ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýÈ°
  • ÀÔ½ÃÁغñ
  • ´ëÇлýÈ°
  • ±º»ýÈ°
  • ¾Ë¹Ù»ýÈ°
  • Ãë¾÷Áغñ
  • Á÷Àå»ýÈ°
  • ¿ø·ë»ýÈ°
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýÈ°
  • Àüüº¸±â


MSN Æнº¿öµå¸¦ ³ë¸®´Â ³ªÀ̽ºÇï·Î ¹ÙÀÌ·¯½º

 
½Ã¸¸ÅØÄÚ¸®¾Æ´Â 3¿ù 11ÀÏ MSN ¸Þ½ÅÀú Æнº¿öµå¸¦ ÇØÅ·ÇÑ´Ù´Â W32.Nicehello@mm ¹ÙÀÌ·¯½º(ÀÏ¸í ³ªÀ̽ºÇï·Î ¹ÙÀÌ·¯½º)ÀÇ È®»êÀÌ ¿ì·ÁµÈ´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ ³ªÀ̽ºÇï·Î´Â À©µµ¿ìÁî EXE ÷ºÎÆÄÀÏ·Î ´Ù·®ÀÇ À̸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¿úÀ¸·Î ÀͽºÇ÷ÎÀÌÆ®¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀνºÅÏÆ® ¸Þ½ÅÀú ÇÁ·Î±×·¥À» Æ÷ÇÔÇÏ°í ÀÖ´Ù. ÀÌ ¿úÀÌ ½ÇÁ¦·Î ¹«¾ùÀ» ÇÏ´ÂÁö´Â ¾ÆÁ÷ ¸íÈ®È÷ ºÐ¼®µÇÁö ¾ÊÀº°Í °°´Ù. ÇÏÁö¸¸ ¿úÀ» ÇÇÇϰųª »èÁ¦ÇÏ´Â °ÍÀº ¾ÆÁÖ ½¬¿îµí ÇÏ´Ù.

W32.Nicehello@mm ¿úÀº 99,328 ¹ÙÀÌÆ®ÀÇ À̸ÞÀÏ Ã·ºÎÆÄÀÏ·Î º¸³»Áø´Ù. Á¦¸ñ°ú ÷ºÎÆÄÀϸíÀº ½Ã¸¸ÅØ »çÀÌÆ®¿¡ ³ª¿ÍÀÖ´Ù. ½Ã¸¸ÅØÀº ÀÌ ¿úÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® MSN¿Í ´å³Ý ¸Þ½ÅÀú Æнº¿öµå¸¦ »©³½´Ù°í ¸»ÇÑ´Ù.

ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¿úÀº ½º½º·Î¸¦ º¹Á¦ÇØ À©µµ¿ìÁî µð·ºÅ丮¿¡ "systemsys64dvr.exe" ȤÀº "system32sys64dvr.exe" ÆÄÀÏÀ» ½É°í(C:WindowsSystemSys64svr.exe, C:WinntSystem32Sys64svr.exe) ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½°ú °°Àº ¿£Æ®¸®¸¦ »ý¼ºÇÑ´Ù.

"HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem 64 Driver for Games" = "sys64drv.exe"

µû¶ó¼­ ÀÌ ÆÄÀÏ°ú ¿£Æ®¸®°¡ ÀÖ´ÂÁö¸¦ üũÇØ º¸¸é °¨¿°µÇ¾ú´ÂÁöÀÇ ¿©ºÎ¸¦ ¾Ë ¼ö ÀÖ´Ù. ¼öÀÛ¾÷À¸·Î »èÁ¦ÇÏ¸é µÈ´Ù.

À©µµ¿ìÁî NT/2000/XP »ç¿ëÀÚ´Â ÀÛ¾÷ °ü¸®ÀÚÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ¸é µÇ°í, À©µµ¿ìÁî 95/98/ME »ç¿ëÀÚ´Â ¾ÈÀü¸ðµå·Î ÀçºÎÆÃÇؼ­ »èÁ¦ÇÏ¸é µÈ´Ù.

