파코즈의 모 회원분이 p2p프로그램으로 애니메이션을 받았는데,
곰플레이어에서 ‘코덱을 찾을 수 없다.’ 길래 윈도우 미디어 플레이어로
재생 하는순간 하드디스크의 모든 파일 확장자가 jpg.jpg.jpg 로 바뀌며 파일
사이즈가 501kb가 되어 버렸다고 합니다.
현재 일본에서 극성중인 악성 스크립트라고 하는데요…
n[#M_ 원문살짝.. | 정말 후끈한 스크립트 군요.. |n
많은 피해를 막고자 베드를 각오하고 포토 이미지 게시판에 올립니다
치료법을 알아보려 검색을 해봐도
일본에서 극성중 이라는 블로그밖에 안보여 알리고자 무례를 무릅쓰고 이렇게 올립니다
모든 파일을 확장자를 jpg.jpg.jpg로 바꾸고 용량을501kb로 변환하는 악성 웜
일본 p2p 에서 구한 애니메이션 재생시
곰플레이어 등으로 실행시 “해당 코덱이 없습니다” 라고 나오면 [절대 윈도우 미디어 플레이어로 재생하지 마십시요]
제가올린 그림파일 처럼 됩니다
[모든 파일을 확장자를 jpg.jpg.jpg로 바꾸고 용량을501kb로 변환하는 악성 웜]
제상황: 현재 제 무능한 능력으로는 파이널 데이터 2.0으로도 복구 불가능
피해상황
오디오 CD 립핑 데이터 약420Gb(사서 APE로 떠 놓겁니다 물론 조금은 어둠의 자료도;;……사실 좀 많이;;;) [초토화]
영상 데이터 [초토화]
윈도우 시스템 데이터 [20퍼센트 작살]
바이러스 성능 참 후끈 하군요 하드소리 나는 순간 리셋키를 눌렀지만 저 지경입니다
주의하십시요
저와같은피해자가 혹시나 나타날까봐 이렇게 올립니다
v3와 메가닥터로는 잡히지 않습니다
게시물 문제시 자폭하겠습니다
바이러스 제작자……
.
.
.
#%$!!#ㅃ!ㅉ$야!!!!!!!!! 나와!!!! 우리 만나서 토론을 좀 하자!!!
<!–"p2p를 통해 영상물이나 음악파일등을 받는게 올바른 행위가 아님은 잘 알지만
p2p를 전혀 사용하지 않는 생활을 상상 할 수 없는 현실을 고려 한다면 저런
악성 스크립트는 스스로 조심 하는 수 밖에 없는것 같습니다.
원문은 : http://www.parkoz.com 입니다.
3 Comments
Add Yours →Troj/Pirlames-A (Sophos) 라는 진단명으로 사용되는 이 트로이목마는 파괴력이 아주 높아 감염될 경우 컴퓨터의 많은 자료가 유실되는 피해가 발생한다. 국내에도 조금씩 감염자 보고가 있어 해당 정보를 작성해 본다. 트로이목마를 수집해보았는데 용량이 200메가가 넘는 것도 있었다. 동영상파일처럼 위장하기 위하여 일부로 크게 제작한 것으로 보인다. 일본에서 제작되었으며, 일본에서 많이 사용되는 P2P Winny 를 이용해서 다수 유포되었다..
저도 한번 걸려봤었죠. Winny의 영상 받는데요. 여러가지 분석 한 결과 파일 관련 레지스트가 자동으로 등록됩니다. 또, Windows 폴더에 보시면 문서파일이 몇개있습니다. 확장자가 txt인데요, 그것을 jpg바꾸면 또 저런 그림으로 바뀝니다. 저도 음악 받아놓은거 다 날라갈뻔 했고요, 포맷밖에 없습니다… Share는 바이러스 없더군요. 수고하세요..
유메노세카이님 직접 겪으셨다니..n직접 격는다면 정신적 대미지가 상당 할것 같습니다.n사라진 음악 파일에 심심한 위로를 드립니다.