보안IT뉴스 보안권고문 보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더
보안위협DB 찾기
보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안위협DB찾기
   
  
 목록 |  윗글 |  아랫글  
W97M/Teocatl
 바이러스 종류
Macro Virus
 실행환경
Win9x, 2000, XP (office 가능환경)
 발견일
-
 제작지
불분명
 위험등급
 확산방법
 바이러스 크기
 첨부파일
 메일제목
  
 증상요약
  
 치료방법

터보백신 Ai 으로 치료 가능.

  
 
상세설명
매달 26일날 발현한다.
현재 폴더의 모든 파일을 삭제하고, Reptile/29A 에 의해 Strange Days 라 불리는 메시지 박스를 표시한다.

"Strange days have found us Strange days have tracked us down They''re going to destroy... "

기본적으로 다음과 같은 VBA5 모듈내 매크로를 가진다.

AutoClose
AutoOpen
AutoExit
ToolsMacro
ToolsOptions
FileTemplates
ViewVBCode
Auto_Open

MS Excel 내 감염은 AutoOpen 으로 이루어지며, MS Word 내 감염은 AutoClose, AutoExit 로 이루어진다

감염된 MS Word 문서가 닫히면, MS Excel 97''s XLSTART 디렉토리의 PERSONAL.XLS 을 삭제한다.
이후, 감염된 동일이름의 파일을 생성한다.

바이러스는 MS Word 의 전역 템플릿을 감염대상으로 하며, 문서를 닫거나 종료할때 감염된다.

MS Excel 내의 감염으로 PERSONAL.XLS 를 찾을 수 없게 된다.
이후, MS Excel 을 실행하면, 사용자는 이미 열려진 위 파일을 볼 수 잇다.
Excel spreadsheet 가 열리면, 감염이 시작된다.

실행되면, MSOFFICE\TEMPLATE 디렉토리의 NORMAL.DOT 를 삭제한다.
이후, 같은 폴더에 감염된 같은 이름의 파일을 생성한다.

MS Office 97 내 Word, Excel 파일모두를 대상으로 하고있다.
 
예방 및 수동조치방법
무단전재ㆍ배포금지
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
* 에브리존 정보 이용 문의 : greenking@everyzone.com
 목록