ÀÌ ¿úÀº »ç¿ëÀÚÀÇ ¸Þ½ÅÀú À¯Àú³×ÀÓ°ú Æнº¿öµå¸¦ jcrivas77@yahoo.com·Î ½ºÆäÀξîÀÇ À̸ÞÀÏÀ» º¸³½´Ù. ±×·± ÈÄ °¨¿°µÈ ¸Þ¼¼Áö¸¦ »ç¿ëÀÚÀÇ MSN/.NET ¸Þ½ÅÀú ¿¬¶ôó¿¡ ÀÖ´Â »ç¿ëÀڵ鿡°Ô º¸³½´Ù. ÇÏÁö¸¸ ½Ã¸¸ÅØÀº ¹ÙÀÌ·¯½º°¡ À©µµ¿ìÁî ÁÖ¼Ò·Ï¿¡ ³ª¿ÍÀÖ´Â »ç¿ëÀÚÀÇ À̸ÞÀÏ·Î º¸³½´Ù°í ¸»Çß´Ù.

ÆÄÀÏÀÌ .EXE ÷ºÎÆÄÀÏ·Î º¸³»Áö±â ¶§¹®¿¡ ÷ºÎÆÄÀÏÀ» ¹«½ÉÄÚ ¿­Áö ¾Ê´Â´Ù¸é ¾ÈÀüÇÏ´Ù.

¾Æ·¡´Â Bit Defender¿¡ ½Ç¸° ³»¿ë:

=================================

¹ÙÀÌ·¯½º¸í: Win32.NiceHello.A@mm

À¯Çü: ½ÇÇà°¡´ÉÇÑ mass-mailer
¿ë·®: 99328 ¹ÙÀÌÆ® (¾ÐÃà ÇØÁ¦½Ã ~256 KB)
¹ß°ß³¯Â¥: 2003³â 3¿ù 11ÀÏ
Á¶»çÇÑ ³¯Â¥: 2003³â 3¿ù 11ÀÏ 13:30 (GMT+2)
°¨¿°µµ: Áß°£ ÀÌÇÏ
À§Çèµµ: Áß°£(Æнº¿öµå¸¦ »©³½´Ù)


Áõ»ó:

- À©µµ¿ìÁî Æú´õ¿¡ "systemsys64dvr.exe" À̳ª "system32sys64dvr.exe" ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

- ·¹Áö½ºÆ®¸®¿¡ "HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem 64 Driver for Games" = "sys64drv.exe"; ¿£Æ®¸®¸¦ »ý¼ºÇÑ´Ù.

±â¼úÀû ¼¼ºÎ»çÇ×:

Win32.NiceHello.A@mm Àº º¼·£µå µ¨ÇÇ·Î ÀÛ¼ºÇÑ mass-mailer·Î UPX·Î ¾ÐÃàµÇ¾î ÀÖ´Ù. ´ÙÀ½°ú °°Àº ³»¿ëÀÌ Æ÷ÇÔµÈ À̸ÞÀÏ ¸Þ¼¼Áö¿Í ÇÔ²² ¹ß¼ÛµÈ´Ù:

Á¦¸ñ: Codigo fuente
³»¿ë: Hola, te mando el codigo fuente que te prometi, esta comprimido; ya sabes esto es solo para vos!!. Saludos
÷ºÎÆÄÀÏ: Codigo.exe

Á¦¸ñ: Mis primeras animaciones
³»¿ë: Te mando la primera animacipn en flash sobre nuestros amigos; espero tus comentarios, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Animacion.exe

Á¦¸ñ: parche
³»¿ë: El parche del programa que me pediste. Cualquier cosa estoy para ayudarte. recuerda que es solo para vos
÷ºÎÆÄÀÏ: Parche.exe

Á¦¸ñ: Actualizacion de programa
³»¿ë: Recien puedo enviarte la actualizacion, es que tuve mucho trabajo, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Actualizacion.exe

Á¦¸ñ: Datos ultimo trimistre
³»¿ë: Los datos del ultimo trimestre esta en el archivo adjunto, estan comprimidos, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Datos.exe

Á¦¸ñ: Presentaciones PowerPoint
³»¿ë: Las presentaciones en power point que tenia que mandarte, estan comprimidas en el archivo adjunto, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Presentaciones.exe

Á¦¸ñ: ahora el juego va a funcionar
³»¿ë: El parche para el juego que mas te gusta, esta comprimido, recuerda que es solo para vos
÷ºÎÆÄÀÏ: ParcheJuego.exe

