이름 : Troj/Lineag-FC
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.

Troj/Lineag-FC는 윈도우 기반 트로이이다.

Troj/Lineag-FC가 설치되면 아래의 파일들이 생성된다.

<Temp>\RarSFX0\zxc.sfx.exe
<Temp>\RarSFX0\zxc\01[3].jpg
<Temp>\RarSFX0\zxc\03[1].jpg
<Temp>\RarSFX0\zxc\06[1].jpg
<Temp>\RarSFX0\zxc\07[1].jpg
<Temp>\RarSFX0\zxc\10[2].jpg
<Temp>\RarSFX0\zxc\11[1].jpg
<Temp>\RarSFX0\zxc\14[1].jpg
<Current Folder>\2.bat
<Windows>\Help\B41346EFA848.dll
<Windows>\Help\B41346EFA848.exe

B41346EFA848.dll은 Mal/LineDLL-B로 발견된다.

B41346EFA848.dll은 COM 객체와 쉘 확장으로 등록되며 아래의 레지스트리를 생성한다.

HKCR\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{1DBD6574-D6D0-4782-94C3-69619E719765

이 게시물을..