스톰 웜

스톰 웜(Storm Worm, 핀란드 기업 F-시큐어가 명명)은 백도어 트로이 목마의 하나로서, 마이크로소프트 운영 체제를 사용하는 컴퓨터에 영향을 주며, 2007년 1월 17일 발견되었다. 이 웜의 다른 이름은 다음과 같다:

스톰 웜
이메일 첨부 파일의 스톰 웜의 예

동작 방식

원래 유럽의 폭풍 Kyrill에 관한 메시지에서 전파된 스톰 웜은 다음의 이메일 제목으로 되어있다:

  • How To Get So HARD
  • A killer at 11, he's free at 21 and kill again!
  • U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel
  • British Muslims Genocide
  • Naked teens attack home director.
  • 230 dead as storm batters Europe.(Where the worm got its name from)
  • Re: Your text
  • Radical Muslim drinking enemies's blood.
  • Chinese/Russian missile shot down Russian/Chinese satellite/aircraft
  • Saddam Hussein safe and sound!
  • Saddam Hussein alive!
  • Venezuelan leader: "Let's the War beginning".
  • Fidel Castro dead.
  • If I Knew
  • FBI vs. Facebook

첨부 파일을 열면 악성 소프트웨어가 wincom32 서비스를 설치하고 페이로드를 주입하고 패킷을 악성 소프트웨어 자체 내에 인코딩된 위치로 전달한다. 시만텍에 따르면 Trojan.Abwiz.F trojan, W32.Mixor.Q@mm 을 다운로드하고 실행할 수 있다. 첨부파일의 알려진 이름 중 일부는 다음과 같다:

  • Postcard.exe
  • ecard.exe
  • FullVideo.exe
  • Full Story.exe
  • Video.exe
  • Read More.exe
  • FullClip.exe
  • GreetingPostcard.exe
  • MoreHere.exe
  • FlashPostcard.exe
  • GreetingCard.exe
  • ClickHere.exe
  • ReadMore.exe
  • FlashPostcard.exe
  • FullNews.exe
  • NflStatTracker.exe
  • ArcadeWorld.exe
  • ArcadeWorldGame.exe

나중에 F-Secure가 확인한 바에 따르면 이 악성 소프트웨어는 "Love birds", "Touched by Love"와 같은 제목을 확산시키기 시작했다. 이 이메일들은 다음의 파일 중 일부를 호스팅하는 웹사이트로 연결되며 바이러스가 포함된 것으로 확인되었다:

  • with_love.exe
  • withlove.exe
  • love.exe
  • frommetoyou.exe
  • iheartyou.exe
  • fck2008.exe
  • fck2009.exe

내용주

외부 링크

  • Spamtrackers SpamWiki: Storm
  • NetworkWorld: Storm Worm's virulence may change tactics
  • Wired.com: Analysis by 브루스 슈나이어
  • "There's a Storm Coming", from the IBM ISS X-Force Blog
  • Trojan.Peacomm (Storm) at Symantec
  • Stormy Weather: A Quantitative Assessment of the Storm Web Threat in 2007 (Trend Micro)
  • In millions of Windows, the perfect Storm is gathering, from The Observer.
  • April Fool's Day Storm Worm Attack Hits Archived 2008년 10월 13일 - 웨이백 머신, from PC World.
  • Storm and the future of social engineering from Help Net Security (HNS).
  • Bodmer, Kilger, Carpenter, & Jones (2012). Reverse Deception: Organized Cyber Threat Counter-Exploitation. New York: McGraw-Hill Osborne Media. ISBN 0071772499, ISBN 978-0071772495

Tags:

🔥 Trending searches on Wiki 한국어:

안중근김혜수수간박소현발기프리드리히 니체오지명피도 눈물도 없이 (드라마)세월호 침몰 사고해리 포터의 마법 목록다카마쓰시신범철 (정치인)한일가왕전개혁신당 (2024년)AV 여배우노무현김계환하이브넷플릭스송범근홍서범KBO 리그 연도별 팀 순위현대 유니콘스특별자치도더불어민주당나영희항문 성교5월오싱밥 샙공자범죄도시2스튜디오 지브리대한민국 국민의 무비자입국 가능국가아까시나무박용택이상순변희재인간의 성행위박진주대한민국의 영화 흥행 기록러브버그 (곤충)어버이날대학 순위1958년 대한민국 재보궐선거태안군김광석쇠말뚝윤석열한동훈 (법조인)신라전희조선민주주의인민공화국잉글랜드 축구 국가대표팀세계 7대 불가사의케이오지 엔터테인먼트인스타그램푸바오아일랜드골든위크장지수 (야구 선수)삼체원진아박은혜 (배우)삼시세끼김영민 (배우)장현승참오동나무진서연라리가남진 (가수)국해성데니 레예스에이핑크부처이이원주율박혜신소나무🡆 More