05.01.2014 Views

E-mail-worm Analysis

E-mail-worm Analysis

E-mail-worm Analysis

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

어셈블리어 개발자 그룹 :: 어셈러브<br />

E<strong>mail</strong>-Worm <strong>Analysis</strong><br />

어느날 21c@##.co.kr에서 Gwd: Document 라는 제목으로 한통의 메일을 받았습니다.<br />

(보낸 회사를 알아보니 현재는 운영을 안하는 회사 였습니다.)<br />

(id부분을 유추해 21c@21c.co.kr 로 생각하시는분도 계실지 모르지만 아닙니다. ^^)<br />

Message.com , Description.txt 파일 두 개가 첨부 되어 있네요.<br />

두 개의 파일을 다운로드 받아 보았습니다. Message.com 을 받으니 다음과 같이 AV에 탐지 되네요<br />

- 3 -

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!