에스지에이이피에스 홈페이지

고객센터

공지사항

[보안공지] 플래쉬 플레이어 취약점을 이용한 악성코드 유포 주의보

작성일
2011-06-16
조회수
11685
안녕하십니까? 바이러스체이서입니다.

최근 악성코드 유포로 인해 시스템 파일이 변조되어 익스플로러 종료 되는 현상이 발생 합니다.
참고 하시기 바랍니다.

플래쉬 플레이어 취약점을 악용하여 홈페이지를 통한 악성코드 유포 사례가 다수 발견되었습니다

유포 방식에서 이용되는 취약점의 경우 최근에 발견된 취약점으로 10.3.181.26 이전 버젼의 플래쉬 플레이어 사용시 감염이 이루어 지게 됩니다.

1.    바이러스 특성
최근 모 뉴스 사이트의 악성코드 유포로 인해서 C:\\\\WINDOWS\\\\system32\\\\lpk.dll 파일이 변조되는 현상이 발생 하였습니다.
lpk.dll 파일은 시스템 파일이며, 정상적인 lpk.dll을 lpk32.dll로 이름을 바꾼 후, 그 원래 자리인 lpk.dll 파일이 악성코드로 변조되어 익스플로러 종료 현상이 발생 됩니다. 그외에도 여러 파일이 변조됩니다.

[내용상세보기]

[전용백신 다운로드]