네이트온 친구로 위장한 대륙의 선물...(jpg.scr)
방금 전 반가운 친구로부터 깜짝 쪽지를 받았다.

내용은...


수신자 리스트가 많은 것을 보니 살짝 의심이 들기 시작...
(네이트온 접속 상태는 "Off Line" ... 뭔가 낌새가 이상하다...-.-;)

그래도 본인의 호기심 게이지는 자제력 임계치를 넘어서고 있었기에 가차없이 클릭...!

링크가 열린다...

요런 화면이 나왔다...
(뭔가를 다운로드 하려는군... 음... 역시나 수상하다...-.-a)


드디어 올 것이 왔다.
강렬한 빨간색 경고 메시지 등장...!!!...오오오오....!!!
(가차없이 무시한다...ㅋ)


마지막 보루... N군의 등장...
(역시 자기 할일을 제대로 하고 있다...)

하지만 본인은 파일의 내용물이 궁금하였기에 여기서도 가차 없이 무시해준다... N~~~~~o~~~!
(임산부 및 심약자는 따라하지 마시기 바랍니다)


더블클릭의 강한 욕구를 증가시키는 파일이 다운로드 되었다.



압축을 풀어보면 요런 녀석들이 들어있다.
(그림파일 열면 네 처자들이 멋진 포즈로 당신을 맞이해준다... 음... 12금 수준이다... 기대는 마시길...)

그렇다고 본인이 무턱대고 정체모를 파일을 실행시켜볼 대인배는 아니므로 바이러스 토탈 형님께 자문을 구해본다.
(앞서 N군이 자신의 임무를 충실히 했던 관계로 살짝 경고를 날려주는 센스를 보여준바 있지만 다른 친구들은 뭐라고 할지 궁금했다)


오... 역시 빨간 글씨들이 잔뜩... 실행시키지 않은게 참 다행이라고 느껴지는 순간...
(근데 대답 없는 녀석들은 뭔가...-.-;)

그럼 이건 어디서 온거지...? 라는 의문이 든다...

바로 확인 들어간다.


쪽지로 날라온 주소의 IP 확인...
(역시 대륙의 선물이었다)


파일이 다운로드된 주소의 IP 확인...
(음... 어쩜... 어쩜... 백점 수준이다... 역시나 대륙...)

약속시간이 다 되어가는 관계로 파일 분석은 다른 고수분들께 맡기기로 하고...

한마디만 덧붙이자면... 악성코드도 좋고 바이러스도 좋고... 다 이해하지만...
오랜만에 보낸 반가운 친구, 지인의 안부인사가 이런 것들에 오염돼 있다는 현실이 좀 씁쓸하다...-.-;;;
by 인형조종자 | 2009/05/30 16:42 | So Far, So Good... | 트랙백(1) | 덧글(2)
트랙백 주소 : http://ntlab.egloos.com/tb/2360427
☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
Tracked from Virus Lab at 2009/05/31 08:41

제목 : [Nate On] 네이트온 악성코드 변종 tzxSo..
네이트온 쪽지(메신저) 등을 유포되는 악성코드의 새로운 변종이 또 발견되었다. 기존 정보들을 보면 많은 도움이 됩니다. http://viruslab.tistory.com/724 이번에는 시스템폴더에 다음과 같은 파일들을 생성한다. C:\Winodws\System32\korean.dll C:\Winodws\System32\syszxKill.dll C:\Winodws\System32\tzxSoll.dll C:\Winodws\System32\zxSo......more

Commented by 히마와리 at 2009/05/30 21:19
저도 똑같은게 왔었는데 역시나 중꿔군요..
Commented by 불타는코드 at 2009/05/30 21:21
하핫.. 재미있군요 ^^;;
저도 이런 쪽지 한번 받아보고 싶다는...ㅋㅋ

:         :

:

비공개 덧글



< 이전페이지 다음페이지 >