본문 바로가기

Random Access

[Win32.Mytob Family] 메신저로 날라온 웜파일

평소에 연락도 없던 넘이 갑자기 MSN 메신처를 통해 나에게 첨부 파일을 보냈다.

[오후 5:57:49] [xxx] xxxxx : Nice new photos of me and my friends and stuff and when i was young lol...

photos.zip 으로 첨부 파일이 날라 왔다. McAfee Virusscan에서도 무사히(?) 이상이 없는 것으로 확인 되 우선은 받아 두었고, 후에 압축을 풀어 보니, "photos album-2007-5-26.scr" 라는 파일 한개(479,232byte)만 달랑 있는 것이었다.

".scr"은 스크린 세이버 파일이지만, 악성VB스크립트를 내장 할 수 있다는 의구심에 다행이 더블클릭을 하는 불상하는 막을 수 있었다.

하지만, 저멀리서 들리는 외마디 "누가 바이러스 뿌렸어?!!!" 누군가는 호기심에 더블클릭을 했다는...

F-secure에서 찾아 보니 이 파일은 백도어파일임이 밝혀졌다.
http://www.f-secure.com/v-descs/backdoor_w32_ircbot_aas.shtml

Name : Backdoor:W32/IRCBot.AAS
Alias : Backdoor.Win32.IRCBot.AAS
Type : Backdoor
Category : Malware
Platform : W32

원격으로 파일을 오픈/실행/다운로드등이 가능하니 말 다한거다 걸리면 ㅋ

얼른 삭제 하는 센스를~~~

누군가 또 걸린것 같다. 오늘도 이런 메시지가 날라 왔다.

My friend took nice photos of me.you Should see em loL