안녕하십니까? 잉카인터넷 TACHYON 입니다.
 


2018년 04월 18일자 두번째 업데이트 안내문입니다.


금일 정기 업데이트에서는 총 3개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.

 

1. 안티 바이러스 업데이트 안내


1-1. 안티 바이러스 업데이트 버전 : 2018-04-18.02


1-2. 다음 3개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.

 


Trojan/W32.Agent.246272.JD
Trojan/W32.Agent.316928.MU
Trojan/W32.Agent.64000.ABI
 


--------------------------------------------------------------------------------------

       Copyright ⓒ, (주) 잉카인터넷, 2000-2018, All rights reserved.

--------------------------------------------------------------------------------------

Posted by Erteam

특정 게임을 플레이하면 파일을 복구해주는 ‘PUBG Ransomware’ 등장


1. 개요 


일반적으로 랜섬웨어는 사용자의 PC에 저장되어 있는 파일들을 암호화하여 인질로 삼고 이를 복구하기 위한 방법으로 


금전을 요구하는 반면, 최근 금전이 아닌 특정 게임을 플레이하면 파일을 복구해주는 ‘PUBG 랜섬웨어’가 등장하였다. 


이는 ‘련선웨어 (Rensenware)’ 와 같이 특정 게임을 일정 시간 동안 플레이하면 파일을 복구해주는 ‘Joke’ 형태의 랜섬웨어 이다.  ‘Joke’형태의 랜섬웨어 일지라도 사용자들에게 불편을 줄 수 있기 때문에 주의가 필요하다.


이번 보고서에서는 ‘PUBG Ransomware’에 대하여 알아보고자 한다. 






2. 분석 정보


2-1. 파일 정보

구분

내용

파일명

PUBG_Ransomware.exe

파일크기

41,472bytes

진단명

Ransom/W32.PUBG.41472

악성동작

파일 암호화, 특정 게임 실행 요구






2-2. 유포 경로

해당 랜섬웨어는 ‘Joke’ 형태의 랜섬웨어로 실행 파일의 정확한 유포 경로는 밝혀지지 않았다.






2-3. 실행 과정

‘PUBG Ransomware’ 가 실행되면 사용자 PC에 있는 파일을 대상으로 암호화 동작을 수행한다. 암호화가 진행된 후 사용자의 바탕화면은 아래 [그림 1] 과 같이 랜섬노트가 출력되는 것을 확인할 수 있다.


랜섬노트의 내용은 다음과 같이 ‘PUBG (Player Unknown’ s Battleground)’ 라는 게임을 일정 시간 동안 플레이하거나 랜섬노트에 같이 작성되어 있는 복구 코드를 입력해야 원본 파일로 복구 할 수 있다는 내용을 포함하고 있다. 


[그림 1] PUBG랜섬노트[그림 1] PUBG랜섬노트







3. 악성 동작


3-1. 파일 암호화

해당 랜섬웨어는 사용자 계정의 ‘Desktop’ 하위의 파일만 대상으로 하며, 아래 [표 1] 과 같이 대상이 되는 파일을 찾아 AES-256 알고리즘을 이용하여 암호화를 진행한다. 또한 암호화가 완료되면 원본 확장자 뒤에 ‘.PUBG’ 라는 확장자를 덧붙인다.


[그림 2] 파일 암호화[그림 2] 파일 암호화



 

구분

내용

암호화 대상 파일

확장자

.3dm, .3g2, .3gp, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .arw, .as, .as3, .asf, .asp, .asx, .avi, .bay, .bmp, .cdr, .cer, .class, .cpp, .cr2, .crt, .crw, .cs, .csv, .db, .dbf, .dcr, .der, .dng, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .dxg, .efx, .eps, .erf, .fla, .flv, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .kdc, .m3u, .m3u8, .m4u, .max, .mdb, .mdf, .mef, .mid, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .mrw, .msg, .nef, .nrw, .odb, .odc, .odm, .odp, .ods, .odt, .orf, .p12, .p7b, .p7c, .pdb, .pdf, .pef, .pem, .pfx, .php, .plb, .pmd, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .pst, .ptx, .r3d, .ra, .raf, .rar, .raw, .rb, .rtf, .rw2, .rwl, .sdf, .sldm, .sldx, .sql, .sr2, .srf, .srw, .svg, .swf, .tif, .vcf, .vob, .wav, .wb2, .wma, .wmv, .wpd, .wps, .x3f, .xla, .xlam, .xlk, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .zip, .txt, .png, .contact, .sln, .c, .cpp, .cs, .vb, .vegas, .uproject, .egg

[표 1] 암호화 대상 파일 확장자




3-2. 파일 복호화

‘PUBG Ransomware’ 는 암호화 된 파일에 대해서 복호화를 진행할 수 있다. 해당 랜섬웨어에 의해 암호화 된 파일은 특정 게임을 플레이 해야 하는데 아래와 같이 게임에 사용되는 일부 프로세스를 모니터링 하여 체크 한다. 랜섬노트에 표기된1시간 까지 플레이 할 필요없이 3초 이상 실행시키면 암호화된 파일들을 복호화 하도록 되어 있다.


[그림 3] 특정 프로세스 모니터링[그림 3] 특정 프로세스 모니터링




복호화가 끝나면 아래와 같은 알림창을 띄운 후 자동종료 된다.


[그림 4] 복호화 알림[그림 4] 복호화 알림




또한, 랜섬노트에 적혀있는 [표 2]의 복구 코드를 입력 해도 복호화가 가능하다. 복구 코드는 아래와 같다. 

 

구분

내용

복구 코드

s2acxx56a2sae5fjh5k2gb5s2e

[2] 복구 코드




위에서 설명한 두 가지 방법으로 복호화가 완료 된 것을 확인 할 수 있다. 


[그림 5] 복호화 된 파일[그림 5] 복호화 된 파일






4. 결론

사용자의 파일을 암호화 후 금전 목적이 아닌, 특정한 게임을 플레이 해야 복호화 해주는 ‘Joke’ 형태의 랜섬웨어의 등장이 이번이 처음은 아니다. 해당 PUBG 랜섬웨어는 특정 프로세스를 모니터링해 복호화를 진행하지만 실제로 해당 게임을 플레이 할 필요없이 다른 실행파일의 이름을 ‘TslGame.exe’로 바꾸고 실행하여도 해당 랜섬웨어는 복호화를 진행한다. 

