Mylabs

[ 'feng' 계정 생성 악성코드 : DB시스템에 다수 발생 ] 본문

Malware

[ 'feng' 계정 생성 악성코드 : DB시스템에 다수 발생 ]

[Edge] 2009. 12. 16. 15:14

CN 이라는 이름으로 시작하는 특정 악성코드 중
추가적인 악성코드를 다운로드 하며, 특정 계정을 생성하는 악성코드가 발생하고 있습니다.

CN1.exe , CN1.vbs 등 패밀리화 된 형태로 활동하는 것으로 추정되며,
VBS 스크립트가 " feng " 이라는 계정을 생성합니다.

" feng " 계정은 Administrators 그룹으로 생성되며, 비밀번호는 계정이름과 동일합니다.

[ 그림 1 ] 계정 생성 및 비번 설정


[ 그림 2 ] 생성된 'feng' 계정의 등록정보