:: 게시판
:: 이전 게시판
|
- 경험기, 프리뷰, 리뷰, 기록 분석, 패치 노트 등을 올리실 수 있습니다.
통합규정 1.3 이용안내 인용"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
05/08/26 15:48
출처:지오트( http://www.geot.com )
정식 명칭은 Trojan-PSW.Win32.Lineage.kn 입니다. 이름에서 알 수 있듯이 리니지 계정 정보를 캐내기 위한 트로이목마입니다. 이 바이러스는 지난 12일 K모 사이트의 자료실에서 퍼지기 시작했고 이번 MBC게임 홈페이지에 침투한것은 이것의 변종입니다. 따라서 아직까지는 백신이 인식을 못하는 경우가 있습니다. 하필이면 왜 엠겜이냐...일단 많은 분들이 VOD를 보는 곳이기 때문입니다. 좀 지난 자료는 무료로 제공되는 곳이라 많은 사람들이 이 사이트에 접속하고, 해커는 그걸 노린듯 합니다. 이 바이러스에 관련된 파일은 _kerne1.exe와 DelphiDll.dll입니다. 제가 안전모드를 통한 삭제를 시도 해 본 결과 _kerne1.exe파일은 깔끔하게 지워졌지만 DelphiDll.dll파일은 재생성되었습니다. 따라서 깔끔하게 지우는 방법은 백신의 긴급 패치후 치료 시도라 생각됩니다. 아직 긴급 패치 소식이 없는 걸로 봐서는 계속 분석중인거 같습니다만 오늘 내로 대부분의 백신이 업데이트가 될 거라고 생각합니다. 이 파일이 발견된 컴퓨터는 일단 "리니지"게임 가동을 하지 마시기 바랍니다. 앞서 밝혔듯이 이 바이러스는 리니지 계정 해킹 후 아이템 현금화를 노린 것일 가능성이 높기 때문입니다. ps.해커 時發羅馬ㅠㅠ ps2._kerne1.exe지운답시고 kernel32.dll지우시면 절대 안됩니다..ㅠㅠ 출처 비타넷 Eagle Trio님
|