이렇듯 ‘Joke’ 형태의 랜섬웨어는 정교하게 만들어지지 않았지만 사용자의 파일을 암호화하기 때문에 악용될 소지가 있어 항상 주의를 기울여야 한다. 

상기 악성코드는 잉카인터넷 안티바이러스 제품 TACHYON Internet Security 5.0 에서 진단 및 치료가 가능하다.

[그림 6] TACHYON Internet Security 5.0 진단 및 치료 화면[그림 6] TACHYON Internet Security 5.0 진단 및 치료 화면







Posted by nProtect & TACHYON

안녕하십니까? 잉카인터넷 TACHYON 입니다.


2018년 04월 18일자 첫번째 업데이트 안내문입니다.


금일 정기 업데이트에서는 총 880개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.



1. 안티 바이러스 업데이트 안내


1-1. 안티 바이러스 업데이트 버전 : 2018-04-18.01


1-2. 다음 880개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.


Backdoor/W32.Agent.108110
Backdoor/W32.Agent.1132032.B
Backdoor/W32.Agent.183788
Backdoor/W32.Agent.198081
Backdoor/W32.Agent.198144.AJ
Backdoor/W32.Agent.229376.EF
Backdoor/W32.Agent.2568192.H
Backdoor/W32.Agent.27648.HT
Backdoor/W32.Agent.27648.HU
Backdoor/W32.Agent.27648.HV
Backdoor/W32.Agent.3231744.B
Backdoor/W32.Agent.47013
Backdoor/W32.Agent.5136801
Backdoor/W32.Agent.5763072
Backdoor/W32.Agent.589824.AO
Backdoor/W32.Agent.606208.AS
Backdoor/W32.Agent.768000.O
Backdoor/W32.Agent.86016.IJ
Backdoor/W32.Androm.10752
Backdoor/W32.Androm.21672
Backdoor/W32.Androm.22404
Backdoor/W32.Androm.586240
Backdoor/W32.Androm.599040.D
Backdoor/W32.Androm.614400.D
Backdoor/W32.Androm.663552.H
Backdoor/W32.Androm.741888.C
Backdoor/W32.Androm.992768
Backdoor/W32.Bladabindi.115200
Backdoor/W32.Bredolab.831504.Y
Backdoor/W32.Farfli.1937423
Backdoor/W32.Farfli.622182
Backdoor/W32.Hlux.830992.CT
Backdoor/W32.Hlux.905232.CH
Backdoor/W32.Hupigon.1707520
Backdoor/W32.Poison.1656837
Backdoor/W32.Poison.3165696
Backdoor/W32.Poison.34572
Backdoor/W32.RBot.19890.B
Backdoor/W32.Saker.13365248
Backdoor/W32.Socks.200687
Backdoor/W32.Socks.223515
Backdoor/W32.Wabot.1161698
Backdoor/W32.Wabot.2429341
Backdoor/W32.Zegost.512000
Backdoor/W32.Zegost.528215
Banker/W32.Emotet.10580480
Banker/W32.Emotet.10656256
Banker/W32.Emotet.10807808
Banker/W32.Emotet.11017728
Banker/W32.Emotet.116736.BB
Banker/W32.Emotet.116736.BC
Banker/W32.Emotet.116736.BD
Banker/W32.Emotet.116736.BE
Banker/W32.Emotet.116736.BF
Banker/W32.Emotet.116736.BG
Banker/W32.Emotet.116736.BH
Banker/W32.Emotet.116736.BI
Banker/W32.Emotet.116736.BJ
Banker/W32.Emotet.11792896
Banker/W32.Emotet.11948032
Banker/W32.Emotet.12323328
Banker/W32.Emotet.123392.C
Banker/W32.Emotet.125952.B
Banker/W32.Emotet.12626432.B
Banker/W32.Emotet.12929536
Banker/W32.Emotet.13005312
Banker/W32.Emotet.13308416
Banker/W32.Emotet.13739520
Banker/W32.Emotet.14042112
Banker/W32.Emotet.15158784
Banker/W32.Emotet.15202816
Banker/W32.Emotet.15441408.B
Banker/W32.Gozi.524288
Banker/W32.Pharm.2329829
Banker/W32.Pharm.562285
Banker/W32.Pharm.669397
Downloader/W32.Agent.11902976
Downloader/W32.Agent.98304
Downloader/W32.Upatre.21062656
Ransom/W32.Agent.1217024
Ransom/W32.Agent.150016.B
Ransom/W32.Agent.175112
Ransom/W32.Agent.175112.B
Ransom/W32.Agent.208392
Ransom/W32.Agent.208392.B
Ransom/W32.Agent.229144
Ransom/W32.Blocker.14978560
Ransom/W32.Blocker.2114048
Ransom/W32.Blocker.3067904.F
Ransom/W32.Blocker.521152
Ransom/W32.Blocker.9379840
Ransom/W32.Blocker.976915
Ransom/W32.Cerber.468650
Ransom/W32.Crusis.1519616
Ransom/W32.PornoAsset.1080305
Ransom/W32.PornoAsset.46080.DS
Ransom/W32.Xorist.6113
Trojan-Clicker/W32.Zlob.102928
Trojan-Downloader/W32.Agent.18944.HO
Trojan-Downloader/W32.Agent.22458.B
Trojan-Downloader/W32.Agent.24324.C
Trojan-Downloader/W32.Agent.252496
Trojan-Downloader/W32.Agent.27820.B
Trojan-Downloader/W32.Agent.27906.B
Trojan-Downloader/W32.Agent.419858.B
Trojan-Downloader/W32.Agent.61796
Trojan-Downloader/W32.Agent.936880
Trojan-Downloader/W32.Eyooun.625664
Trojan-Downloader/W32.Phpw.13096960
Trojan-Downloader/W32.Phpw.2315264
Trojan-Downloader/W32.Upatre.112722.B
Trojan-Downloader/W32.Upatre.112742
Trojan-Downloader/W32.Upatre.112858.D
