개요
Trojan/Win32.VB 악성코드는 드로퍼 악성코드 입니다. 실행 시 화면 캡쳐 기능,파일 삭제,디렉토리 삭제 기능,키로그 기능, 사운드 도청 기능, 캠 도청 기능등을 가진 악성코드와 DDoS 악성코드를 생성 합니다. 총 2가지 악성코드를 생성합니다.
MD5:3b0446124572a3bb48775225c5294f2f
상세 분석 <바이러스 토탈 결과>
<패킹 결과>
O O X X 악성코드는 C&C 명령에 따라서 외부에서 파일을 다운로드 받고 실행 시키는 기능이 있습니다. 추가 감염 행동을 하기 위한 기능으로 추정 됩니다. Application,Security,System 악성코드에 대한 이벤트 로그를 삭제 시킵니다. C&C 서버의 소재지는 대한민국 입니다.
AhnLab-V3
BitDefender(알약)
nProtect
ViRobot
'악성코드 분석' 카테고리의 다른 글
Trojan.Agent/Gen-Frauder (0) | 2013.01.05 |
---|---|
TRCrypt.CFI.Gen (0) | 2013.01.05 |
Trojan/Win32.SendMail (0) | 2012.12.28 |
Heur:Backdoor/Darkshell (0) | 2012.12.28 |
Trojan-GameThief.Win32.Magania.fcns (0) | 2012.12.22 |