1
Trojan/DDoSAgent.Yymc 치료용 전용백신

본 프로그램은 특정 웹서버로 주기적으로 접속하여 공격자의 명령을 받아 DDoS 공격 등에 악용되는 Agent류의 악성코드의 감염 여부를 점검/치료할 수 있는 전용백신입니다.

다운로드 - KISA_ViRobot_S39_20101221.EXE    KISA_V3_S39_20101221.EXE


o 진단/치료 대상 악성코드 명: Trojan/DDoSAgent.Yymc


o 악성코드 위험도

- 시스템: 높음

- 네트워크: 높음

- 확산: 낮음


o 감염시 증상

- 시스템 폴더에 abgamet.exe, covrul.exe라는 복사본 생성

- 레지스트리에 rcmdsvc, MediaCabgamet라는 이름의 서비스로 등록되어 윈도우 시작 시 자동으로 실행

- www.adminblackgame.com, jk2.jun-card.com에 82, 5288포트로 접속 시도하여 명령을 받을 것으로 추정


o 사용하는 PC의 운영체제는 항상 최신 업데이트 상태를 유지하시고, 본 프로그램을 통한 특정 악성코드 점검 외에도 전체 치료기능을 제공하는 검증된 백신프로그램을 통하여 주기적으로 PC에 대한 악성코드 검사를 하시기 바랍니다.


* 본 프로그램은 PC내에 설치되지 않으며, 특정 악성코드에 대한 1회용 검사/치료 프로그램 입니다.

이 게시물을

SEARCH