Trojan-Downloader/W32.Upatre.124728
Trojan-Downloader/W32.Upatre.173568
Trojan-Downloader/W32.Upatre.24262.B
Trojan-Downloader/W32.Upatre.24398
Trojan-Downloader/W32.Upatre.24594
Trojan-Downloader/W32.Upatre.24806.B
Trojan-Downloader/W32.Upatre.25026.B
Trojan-Downloader/W32.Upatre.25278.C
Trojan-Downloader/W32.Upatre.25294.B
Trojan-Downloader/W32.Upatre.25526
Trojan-Downloader/W32.Upatre.26752
Trojan-Downloader/W32.Upatre.363188
Trojan-Downloader/W32.Upatre.363324
Trojan-Downloader/W32.Upatre.370300
Trojan-Downloader/W32.Upatre.39424.V
Trojan-Downloader/W32.Upatre.39456.E
Trojan-Downloader/W32.Upatre.50264.B
Trojan-Downloader/W32.Upatre.50400.B
Trojan-Downloader/W32.Upatre.544768.B
Trojan-Downloader/W32.Upatre.71174
Trojan-Downloader/W32.Upatre.71478
Trojan-Dropper/W32.Agent.1117184.AAA
Trojan-Dropper/W32.Agent.1117184.AAB
Trojan-Dropper/W32.Agent.1117184.AAC
Trojan-Dropper/W32.Agent.1117184.AAD
Trojan-Dropper/W32.Agent.1117184.AAE
Trojan-Dropper/W32.Agent.1117184.AAF
Trojan-Dropper/W32.Agent.1117184.AAG
Trojan-Dropper/W32.Agent.1117184.AAH
Trojan-Dropper/W32.Agent.1117184.ZA
Trojan-Dropper/W32.Agent.1117184.ZB
Trojan-Dropper/W32.Agent.1117184.ZC
Trojan-Dropper/W32.Agent.1117184.ZD
Trojan-Dropper/W32.Agent.1117184.ZE
Trojan-Dropper/W32.Agent.1117184.ZF
Trojan-Dropper/W32.Agent.1117184.ZG
Trojan-Dropper/W32.Agent.1117184.ZH
Trojan-Dropper/W32.Agent.1117184.ZI
Trojan-Dropper/W32.Agent.1117184.ZJ
Trojan-Dropper/W32.Agent.1117184.ZK
Trojan-Dropper/W32.Agent.1117184.ZL
Trojan-Dropper/W32.Agent.1117184.ZM
Trojan-Dropper/W32.Agent.1117184.ZN
Trojan-Dropper/W32.Agent.1117184.ZO
Trojan-Dropper/W32.Agent.1117184.ZP
Trojan-Dropper/W32.Agent.1117184.ZQ
Trojan-Dropper/W32.Agent.1117184.ZR
Trojan-Dropper/W32.Agent.1117184.ZS
Trojan-Dropper/W32.Agent.1117184.ZT
Trojan-Dropper/W32.Agent.1117184.ZU
Trojan-Dropper/W32.Agent.1117184.ZV
Trojan-Dropper/W32.Agent.1117184.ZW
Trojan-Dropper/W32.Agent.1117184.ZX
Trojan-Dropper/W32.Agent.1117184.ZY
Trojan-Dropper/W32.Agent.1117184.ZZ
Trojan-Dropper/W32.Agent.195089
Trojan-Dropper/W32.Agent.20992.GX
Trojan-Dropper/W32.Agent.20992.GY
Trojan-Dropper/W32.Agent.20992.GZ
Trojan-Dropper/W32.Agent.21090
Trojan-Dropper/W32.Agent.21504.IE
Trojan-Dropper/W32.Agent.21504.IF
Trojan-Dropper/W32.Agent.22016.HP
Trojan-Dropper/W32.Agent.223272
Trojan-Dropper/W32.Agent.6406176
Trojan-Dropper/W32.Agent.688128.BB
Trojan-Dropper/W32.Agent.692224.BL
Trojan-Dropper/W32.Dapato.1003832
Trojan-Dropper/W32.Dapato.1009681
Trojan-Dropper/W32.Dapato.1018387
Trojan-Dropper/W32.Dapato.1042520
Trojan-Dropper/W32.Dapato.1049135
Trojan-Dropper/W32.Dapato.1095585
Trojan-Dropper/W32.Dapato.1101451
Trojan-Dropper/W32.Dapato.1108695
Trojan-Dropper/W32.Dapato.1123714
Trojan-Dropper/W32.Dapato.1131066
Trojan-Dropper/W32.Dapato.1132693
Trojan-Dropper/W32.Dapato.1160583
Trojan-Dropper/W32.Dapato.195150
Trojan-Dropper/W32.Dapato.22196
Trojan-Dropper/W32.Dapato.22424
Trojan-Dropper/W32.Dapato.456606
Trojan-Dropper/W32.Dapato.456862
Trojan-Dropper/W32.Dapato.462669
Trojan-Dropper/W32.Dapato.466631
Trojan-Dropper/W32.Dapato.482800
Trojan-Dropper/W32.Dapato.487030
Trojan-Dropper/W32.Dapato.487581
Trojan-Dropper/W32.Dapato.487898
Trojan-Dropper/W32.Dapato.491562
Trojan-Dropper/W32.Dapato.495504
Trojan-Dropper/W32.Dapato.499341
Trojan-Dropper/W32.Dapato.501595
Trojan-Dropper/W32.Dapato.501617
Trojan-Dropper/W32.Dapato.502813
Trojan-Dropper/W32.Dapato.507093
Trojan-Dropper/W32.Dapato.509458
Trojan-Dropper/W32.Dapato.509540
Trojan-Dropper/W32.Dapato.510016
Trojan-Dropper/W32.Dapato.511913
Trojan-Dropper/W32.Dapato.511988
Trojan-Dropper/W32.Dapato.513558
Trojan-Dropper/W32.Dapato.516173
Trojan-Dropper/W32.Dapato.519698
Trojan-Dropper/W32.Dapato.519972
Trojan-Dropper/W32.Dapato.522430
Trojan-Dropper/W32.Dapato.524002
