀÌ ÆÄÀÏ°ú ¿£Æ®¸®°¡ ÀÖ´ÂÁö¸¦ üũÇØ º¸¸é °¨¿°µÇ¾ú´ÂÁöÀÇ ¿©ºÎ¸¦ ¾Ë ¼ö ÀÖ´Ù. ¼öÀÛ¾÷À¸·Î »èÁ¦ÇÏ¸é µÈ´Ù.
À©µµ¿ìÁî NT/2000/XP »ç¿ëÀÚ´Â ÀÛ¾÷ °ü¸®ÀÚÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ¸é µÇ°í, À©µµ¿ìÁî 95/98/ME »ç¿ëÀÚ´Â ¾ÈÀü¸ðµå·Î ÀçºÎÆÃÇؼ »èÁ¦ÇÏ¸é µÈ´Ù.
ÀÌ ¿úÀº »ç¿ëÀÚÀÇ ¸Þ½ÅÀú À¯Àú³×ÀÓ°ú Æнº¿öµå¸¦ jcrivas77@yahoo.com·Î ½ºÆäÀξîÀÇ À̸ÞÀÏÀ» º¸³½´Ù. ±×·± ÈÄ °¨¿°µÈ ¸Þ¼¼Áö¸¦ »ç¿ëÀÚÀÇ MSN/.NET ¸Þ½ÅÀú ¿¬¶ôó¿¡ ÀÖ´Â »ç¿ëÀڵ鿡°Ô º¸³½´Ù. ÇÏÁö¸¸ ½Ã¸¸ÅØÀº ¹ÙÀÌ·¯½º°¡ À©µµ¿ìÁî ÁÖ¼Ò·Ï¿¡ ³ª¿ÍÀÖ´Â »ç¿ëÀÚÀÇ À̸ÞÀÏ·Î º¸³½´Ù°í ¸»Çß´Ù.
ÆÄÀÏÀÌ .EXE ÷ºÎÆÄÀÏ·Î º¸³»Áö±â ¶§¹®¿¡ ÷ºÎÆÄÀÏÀ» ¹«½ÉÄÚ ¿Áö ¾Ê´Â´Ù¸é ¾ÈÀüÇÏ´Ù.
¾Æ·¡´Â Bit Defender¿¡ ½Ç¸° ³»¿ë:
=================================
¹ÙÀÌ·¯½º¸í: Win32.NiceHello.A@mm
À¯Çü: ½ÇÇà°¡´ÉÇÑ mass-mailer
¿ë·®: 99328 ¹ÙÀÌÆ® (¾ÐÃà ÇØÁ¦½Ã ~256 KB)
¹ß°ß³¯Â¥: 2003³â 3¿ù 11ÀÏ
Á¶»çÇÑ ³¯Â¥: 2003³â 3¿ù 11ÀÏ 13:30 (GMT+2)
°¨¿°µµ: Áß°£ ÀÌÇÏ
À§Çèµµ: Áß°£(Æнº¿öµå¸¦ »©³½´Ù)
Áõ»ó:
- À©µµ¿ìÁî Æú´õ¿¡ "systemsys64dvr.exe" À̳ª "system32sys64dvr.exe" ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
- ·¹Áö½ºÆ®¸®¿¡ "HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem 64 Driver for Games" = "sys64drv.exe"; ¿£Æ®¸®¸¦ »ý¼ºÇÑ´Ù.
