PHP 웜 바이러스 야후도 이용!!

· 21년 전 · 1273

santy2_2.gif



Santy 웜 변종 다수 출현 주의!



Santy 웜 원형은 Google 검색엔진을 사용였지만 새로 발견된 Santy 웜 변종은 AOL(search.aol.com)과 Yahoo(cade.search.yahoo.com)검색엔진도 사용한다.

santy2_1.gif

새로 발견된 변종은 Bot 을 추가로 감염시키도록 제작되어 있으며 감염된 웹서버는 특정 IRC 서버로의 접속을 시도한다.

감염된 웹서버에는 아래와 같은 악성 스크립트 코드가 추가된다.

spy.gif
spybot.txt
php.txt
adfkgnnodfijg
bot
bot.txt
bot.txt.1
dry.scp
ssh.a
terrorbot.txt
terrorbot.txt.1
unbot.txt
unbot.txt.1
unbot.txt.2
unbot.txt.3
unworm.txt
unworm.txt.1
unworm.txt.2
unworm.txt.3
worm1.txt
worm.txt
worm.txt.1

계속해서 새로운 변종과 소스가 공개되고 있어 phpBB 사용자들은 신속하게 취약점이 해결된 최신버전으로의 패치가 중요하다.

아래는 유니큐어 최신버전으로 관련 악성코드를 진단한 화면이다.

santy2_3.gif

(주) 지오트 바이러스 분석실

|
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
21년 전 조회 1,418
21년 전 조회 1,485
21년 전 조회 1,340
21년 전 조회 1,269
21년 전 조회 1,246
21년 전 조회 1,540
21년 전 조회 1,286
21년 전 조회 1,355
21년 전 조회 1,276
21년 전 조회 1,286
21년 전 조회 1,136
21년 전 조회 1,442
21년 전 조회 1,501
21년 전 조회 1,377
21년 전 조회 1,274
21년 전 조회 1,557
러브레터
21년 전 조회 1,238
21년 전 조회 1,442
21년 전 조회 1,434
21년 전 조회 1,325
21년 전 조회 1,864
21년 전 조회 1,284
21년 전 조회 1,576
21년 전 조회 1,200
21년 전 조회 1,434
21년 전 조회 1,356
21년 전 조회 1,260
21년 전 조회 2,692
21년 전 조회 1,263
21년 전 조회 1,216