Trojan-Dropper/W32.Dapato.527295
Trojan-Dropper/W32.Dapato.527392
Trojan-Dropper/W32.Dapato.529916
Trojan-Dropper/W32.Dapato.530066
Trojan-Dropper/W32.Dapato.530512
Trojan-Dropper/W32.Dapato.532066
Trojan-Dropper/W32.Dapato.533415
Trojan-Dropper/W32.Dapato.533483
Trojan-Dropper/W32.Dapato.533750
Trojan-Dropper/W32.Dapato.533855
Trojan-Dropper/W32.Dapato.534545
Trojan-Dropper/W32.Dapato.535117
Trojan-Dropper/W32.Dapato.535400
Trojan-Dropper/W32.Dapato.535734
Trojan-Dropper/W32.Dapato.535949
Trojan-Dropper/W32.Dapato.536277
Trojan-Dropper/W32.Dapato.538526
Trojan-Dropper/W32.Dapato.538773
Trojan-Dropper/W32.Dapato.538788
Trojan-Dropper/W32.Dapato.541185
Trojan-Dropper/W32.Dapato.541578
Trojan-Dropper/W32.Dapato.541826
Trojan-Dropper/W32.Dapato.542529
Trojan-Dropper/W32.Dapato.543251
Trojan-Dropper/W32.Dapato.543829
Trojan-Dropper/W32.Dapato.545454
Trojan-Dropper/W32.Dapato.546746
Trojan-Dropper/W32.Dapato.546851
Trojan-Dropper/W32.Dapato.548320
Trojan-Dropper/W32.Dapato.549461
Trojan-Dropper/W32.Dapato.550096
Trojan-Dropper/W32.Dapato.551327
Trojan-Dropper/W32.Dapato.551983
Trojan-Dropper/W32.Dapato.552788
Trojan-Dropper/W32.Dapato.553012
Trojan-Dropper/W32.Dapato.556609
Trojan-Dropper/W32.Dapato.557266
Trojan-Dropper/W32.Dapato.557610
Trojan-Dropper/W32.Dapato.557924
Trojan-Dropper/W32.Dapato.558482
Trojan-Dropper/W32.Dapato.559542
Trojan-Dropper/W32.Dapato.560620
Trojan-Dropper/W32.Dapato.561892
Trojan-Dropper/W32.Dapato.562450
Trojan-Dropper/W32.Dapato.563069
Trojan-Dropper/W32.Dapato.565351
Trojan-Dropper/W32.Dapato.565588
Trojan-Dropper/W32.Dapato.565626
Trojan-Dropper/W32.Dapato.565964
Trojan-Dropper/W32.Dapato.566247
Trojan-Dropper/W32.Dapato.568541
Trojan-Dropper/W32.Dapato.568759
Trojan-Dropper/W32.Dapato.569420
Trojan-Dropper/W32.Dapato.569853
Trojan-Dropper/W32.Dapato.570303
Trojan-Dropper/W32.Dapato.570338
Trojan-Dropper/W32.Dapato.571833
Trojan-Dropper/W32.Dapato.571860
Trojan-Dropper/W32.Dapato.576401
Trojan-Dropper/W32.Dapato.576598
Trojan-Dropper/W32.Dapato.578470
Trojan-Dropper/W32.Dapato.579006
Trojan-Dropper/W32.Dapato.580888
Trojan-Dropper/W32.Dapato.581529
Trojan-Dropper/W32.Dapato.581899
Trojan-Dropper/W32.Dapato.584506
Trojan-Dropper/W32.Dapato.586973
Trojan-Dropper/W32.Dapato.588533
Trojan-Dropper/W32.Dapato.591856
Trojan-Dropper/W32.Dapato.592084
Trojan-Dropper/W32.Dapato.592130
Trojan-Dropper/W32.Dapato.592801
Trojan-Dropper/W32.Dapato.593814
Trojan-Dropper/W32.Dapato.594707
Trojan-Dropper/W32.Dapato.594999
Trojan-Dropper/W32.Dapato.597957
Trojan-Dropper/W32.Dapato.598613
Trojan-Dropper/W32.Dapato.598900
Trojan-Dropper/W32.Dapato.599277
Trojan-Dropper/W32.Dapato.600367
Trojan-Dropper/W32.Dapato.601301
Trojan-Dropper/W32.Dapato.601573
Trojan-Dropper/W32.Dapato.601930
Trojan-Dropper/W32.Dapato.605941
Trojan-Dropper/W32.Dapato.607020
Trojan-Dropper/W32.Dapato.609111
Trojan-Dropper/W32.Dapato.612694
Trojan-Dropper/W32.Dapato.614308
Trojan-Dropper/W32.Dapato.614365
Trojan-Dropper/W32.Dapato.614641
Trojan-Dropper/W32.Dapato.615104
Trojan-Dropper/W32.Dapato.616839
Trojan-Dropper/W32.Dapato.619805
Trojan-Dropper/W32.Dapato.621545
Trojan-Dropper/W32.Dapato.625070
Trojan-Dropper/W32.Dapato.629001
Trojan-Dropper/W32.Dapato.629791
Trojan-Dropper/W32.Dapato.630633
Trojan-Dropper/W32.Dapato.630995
Trojan-Dropper/W32.Dapato.637781
Trojan-Dropper/W32.Dapato.638063
Trojan-Dropper/W32.Dapato.651184
Trojan-Dropper/W32.Dapato.651507
Trojan-Dropper/W32.Dapato.651516
Trojan-Dropper/W32.Dapato.653489
Trojan-Dropper/W32.Dapato.662735
Trojan-Dropper/W32.Dapato.676049
Trojan-Dropper/W32.Dapato.681254
Trojan-Dropper/W32.Dapato.683554
Trojan-Dropper/W32.Dapato.690166
Trojan-Dropper/W32.Dapato.694891
Trojan-Dropper/W32.Dapato.698725
Trojan-Dropper/W32.Dapato.702132
Trojan-Dropper/W32.Dapato.702937
Trojan-Dropper/W32.Dapato.703784
