애플 번역 생중계 악성코드 주의

마쿠리쿠리 | 컴퓨터 | 조회 수 590 | 2016.03.29. 15:34

애플 미디어 이벤트를 가장한 악성코드 주의


1. 감염 경로 : http://www.entzcast.com/apple/appletv.htm (./apple/DaumPotenter.cab)

2. 감염 방법 : 다음 팟 Active X 인것처럼 가장하여 사용자로 하여금 설치 유도.

3. 악성코드명 : Daum Pot enter 또는 Daum Potenter

4. 증상 : 윈도우 시작 레지스트리에 rfmon.exe가 시작되도록 상주시킴.

5. 증상2 : rfmon.exe는 아직까지는 단순히 http://form1.entzcast.com/ 를 로드하여 빅팀의 개체수 파악 또는 특정 URL을 참조시킬 목적의 단순한 프로그램.

추후 백도어를 심을 가능성이 있으므로 주의해야함.

6. 대처 방법 :

1) 즉시 인터넷 익스플로러를 모두 닫고 Daum Potenter Active X를 제거, 아래의 관련파일을 수동으로 삭제

관련 파일 :
DaumPotenter.inf
DaumPotenter.ocx
rfmon.exe

2) 시작->실행->regedit->
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

DaumPotenter 로 되어있거나 rfmon.exe 로 되어있는 곳을 삭제.

또는

"다음 클리너"나 시작프로그램을 볼 수 있는 프로그램을 사용하여 시작프로그램상에
DaumPotenter 나 rfmon.exe가 들어간 놈들을 숙청.




**위 파일들은 사제로 직접 제작된 프로그램 파일이기 때문에 백신에 안잡힙니다.**


-> 아까 저 사이트에서 Active X 둘 다 깔고 작업관리자에 rfmon.exe가 떠 있으면 감염된거니 삭제하시고 주의하세요.
(위에서 설치되는 ActiveX 2개중 한개는 진짜 다음팟이었고 다른 한개가 악성코드.)
-> 혹시 바이러스 신고 가능하신 분께선 언능 이 파일을 바이러스 신고하는곳에 좀 신고좀 해주세요 ㅎㅎ
( http://www.entzcast.com/apple/DaumPotenter.cab )





----------------------------------------------------------------------------------------------------------


출처는 클리앙입니다.
http://clien.career.co.kr/cs2/bbs/board.php?bo_table=park&wr_id=8341784

지금 아까봤을때 3천명넘었던거같은데...
낚이지마시고... 얼른 제거하시길바랍니다...

http://www.ustream.tv/channel/applelivekeynotes

http://www.puercaeli.com/

여기서보시면됩니다.

----------------------------------------------------------

http://www.engadget.com/2011/10/04/apples-lets-talk-iphone-keynote-liveblog/

영상중계는 없는거같네요... 라이브블로그가 제일 정확한거같습니다 현재





[AD] 캐릭터 AI 대화 사이트 가상 연애 - 로판 AI


[AD] 김치프리미엄 김프 실시간 확인 - 김프판

  • |
facebook twitter google plus pinterest kakao story band

[AD] 온라인 아이큐 테스트 (2023) - 한국인 평균 IQ 106