±â¼úÀû ¼¼ºÎ»çÇ×:
Win32.NiceHello.A@mm Àº º¼·£µå µ¨ÇÇ·Î ÀÛ¼ºÇÑ mass-mailer·Î UPX·Î ¾ÐÃàµÇ¾î ÀÖ´Ù. ´ÙÀ½°ú °°Àº ³»¿ëÀÌ Æ÷ÇÔµÈ À̸ÞÀÏ ¸Þ¼¼Áö¿Í ÇÔ²² ¹ß¼ÛµÈ´Ù:
Á¦¸ñ: Codigo fuente
³»¿ë: Hola, te mando el codigo fuente que te prometi, esta comprimido; ya sabes esto es solo para vos!!. Saludos
÷ºÎÆÄÀÏ: Codigo.exe
Á¦¸ñ: Mis primeras animaciones
³»¿ë: Te mando la primera animacipn en flash sobre nuestros amigos; espero tus comentarios, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Animacion.exe
Á¦¸ñ: parche
³»¿ë: El parche del programa que me pediste. Cualquier cosa estoy para ayudarte. recuerda que es solo para vos
÷ºÎÆÄÀÏ: Parche.exe
Á¦¸ñ: Actualizacion de programa
³»¿ë: Recien puedo enviarte la actualizacion, es que tuve mucho trabajo, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Actualizacion.exe
Á¦¸ñ: Datos ultimo trimistre
³»¿ë: Los datos del ultimo trimestre esta en el archivo adjunto, estan comprimidos, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Datos.exe
Á¦¸ñ: Presentaciones PowerPoint
³»¿ë: Las presentaciones en power point que tenia que mandarte, estan comprimidas en el archivo adjunto, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Presentaciones.exe
Á¦¸ñ: ahora el juego va a funcionar
³»¿ë: El parche para el juego que mas te gusta, esta comprimido, recuerda que es solo para vos
÷ºÎÆÄÀÏ: ParcheJuego.exe
Á¦¸ñ: Fotos ultima fiesta
³»¿ë: Hola, como estas, te mando las fotos de la ultima fiesta, por cierto tienes una cara!!!. , recuerda que es solo para vos. bye
÷ºÎÆÄÀÏ: Fotos.exe
Á¦¸ñ: Video de la ultima reunion de amigos, recuerda que es solo para vos
³»¿ë: Hola, te mando el video de la ultima fiesta, no se ve muy bien pero algo es algo, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Video.exe
Á¦¸ñ: Animaciones en flash de nuestros politicos
³»¿ë: Mira las animaciones sobre la clase politica del pais, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Politicos.exe
¿¹:
»ç¿ëÀÚ°¡ ÷ºÎÆÄÀÏÀ» ½ÇÇàÇÏ¸é ¹ÙÀÌ·¯½º´Â ½º½º·Î¸¦ "systemsys64dvr.exe" ȤÀº "system32sys64dvr.exe"·Î À©µµ¿ìÁî Æú´õ¿¡ º¹Á¦ÇÏ°í ·¹Áö½ºÆ®¸®¿¡ "HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem 64 Driver for Games" = "sys64drv.exe"¶ó´Â ¿£Æ®¸®¸¦ »ý¼ºÇÑ´Ù. ¹ÙÀÌ·¯½º ¸¸µç »ç¶÷Àº ¾Æ¸¶µµ ¹ÙÀÌ·¯½º°¡ À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ¿¡ "sys64dvr.exe" ·Î º¹Á¦µÇ¾î ºÎÆýà ½ÇÇàµÇ°Ô ¸¸µé·Á°í ÇÑ °Í °°´Ù.
ÀÌ ¹ÙÀÌ·¯½º´Â À̸ÞÀÏ ¸Þ¼¼Áö¸¦ »ç¿ëÀÚÀÇ MSN°ú ´å³Ý ¸Þ½ÅÀúÀÇ ¿¬¶ôó¿¡ ³ª¿Â ÁÖ¼Ò·Î º¸³½´Ù. ¶ÇÇÑ ´ÙÀ½°ú °°Àº ³»¿ëÀ» ¾ßÈÄ À̸ÞÀÏ ÁÖ¼Ò·Î º¸³½´Ù.
º¸³»´Â »ç¶÷: nemesis@olimpo.com
¹Þ´Â »ç¶÷: jcrivas77@yahoo.com
Á¦¸ñ: Hello world :) have a nice day
³»¿ë:
´ÙÀ½ ¸Þ¼¼Áö ¹Ú½º°¡ ¶á´Ù.
±×¸®°í ³ª¼ ¹ÙÀÌ·¯½º´Â ½ÇÇàÀ» Á¾·áÇÑ´Ù.
Á¦°Å¹æ¹ý:
ÇØ´ç ÆÄÀÏ°ú ·¹Áö½ºÆ®¸® ¿£Æ®¸®¸¦ Á¦°ÅÇÑ´Ù.
Symantec Antivirus Research Center (SARC)
Bite Defender