Trojan-Dropper/W32.Dapato.706007
Trojan-Dropper/W32.Dapato.708728
Trojan-Dropper/W32.Dapato.710558
Trojan-Dropper/W32.Dapato.711184
Trojan-Dropper/W32.Dapato.712930
Trojan-Dropper/W32.Dapato.713287
Trojan-Dropper/W32.Dapato.715932
Trojan-Dropper/W32.Dapato.716697
Trojan-Dropper/W32.Dapato.717420
Trojan-Dropper/W32.Dapato.719214
Trojan-Dropper/W32.Dapato.719835
Trojan-Dropper/W32.Dapato.721952
Trojan-Dropper/W32.Dapato.723013
Trojan-Dropper/W32.Dapato.723018
Trojan-Dropper/W32.Dapato.725708
Trojan-Dropper/W32.Dapato.726372
Trojan-Dropper/W32.Dapato.730117
Trojan-Dropper/W32.Dapato.731008
Trojan-Dropper/W32.Dapato.731489
Trojan-Dropper/W32.Dapato.734129
Trojan-Dropper/W32.Dapato.734628
Trojan-Dropper/W32.Dapato.736619
Trojan-Dropper/W32.Dapato.737375
Trojan-Dropper/W32.Dapato.737431
Trojan-Dropper/W32.Dapato.738547
Trojan-Dropper/W32.Dapato.740175
Trojan-Dropper/W32.Dapato.740760
Trojan-Dropper/W32.Dapato.741068
Trojan-Dropper/W32.Dapato.741247
Trojan-Dropper/W32.Dapato.741610
Trojan-Dropper/W32.Dapato.741828
Trojan-Dropper/W32.Dapato.743099
Trojan-Dropper/W32.Dapato.744096
Trojan-Dropper/W32.Dapato.747647
Trojan-Dropper/W32.Dapato.748400
Trojan-Dropper/W32.Dapato.752855
Trojan-Dropper/W32.Dapato.753374
Trojan-Dropper/W32.Dapato.753534
Trojan-Dropper/W32.Dapato.754753
Trojan-Dropper/W32.Dapato.756715
Trojan-Dropper/W32.Dapato.757995
Trojan-Dropper/W32.Dapato.758363
Trojan-Dropper/W32.Dapato.758466
Trojan-Dropper/W32.Dapato.758806
Trojan-Dropper/W32.Dapato.762350
Trojan-Dropper/W32.Dapato.763408
Trojan-Dropper/W32.Dapato.764399
Trojan-Dropper/W32.Dapato.765186
Trojan-Dropper/W32.Dapato.767327
Trojan-Dropper/W32.Dapato.769081
Trojan-Dropper/W32.Dapato.770623
Trojan-Dropper/W32.Dapato.772010
Trojan-Dropper/W32.Dapato.779363
Trojan-Dropper/W32.Dapato.779451
Trojan-Dropper/W32.Dapato.780737
Trojan-Dropper/W32.Dapato.780790
Trojan-Dropper/W32.Dapato.782957
Trojan-Dropper/W32.Dapato.784875
Trojan-Dropper/W32.Dapato.785432
Trojan-Dropper/W32.Dapato.787181
Trojan-Dropper/W32.Dapato.789228
Trojan-Dropper/W32.Dapato.790437
Trojan-Dropper/W32.Dapato.794492
Trojan-Dropper/W32.Dapato.794650
Trojan-Dropper/W32.Dapato.797028
Trojan-Dropper/W32.Dapato.797822
Trojan-Dropper/W32.Dapato.799573
Trojan-Dropper/W32.Dapato.799818
Trojan-Dropper/W32.Dapato.800516
Trojan-Dropper/W32.Dapato.801149
Trojan-Dropper/W32.Dapato.802945
Trojan-Dropper/W32.Dapato.804708
Trojan-Dropper/W32.Dapato.804762
Trojan-Dropper/W32.Dapato.805084
Trojan-Dropper/W32.Dapato.805352
Trojan-Dropper/W32.Dapato.807072
Trojan-Dropper/W32.Dapato.809024
Trojan-Dropper/W32.Dapato.809302
Trojan-Dropper/W32.Dapato.809613
Trojan-Dropper/W32.Dapato.813887
Trojan-Dropper/W32.Dapato.819932
Trojan-Dropper/W32.Dapato.822387
Trojan-Dropper/W32.Dapato.824503
Trojan-Dropper/W32.Dapato.838116
Trojan-Dropper/W32.Dapato.929032
Trojan-Dropper/W32.Dapato.931415
Trojan-Dropper/W32.Dapato.933877
Trojan-Dropper/W32.Dapato.963948
Trojan-Dropper/W32.Dapato.967230
Trojan-Dropper/W32.Dapato.972154
Trojan-Dropper/W32.Dapato.981352
Trojan-Dropper/W32.Dapato.984934
Trojan-Dropper/W32.Dapato.996861
Trojan-Dropper/W32.Dorifel.13603328
Trojan-Exploit/W32.BypassUAC.1200640
Trojan-Proxy/W32.Agent.14848.Y
Trojan-Proxy/W32.Lethic.107520.B
Trojan-Proxy/W32.Qukart.103424.TF
Trojan-PWS/W32.Fareit.571904
Trojan-PWS/W32.Fareit.573440.C
Trojan-PWS/W32.Fareit.578048
Trojan-PWS/W32.Nilage.20576
Trojan-PWS/W32.OnLineGames.587230
Trojan-PWS/W32.Phpw.2305024
Trojan-PWS/W32.Qbot.131072.D
Trojan-PWS/W32.Tepfer.1219372
Trojan-PWS/W32.Tepfer.16850.B
Trojan-Spy/W32.Noon.661504.B
Trojan-Spy/W32.Panda.431616
Trojan-Spy/W32.Ursnif.536064
Trojan-Spy/W32.ZBot.1425408
Trojan-Spy/W32.ZBot.21156.D
Trojan-Spy/W32.ZBot.21518
Trojan-Spy/W32.ZBot.21548.D
Trojan-Spy/W32.ZBot.21580.E
Trojan-Spy/W32.ZBot.21628.E
