Infomation

삼일절에 2ch 공격에 쓰였던 도구라고 하네요.

Hanlee79 2010. 3. 6. 00:53

공격에 쓰였던 도구들을 다운받아 virustotal에서 검사해봤는데,
많은 안티 바이러스 제품들이 바이러스로 인식하는데,
제가 사용하는 V3제품은 잡아내질 않네요..
왜 안잡아 낸걸까요?? 아는게 없으니 궁금증만 남네요.. ㅠㅠ

다운받은 프로그램들은 첨부하지 않습니다. ㅡㅡ;


검사 파일: 무기고.zip 전송 시각: 2010.03.05 15:37:05 (UTC)
안티바이러스 엔진 버전 정의 날짜 검사 결과
a-squared 4.5.0.50 2010.03.05 -
AhnLab-V3 5.0.0.2 2010.03.05 -
AntiVir 8.2.1.180 2010.03.05 DDoS/VB.HI
Antiy-AVL 2.0.3.7 2010.03.05 DoS/Win32.VB.gen
Authentium 5.2.0.5 2010.03.05 -
Avast 4.8.1351.0 2010.03.05 Win32:Trojan-gen
Avast5 5.0.332.0 2010.03.05 Win32:Trojan-gen
AVG 9.0.0.730 2010.03.05 DoS.BGB
BitDefender 7.2 2010.03.05 -
CAT-QuickHeal 10.00 2010.03.05 (Suspicious) - DNAScan
ClamAV 0.96.0.0-git 2010.03.05 -
Comodo 4091 2010.02.28 -
DrWeb 5.0.1.12222 2010.03.05 -
eSafe 7.0.17.0 2010.03.04 Win32.TrojanHorse
eTrust-Vet 35.2.7341 2010.03.05 -
F-Prot 4.5.1.85 2010.03.04 -
F-Secure 9.0.15370.0 2010.03.05 -
Fortinet 4.0.14.0 2010.03.04 -
GData 19 2010.03.05 Win32:Trojan-gen
Ikarus T3.1.1.80.0 2010.03.05 Generic.Kelvir
Jiangmin 13.0.900 2010.03.05 DoS.VB.bl
K7AntiVirus 7.10.990 2010.03.04 DoS.Win32.VB.hi
Kaspersky 7.0.0.125 2010.03.05 DoS.Win32.VB.hi
McAfee 5910 2010.03.04 Generic.dx!hkg
McAfee+Artemis 5910 2010.03.04 Generic.dx!hkg
McAfee-GW-Edition 6.8.5 2010.03.05 Trojan.VB.HI
Microsoft 1.5502 2010.03.05 -
NOD32 4918 2010.03.05 Win32/DoS.VB.HI
Norman 6.04.08 2010.03.05 W32/Suspicious_Gen2.CSQJ
nProtect 2009.1.8.0 2010.03.05 -
Panda 10.0.2.2 2010.03.04 HackTool/IpHide
PCTools 7.0.3.5 2010.03.04 Trojan.Generic
Prevx 3.0 2010.03.05 -
Rising 22.37.04.04 2010.03.05 -
Sophos 4.51.0 2010.03.05 Troj/VBSvAt-Gen
Sunbelt 5759 2010.03.05 Trojan.Win32.Generic!BT
Symantec 20091.2.0.41 2010.03.05 Suspicious.MH690.A
TheHacker 6.5.1.7.221 2010.03.05 -
TrendMicro 9.120.0.1004 2010.03.05 -
VBA32 3.12.12.2 2010.03.05 DoS.Win32.VB.hi
ViRobot 2010.3.5.2214 2010.03.05 Not_a_virus:VirTool.DDoS.45056
VirusBuster 5.0.27.0 2010.03.05 DoS.VB.GLJU
추가 정보
File size: 2684859 bytes
MD5...: dc61e0a2bd28c9f1a16c5633c2afdb94
SHA1..: cc5e4d8b034d160671344305b643046718d8c636
SHA256: 77a04ae0893bd7b7874499e84a9fd3c74880f1d7cd3e7fcc17c057865e676516
ssdeep: 49152:TC9EK6sjmMsC1jqeS63rCURijHyCx34YIZ2aXgkHkKjicr+NDeaOCh6Zmt<BR>LV:O9wO/S8GU2Sd2mgUicSN66YQR<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
packers (Kaspersky): PE_Patch.UPX, UPX, PE_Patch.UPX, UPX
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>
packers (F-Prot): UPX, NSIS
pdfid.: -
trid..: ZIP compressed archive (100.0%)