본 프로그램은 악성 파일은 구글 정상파일로 위장하여 특정 사이트의 특정 포트에 대한 DOS 공격을 수행하는 Agent류의 악성코드의 감염 여부를 점검/치료할 수 있는 전용 백신입니다.
다운로드 - KISA_ViRobot_S50_20110208.EXE KISA_V3_S50_20110208.EXE
o 진단/치료 대상 악성코드 명: Trojan/DDoSAgent.Mir
o 악성코드 위험도
- 시스템: 높음
- 네트워크: 높음
- 확산: 낮음
o 감염시 증상
- Player.exe라는 파일을 Drop하여 생성, 실행 후 파일은 삭제
- 레지스트리 조작으로 배치 파일을 시작 프로그램으로 등록
- Player.exe는 gogo123.OOO.com에서 server0.exe를 다운로드 받고 특정사이트의 80 포트로 접속
o 사용하는 PC의 운영체제는 항상 최신 업데이트 상태를 유지하시고, 본 프로그램을 통한 특정 악성코드 점검 외에도 전체 치료기능을 제공하는 검증된 백신프로그램을 통하여 주기적으로 PC에 대한 악성코드 검사를 하시기 바랍니다.
* 본 프로그램은 PC내에 설치되지 않으며, 특정 악성코드에 대한 1회용 검사/치료 프로그램 입니다.