Á¦¸ñ: Fotos ultima fiesta
³»¿ë: Hola, como estas, te mando las fotos de la ultima fiesta, por cierto tienes una cara!!!. , recuerda que es solo para vos. bye
÷ºÎÆÄÀÏ: Fotos.exe

Á¦¸ñ: Video de la ultima reunion de amigos, recuerda que es solo para vos
³»¿ë: Hola, te mando el video de la ultima fiesta, no se ve muy bien pero algo es algo, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Video.exe

Á¦¸ñ: Animaciones en flash de nuestros politicos
³»¿ë: Mira las animaciones sobre la clase politica del pais, recuerda que es solo para vos
÷ºÎÆÄÀÏ: Politicos.exe


¿¹:



»ç¿ëÀÚ°¡ ÷ºÎÆÄÀÏÀ» ½ÇÇàÇÏ¸é ¹ÙÀÌ·¯½º´Â ½º½º·Î¸¦ "systemsys64dvr.exe" ȤÀº "system32sys64dvr.exe"·Î À©µµ¿ìÁî Æú´õ¿¡ º¹Á¦ÇÏ°í ·¹Áö½ºÆ®¸®¿¡ "HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem 64 Driver for Games" = "sys64drv.exe"¶ó´Â ¿£Æ®¸®¸¦ »ý¼ºÇÑ´Ù. ¹ÙÀÌ·¯½º ¸¸µç »ç¶÷Àº ¾Æ¸¶µµ ¹ÙÀÌ·¯½º°¡ À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ¿¡ "sys64dvr.exe" ·Î º¹Á¦µÇ¾î ºÎÆýà ½ÇÇàµÇ°Ô ¸¸µé·Á°í ÇÑ °Í °°´Ù.

ÀÌ ¹ÙÀÌ·¯½º´Â À̸ÞÀÏ ¸Þ¼¼Áö¸¦ »ç¿ëÀÚÀÇ MSN°ú ´å³Ý ¸Þ½ÅÀúÀÇ ¿¬¶ôó¿¡ ³ª¿Â ÁÖ¼Ò·Î º¸³½´Ù. ¶ÇÇÑ ´ÙÀ½°ú °°Àº ³»¿ëÀ» ¾ßÈÄ À̸ÞÀÏ ÁÖ¼Ò·Î º¸³½´Ù.

º¸³»´Â »ç¶÷: nemesis@olimpo.com
¹Þ´Â »ç¶÷: jcrivas77@yahoo.com
Á¦¸ñ: Hello world :) have a nice day
³»¿ë:

´ÙÀ½ ¸Þ¼¼Áö ¹Ú½º°¡ ¶á´Ù.



±×¸®°í ³ª¼­ ¹ÙÀÌ·¯½º´Â ½ÇÇàÀ» Á¾·áÇÑ´Ù.

Á¦°Å¹æ¹ý:

ÇØ´ç ÆÄÀÏ°ú ·¹Áö½ºÆ®¸® ¿£Æ®¸®¸¦ Á¦°ÅÇÑ´Ù.

Symantec Antivirus Research Center (SARC)
Bite Defender

written by (ldg1983)
2003-03-13 22:10:57
629 ¹ø ÀÐÀ½
  ÃÑ 1 °³ÀÇ ´ñ±ÛÀÌ ÀÖ½À´Ï´Ù.
  1. 1. ¼­³¢ '03.3.14 10:00 AM ½Å°í
    :-D*¾îµð ±â»çÀÎÁö ¸ð¸£Áö¸¸ º¼·£µå µ¨ÆÄÀ̸¦ º¼·£µå µ¨ÇǶó°í ½á³ù³×.. ³ÑÇÑ´Ù.. ±Û±¸ ¸Þ½ÅÀú Æнº¿öµå´Â ·¹Áö½ºÆ®¸®¿¡ Base64·Î ÀÎÄÚµù µÇ¼­ ÀúÀåµÇ¾î À־ ¸¾¸¸ ¸ÔÀ¸¸é ¾Ë¾Æ³¾ ¼ö Àִµ¥.. ¡é´ñ±Û¿¡´ñ±Û
¢Ñ ·Î±×ÀÎ ÈÄ ÀÇ°ßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×