Trojan-Spy/W32.ZBot.21644.D
Trojan-Spy/W32.ZBot.21654
Trojan-Spy/W32.ZBot.21764.C
Trojan-Spy/W32.ZBot.21940.D
Trojan-Spy/W32.ZBot.22032.AA
Trojan-Spy/W32.ZBot.22168.E
Trojan-Spy/W32.ZBot.22270.B
Trojan-Spy/W32.ZBot.22304.E
Trojan-Spy/W32.ZBot.22406.B
Trojan-Spy/W32.ZBot.22808.C
Trojan-Spy/W32.ZBot.22828.E
Trojan-Spy/W32.ZBot.23098.C
Trojan-Spy/W32.ZBot.23156.C
Trojan-Spy/W32.ZBot.23506.B
Trojan-Spy/W32.ZBot.24200.B
Trojan-Spy/W32.ZBot.25240.B
Trojan-Spy/W32.ZBot.25614.B
Trojan-Spy/W32.ZBot.2704896
Trojan-Spy/W32.ZBot.28110.C
Trojan-Spy/W32.ZBot.28124.B
Trojan-Spy/W32.ZBot.28248.B
Trojan-Spy/W32.ZBot.29230.B
Trojan-Spy/W32.ZBot.29416.B
Trojan-Spy/W32.ZBot.29458.B
Trojan-Spy/W32.ZBot.29486.B
Trojan-Spy/W32.ZBot.29554
Trojan-Spy/W32.ZBot.30040
Trojan-Spy/W32.ZBot.30400.C
Trojan-Spy/W32.ZBot.305664.DC
Trojan-Spy/W32.ZBot.313344.AGG
Trojan-Spy/W32.ZBot.32886.B
Trojan-Spy/W32.ZBot.33658
Trojan-Spy/W32.ZBot.34350
Trojan-Spy/W32.ZBot.34360
Trojan-Spy/W32.ZBot.34878
Trojan-Spy/W32.ZBot.43800
Trojan-Spy/W32.ZBot.448510
Trojan-Spy/W32.ZBot.556745
Trojan-Spy/W32.ZBot.557297
Trojan-Spy/W32.ZBot.607814
Trojan-Spy/W32.ZBot.63662
Trojan-Spy/W32.ZBot.63800
Trojan-Spy/W32.ZBot.64000.GZ
Trojan-Spy/W32.ZBot.64076
Trojan/W32.Agent.100920.I
Trojan/W32.Agent.100931.B
Trojan/W32.Agent.102400.ETU
Trojan/W32.Agent.107770.D
Trojan/W32.Agent.10825728
Trojan/W32.Agent.108368.D
Trojan/W32.Agent.10862592
Trojan/W32.Agent.10993152
Trojan/W32.Agent.11035136
Trojan/W32.Agent.1117184.JJ
Trojan/W32.Agent.1117184.JK
Trojan/W32.Agent.1117184.JL
Trojan/W32.Agent.1117184.JM
Trojan/W32.Agent.1117184.JN
Trojan/W32.Agent.1117184.JO
Trojan/W32.Agent.1117184.JP
Trojan/W32.Agent.1117184.JQ
Trojan/W32.Agent.1117184.JR
Trojan/W32.Agent.1117184.JS
Trojan/W32.Agent.1117184.JT
Trojan/W32.Agent.1117184.JU
Trojan/W32.Agent.1117184.JV
Trojan/W32.Agent.1117184.JW
Trojan/W32.Agent.1117184.JX
Trojan/W32.Agent.1117184.JY
Trojan/W32.Agent.1147900
Trojan/W32.Agent.11944448
Trojan/W32.Agent.123178.B
Trojan/W32.Agent.123392.BBJ
Trojan/W32.Agent.1249280.DV
Trojan/W32.Agent.13321.C
Trojan/W32.Agent.1334471
Trojan/W32.Agent.134768.E
Trojan/W32.Agent.13611520.B
Trojan/W32.Agent.136192.SL
Trojan/W32.Agent.13619712
Trojan/W32.Agent.1384513
Trojan/W32.Agent.1392705
Trojan/W32.Agent.13971456.B
Trojan/W32.Agent.14066176.B
Trojan/W32.Agent.142870.E
Trojan/W32.Agent.14293504
Trojan/W32.Agent.1441792.EV
Trojan/W32.Agent.1442304.R
Trojan/W32.Agent.145099.B
Trojan/W32.Agent.15025152
Trojan/W32.Agent.150324.B
Trojan/W32.Agent.152576.RT
Trojan/W32.Agent.15378432
Trojan/W32.Agent.157696.TO
Trojan/W32.Agent.159744.BYH
Trojan/W32.Agent.1611568
Trojan/W32.Agent.163649.C
Trojan/W32.Agent.172032.BSI
Trojan/W32.Agent.18149888
Trojan/W32.Agent.1818624.CH
Trojan/W32.Agent.185059.C
Trojan/W32.Agent.1868288.O
Trojan/W32.Agent.188098
Trojan/W32.Agent.191488.UY
Trojan/W32.Agent.19540.D
Trojan/W32.Agent.20046.D
Trojan/W32.Agent.200559.B
Trojan/W32.Agent.202105
Trojan/W32.Agent.204564
Trojan/W32.Agent.20480.EBI
Trojan/W32.Agent.204871.C
Trojan/W32.Agent.20511.B
Trojan/W32.Agent.20698.E
Trojan/W32.Agent.20780.C
Trojan/W32.Agent.210407
Trojan/W32.Agent.210448.B
Trojan/W32.Agent.2109952.F
Trojan/W32.Agent.212992.GSJ
Trojan/W32.Agent.212992.GSK
Trojan/W32.Agent.212992.GSL
Trojan/W32.Agent.212992.GSM
Trojan/W32.Agent.212992.GSN
Trojan/W32.Agent.212992.GSO
Trojan/W32.Agent.212992.GSP
Trojan/W32.Agent.212992.GSQ
Trojan/W32.Agent.212992.GSR
Trojan/W32.Agent.212992.GSS
Trojan/W32.Agent.212992.GST
Trojan/W32.Agent.212992.GSU
Trojan/W32.Agent.212992.GSV
Trojan/W32.Agent.212992.GSW
Trojan/W32.Agent.212992.GSX
Trojan/W32.Agent.214990
Trojan/W32.Agent.2170727
Trojan/W32.Agent.22496
Trojan/W32.Agent.2261062
Trojan/W32.Agent.2261122
Trojan/W32.Agent.2261152.B
Trojan/W32.Agent.226928.G
Trojan/W32.Agent.22731.D
