[상세보고서] HDRoot v1.0
- 보안 정보/악성코드 분석보고서
- 2015. 11. 16. 02:39
malwares.com 악성코드 분석팀 분석 자료
< 부제 : I will be back! >
1. 개요
2. 악성코드 파일 정보
파일명 : drop.exe
파일크기 : 266,240 Bytes
특징 : Dropper
SHA-256 : 7A265DC00F5A5A7401C56021190BF3345D7E39EADCF49D4C36F1E63654B021DB
malwares.com 정보 : https://goo.gl/UEyjOI
파일명 : hall32.exe
파일크기 : 147,456 Bytes
특징 : MBR 감염
SHA-256 : 9CD2AE02C9AB9DA01F0D3513EFE6941A380EB4E13A3D8DAF578A3DD716E29527
malwares.com 정보 : https://goo.gl/SAUViw
파일명 : bootmgr.exe
파일크기 : 352,256 Bytes
특징 : Dropper
SHA-256 : 21D66715F809593C277F43947D7005697BBD4F0AF3C2FE16685CBAB639AAB4EA
malwares.com 정보 : https://goo.gl/3cXXbe
파일명 : svchost.exe
파일크기 : 22,016 Bytes
특징 : 패킹, 서비스 등록, 다운로드
SHA-256 : 4CF451FF2C5C7BAE19EDAFF5CFBDD0D73084D8B18197070FC30DF48E08040405
malwares.com 정보 : https://goo.gl/bCOui1
▶ 보고서 원본 PDF 다운로드: https://goo.gl/bwZaYF
* 본 보고서 및 관련 컨텐츠는 저작권의 보호를 받습니다. 재배포, 영리목적의 활용 관련 법률에 의거 처벌 받을 수 있습니다.
'보안 정보 > 악성코드 분석보고서' 카테고리의 다른 글
[상세보고서] Offline Ransomware (0) | 2015.12.23 |
---|---|
[상세보고서] W32.Fareit (0) | 2015.11.18 |
[월간 동향 보고서] 2015년 10월 (0) | 2015.11.13 |
[상세보고서] 감염된 한컴 오피스 파일 관련 악성코드 (0) | 2015.11.04 |
[상세보고서] W32.Moker v 1.0 (0) | 2015.10.21 |
이 글을 공유하기