13ÀÏ, Áö¿ÀÆ® °ü°èÀÚ´Â ÀÚ»ç ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)·Î ¡°Virus.Win32.Muce.a ¹ÙÀÌ·¯½º °¨¿° ½Å°í°¡ Á¢¼öµÆ´Ù¡±°í ¹àÇû´Ù. Virus.Win32.Muce.a ¹ÙÀÌ·¯½º´Â ÇÁ¶û½º¿¡¼ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÇ´Â À©µµ¿ì ¹ÙÀÌ·¯½º·Î 2004³âµµ °æ¿¡ ¿Ü±¹¿¡¼ ÀϺΠ°¨¿° »ç·Ê°¡ ÀÖ´Â ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½ºÀ̸ç, ±¹³»ÀÇ °¨¿°º¸°í´Â À̹øÀÌ Ã³À½ÀÌ´Ù.
°ü°èÀÚ´Â ¡°Virus.Win32.Muce.a[Kaspersky], W32.Rile[Symantec], W32/Puce-B[Sophos], W32/Puce[McAfee] µîÀ¸·Î ÀϺΠ¹é½Å¿¡¼ Áø´ÜµÈ´Ù. °¨¿°ÆÄÀÏ¿¡ 8°³ÀÇ Section À» »ý¼ºÇÏ°í, ½ÇÇàµÈ ·ÎÄà Çϵåµð½ºÅ©(C - Z)ÀÇ ½ÇÇàÆÄÀÏ(EXE)À» ã¾Æ °¨¿°½Ãµµ¸¦ ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
°¨¿°µÈ ÆÄÀÏÀÇ Å©±â´Â ¸ðµÎ µ¿ÀÏ(636,416 ¹ÙÀÌÆ®)ÇÏ¸ç °¨¿°µÈ ÆÄÀÏÀÌ ½ÇÇàµÇ¸é, Temp Æú´õ¿¡ °¨¿° ÀÌÀüÀÇ ÆÄÀÏÀ» »ý¼ºÇÏ°í °¨¿°ÆÄÀÏ°ú µ¿½Ã¿¡ ½ÇÇàÇÑ´Ù. µû¶ó¼ °¨¿°µÈ »óÅ¿¡¼ ½ÇÇàµÈ °æ¿ì °¨¿° ÀÌÀü»óÅÂÀÇ ÆÄÀÏÀº Temp Æú´õ¿¡¼ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.
±â»ýÇü ÆÄÀÏ ¹ÙÀÌ·¯½º·Î Borland C++ ·Î Á¦À۵ǾúÀ¸¸ç, pUcE ¶ó´Â ¹ÂÅؽº¸¦ »ý¼ºÇÑ´Ù. ÇÑ±Û À©µµ¿ìXP(Å×½ºÆ®)ÀÇ °æ¿ì¿¡´Â ¿À·ù°¡ ¹ß»ýÇÏ¿© ¹ÙÀÌ·¯½º °¨¿°ÆÄÀÏÀÌ ÀÚµ¿ Á¾·áµÇ´Â °æ¿ì°¡ ¹ß»ýÇÑ´Ù.
¶ÇÇÑ °æ¿ì¿¡ µû¶ó ¾Æ·¡¿Í °°Àº Æú´õ¸¦ »ý¼ºÇϱ⵵ ÇÑ´Ù.
C:\Documents and Settings\Administrator\Application Data\MSN6
ÆÄÀÏÀÌ °¡Áö°í ÀÖ´ø ¿ø·¡ ¾ÆÀÌÄÜ ¸®¼Ò½ºÁß¿¡ Çϳª·Î º¯°æÇÑ´Ù.(Icon Entry - 1 - 1024/1036) µû¶ó¼ °¨¿°µÈ ÆÄÀÏÀº ¾ÆÀÌÄÜ ¸ð¾çÀÌ º¯°æµÈ´Ù.
¿¹¸¦ µé¸é ³ëÆ®ÆеåÀÇ °æ¿ì °¨¿°µÇ¸é ¾ÆÀÌÄÜ ¸®¼Ò½º°¡ º¯°æµÈ´Ù. °øÀ¯µÈ ³×Æ®¿öÅ© Æú´õ°¡ ÀÖÀ» °æ¿ì¿¡ °¨¿°½Ãµµ¸¦ ÇÑ´Ù.
Virus.Win32.Muce.b º¯ÇüÀÇ °æ¿ì´Â ³»ºÎ¿¡ Virus.Win32.Muce.a ¸¦ Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç, 1¿ù, 4¿ù, 7¿ù, 10¿ù 26ÀÏ¿¡ ¹ÙÀÌ·¯½º°¡ ½ÇÇàµÉ °æ¿ì ¸¶¿ì½º Ä¿¼°¡ ¾à 2ÃÊ °£°ÝÀ¸·Î ÀÓÀÇ·Î ¿òÁ÷¿©¼ »ç¿ëÀÚ°¡ ¸¶¿ì½º¸¦ Á¤»óÀûÀ¸·Î »ç¿ëÇÏÁö ¸øÇϵµ·Ï ¹æÇØÇÑ´Ù.
°¨¿° µÈ °æ¿ì¶óµµ °¨¿° ÀÌÀüÀÇ È£½ºÆ® ÆÄÀÏÀÌ °¡Áö°í ÀÖ´ø ¼Ó¼º°ú ³¯Â¥¸¦ À¯ÁöÇÑ´Ù. ¹ÙÀÌ·¯½º ÄÚµå´Â ¾Æ·¡¿Í °°Àº ³»¿ë¸¦ °¡Áö°í Àֱ⵵ ÇÏ´Ù.
File Version: 1.0.0.0
Comments: Enjoy !
Company: pUcE Software
Language: French (France)
Product Name: pUcE
Product Version: 1.0.0.0
ÇöÀç ¿øÇü°ú º¯Á¾ ¸ðµÎ À¯´ÏÅ¥¾î¿¡¼ Áø´Ü(»èÁ¦)ÀÌ °¡´ÉÇÑ »óÅÂÀÌ´Ù. ½ÅÁ¾À̱⠶§¹®¿¡ Ä¡·á ±â´ÉÀº Ãß°¡ÀûÀ¸·Î ¾÷µ¥ÀÌÆ®¿¡ Æ÷Ç﵃ ¼ö ÀÖµµ·Ï ÁøÇàµÉ ¿¹Á¤ÀÌ´Ù.
[±æ¹Î±Ç ±âÀÚ(is21@infothe.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com). ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö.>