Trojan/W32.Agent.22757.B
Trojan/W32.Agent.2306048.AQ
Trojan/W32.Agent.2523136.AO
Trojan/W32.Agent.25890
Trojan/W32.Agent.267776.IH
Trojan/W32.Agent.273738
Trojan/W32.Agent.273752
Trojan/W32.Agent.273754
Trojan/W32.Agent.274432.AJV
Trojan/W32.Agent.28670.C
Trojan/W32.Agent.28900054
Trojan/W32.Agent.31026.C
Trojan/W32.Agent.310924.C
Trojan/W32.Agent.31892.D
Trojan/W32.Agent.32028.F
Trojan/W32.Agent.32062.C
Trojan/W32.Agent.32064.E
Trojan/W32.Agent.32166.B
Trojan/W32.Agent.32418.F
Trojan/W32.Agent.32829.J
Trojan/W32.Agent.3289088.AB
Trojan/W32.Agent.3300374
Trojan/W32.Agent.3347288
Trojan/W32.Agent.33482.B
Trojan/W32.Agent.33508.VW
Trojan/W32.Agent.33524.B
Trojan/W32.Agent.33662.D
Trojan/W32.Agent.347136.GQ
Trojan/W32.Agent.35136.D
Trojan/W32.Agent.35354.C
Trojan/W32.Agent.35356.C
Trojan/W32.Agent.3568224
Trojan/W32.Agent.3584.OZ
Trojan/W32.Agent.374952.B
Trojan/W32.Agent.38400.AAC
Trojan/W32.Agent.3933568.AA
Trojan/W32.Agent.3933568.AB
Trojan/W32.Agent.3933568.AC
Trojan/W32.Agent.3933568.AD
Trojan/W32.Agent.3933568.AE
Trojan/W32.Agent.3933568.X
Trojan/W32.Agent.3933568.Y
Trojan/W32.Agent.3933568.Z
Trojan/W32.Agent.4194304.BK
Trojan/W32.Agent.43234.C
Trojan/W32.Agent.437616
Trojan/W32.Agent.452321
Trojan/W32.Agent.46956.B
Trojan/W32.Agent.479232.RA
Trojan/W32.Agent.48856.D
Trojan/W32.Agent.49200.H
Trojan/W32.Agent.49211.C
Trojan/W32.Agent.492956
Trojan/W32.Agent.49310.E
Trojan/W32.Agent.49538.C
Trojan/W32.Agent.49801.B
Trojan/W32.Agent.498176.DP
Trojan/W32.Agent.49824.E
Trojan/W32.Agent.50168.D
Trojan/W32.Agent.50200.E
Trojan/W32.Agent.50288.B
Trojan/W32.Agent.504320.DA
Trojan/W32.Agent.51136.G
Trojan/W32.Agent.51200.AKT
Trojan/W32.Agent.51205.H
Trojan/W32.Agent.51712.BEQ
Trojan/W32.Agent.518570
Trojan/W32.Agent.5188608.F
Trojan/W32.Agent.51928.D
Trojan/W32.Agent.52114.B
Trojan/W32.Agent.52517.C
Trojan/W32.Agent.52716.B
Trojan/W32.Agent.541763
Trojan/W32.Agent.541945
Trojan/W32.Agent.555793
Trojan/W32.Agent.557491.B
Trojan/W32.Agent.55834.D
Trojan/W32.Agent.571392.CP
Trojan/W32.Agent.57604.D
Trojan/W32.Agent.591360.BW
Trojan/W32.Agent.620942
Trojan/W32.Agent.621189
Trojan/W32.Agent.6258176.B
Trojan/W32.Agent.644751
Trojan/W32.Agent.646378
Trojan/W32.Agent.65366.D
Trojan/W32.Agent.655360.SU
Trojan/W32.Agent.669184.DJ
Trojan/W32.Agent.671251
Trojan/W32.Agent.694520
Trojan/W32.Agent.699392.BO
Trojan/W32.Agent.703973
Trojan/W32.Agent.710297
Trojan/W32.Agent.714240.CO
Trojan/W32.Agent.7151616.B
Trojan/W32.Agent.732906
Trojan/W32.Agent.733304.B
Trojan/W32.Agent.737674.B
Trojan/W32.Agent.73802.AUO
Trojan/W32.Agent.738816.BN
Trojan/W32.Agent.809276
Trojan/W32.Agent.82427.C
Trojan/W32.Agent.829356.B
Trojan/W32.Agent.86496.D
Trojan/W32.Agent.865563
Trojan/W32.Agent.880640.HN
Trojan/W32.Agent.89104.F
Trojan/W32.Agent.903168.AR
Trojan/W32.Agent.922112.AK
Trojan/W32.Agent.93819.B
Trojan/W32.Agent.94208.EFU
Trojan/W32.Agent.94208.EFV
Trojan/W32.Agent.9701698
Trojan/W32.Agent.993792.AI
Trojan/W32.Bladabindi.116736
Trojan/W32.Blamon.1163264
Trojan/W32.Bublik.24098.B
Trojan/W32.Buzus.24978
Trojan/W32.Buzus.26408
Trojan/W32.Buzus.86016.EE
Trojan/W32.Chapak.193032
Trojan/W32.Cometer.408248
Trojan/W32.Crypt.1042944
Trojan/W32.Crypt.1777664
Trojan/W32.Crypt.2089984
Trojan/W32.Crypt.21378
Trojan/W32.DelfInject.3018412
Trojan/W32.Dialer.112128.P
Trojan/W32.Diztakun.267776.B
Trojan/W32.Diztakun.9822208
Trojan/W32.Dovs.204800.B
Trojan/W32.DSEFix.17387520
Trojan/W32.FakeAV.2048.C
Trojan/W32.FakeAV.607232
Trojan/W32.Feedel.50176
Trojan/W32.GoBot.495616
Trojan/W32.Gofot.240110
Trojan/W32.Gofot.241613
Trojan/W32.Gofot.243140
Trojan/W32.Gofot.245165
Trojan/W32.Gofot.250212
Trojan/W32.Hesv.1633792
Trojan/W32.Hosts2.5873664
Trojan/W32.InfoStealer.563200
Trojan/W32.InfoStealer.563712
Trojan/W32.InfoStealer.568832
Trojan/W32.InfoStealer.571392
Trojan/W32.InfoStealer.575488
Trojan/W32.InfoStealer.576000
Trojan/W32.InfoStealer.576512
Trojan/W32.InfoStealer.579584
Trojan/W32.InfoStealer.581120
Trojan/W32.InfoStealer.582656
Trojan/W32.InfoStealer.862056
Trojan/W32.Inject.1059301
Trojan/W32.Inject.106496.BY
Trojan/W32.Inject.117661
Trojan/W32.Inject.12406784
Trojan/W32.Inject.231936.F
Trojan/W32.Inject.27648.OYI
Trojan/W32.Inject.27648.OYJ
Trojan/W32.Inject.27648.OYK
Trojan/W32.Inject.27648.OYL
Trojan/W32.Inject.335872.X
Trojan/W32.Inject.380416.D
Trojan/W32.Inject.5749760
Trojan/W32.Inject.66560.Gen
Trojan/W32.IRCBot.188160
Trojan/W32.Kasidet.101376
Trojan/W32.Khalesi.7764480
Trojan/W32.Mepaow.1534976
Trojan/W32.Msht.20370159
Trojan/W32.Neurevt.1243136.B
Trojan/W32.Nystprac.6262784
Trojan/W32.OnlineGameHack.369018
Trojan/W32.OnlineGameHack.9757184
Trojan/W32.Packer.1521152.B
Trojan/W32.Pasta.2138112.C
Trojan/W32.Phpw.10839040
Trojan/W32.Phpw.3876352
Trojan/W32.Pincav.8870457
Trojan/W32.Reconyc.1314480
Trojan/W32.Reconyc.1314660
Trojan/W32.Reconyc.2158080
Trojan/W32.Reconyc.286720.F
Trojan/W32.Reconyc.390656.B
Trojan/W32.Reconyc.55826
Trojan/W32.ShadowBrokers.100864.B
Trojan/W32.Shelma.129536
Trojan/W32.Shelma.18944.B
Trojan/W32.ShipUp.372848.E
Trojan/W32.Snojan.53760.B
Trojan/W32.Upatre.112878
Trojan/W32.Upatre.70762
Trojan/W32.Upatre.70866
Trojan/W32.VBKrypt.28749
Trojan/W32.VBKrypt.837632.B
Trojan/W32.Vilsel.1902307
Trojan/W32.Waldek.6036096
Trojan/W32.Waldek.6545408
Trojan/W32.Wecod.598016.B
Trojan/W32.XScan.353024
Trojan/W32.ZBot.11298
Trojan/W32.ZBot.158912
Trojan/W32.ZBot.229125
Trojan/W32.ZBot.25548
Trojan/W32.ZBot.30296
Trojan/W32.ZBot.4085120.BK
Trojan/W32.ZBot.4085120.BL
Trojan/W32.ZBot.4085120.BM
Trojan/W32.ZBot.4085120.BN
Trojan/W32.ZBot.4085120.BO
Trojan/W32.ZBot.4085120.BP
Trojan/W32.ZBot.4085120.BQ
Trojan/W32.ZBot.4085120.BR
Trojan/W32.ZBot.4085120.BS
Trojan/W32.ZBot.4085120.BT
Trojan/W32.ZBot.4085120.BU
Trojan/W32.ZBot.4085120.BV
Trojan/W32.ZBot.4085120.BW
Trojan/W32.ZBot.4085120.BX
Trojan/W32.ZBot.4085120.BY
Trojan/W32.ZBot.4085120.BZ
Trojan/W32.ZBot.4085120.CA
Trojan/W32.ZBot.4085120.CB
Trojan/W32.ZBot.8548
Trojan/W64.Shelma.10240.F
Trojan/W64.Shelma.7168.AEC
Trojan/W64.Shelma.7168.AED
Trojan/W64.Shelma.7168.AEE
Worm/W32.Agent.54530
Worm/W32.Agent.953008
Worm/W32.IRCBot.165074
Worm/W32.IRCBot.2401380
Worm/W32.IRCBot.3580094
Worm/W32.Juched.216848
Worm/W32.Juched.217915
Worm/W32.Juched.218731
Worm/W32.Juched.220958
Worm/W32.NgrBot.502120
Worm/W32.Nuwar.117248.B
Worm/W32.Nuwar.118784.D
Worm/W32.Palevo.158720.F
Worm/W32.Socks.2401622
Worm/W32.Socks.529705
Worm/W32.Socks.541119
Worm/W32.WBNA.749325
Worm/W32.Yah.10330112
Worm/W32.Yah.10420224
Worm/W32.Yah.10956800
Worm/W32.Yah.11653120
Worm/W32.Yah.12230656
Worm/W32.Yah.17002496
Worm/W32.Yah.18419712
Worm/W32.Yah.2244608
Worm/W32.Yah.23093248
Worm/W32.Yah.2441216
Worm/W32.Yah.28512256
Worm/W32.Yah.3076096
Worm/W32.Yah.3403776
Worm/W32.Yah.3416064.B
Worm/W32.Yah.4186112
Worm/W32.Yah.4382720
Worm/W32.Yah.4395008
Worm/W32.Yah.4538368.B
Worm/W32.Yah.4694016.B
Worm/W32.Yah.4710400
Worm/W32.Yah.4804608
Worm/W32.Yah.5525504
Worm/W32.Yah.5812224.B
Worm/W32.Yah.5914624
Worm/W32.Yah.5988352.B
Worm/W32.Yah.6230016.B
Worm/W32.Yah.6377472.B
Worm/W32.Yah.655360
Worm/W32.Yah.688128
Worm/W32.Yah.7536640
Worm/W32.Yah.7577600
Worm/W32.Yah.7876608.B
Worm/W32.Yah.7933952.B
Worm/W32.Yah.8003584
Worm/W32.Yah.8089600
Worm/W32.Yah.8093696.B
Worm/W32.Yah.8269824
Worm/W32.Yah.9748480
Worm/W32.Yah.9781248
Worm/W32.Yah.9932800
Worm/W32.Yah.9969664



--------------------------------------------------------------------------------------

       Copyright ⓒ, (주) 잉카인터넷, 2000-2018, All rights reserved.

--------------------------------------------------------------------------------------

Posted by Erteam