RadarURL

보안
2015.01.14 17:41

Packed/Upack 바이러스

조회 수 355 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
다른이름 Packed/Upack, W32/Packed_Upack.A, TR/Crypt.UPKM.Gen, Sus/ComPack-K, PAK_Generic.006
확산위험도 4 등급  현재확산도 4 등급
종류 트로이목마  감염형태 실행파일
감염OS 윈도우  감염경로 파일실행,네트워크,다른 악성코드
제작지   국내발견일
검사 치료 Y
V3 치료엔진 2008.12.22.00 특정활동일 특정일 활동 없음
[증상]

Packed/Upack 은 중국에서 제작 되어진 것으로 알려진 PE (Portable Executable) 형태의 실행파일을 실행압축해주는 Upack 이란 프로그램으로 실행압축된 파일에 대한 진단명이다.

[내용]

PE (Portable Executable) 형태의 실행파일를 압축하여 파일크기를 줄여주는 실행압축 프로그램인 Upack은 중국산 온라인게임 트로이목마를 포함하여 수 많은 악성코드 제작시 빈번하게 사용되고 있다.

물론, Upack 실행압축 프로그램은 정상적인 실행압축 프로그램이라서 각종 유틸리티 및 (주로) 크랙파일등에서 사용 되기도 한다. 그러나 대부분의 악성코드 제작자들은 안티 바이러스 진단을 회피하려는등 본래의 의도와는 다르게 사용 되고 있다.

UPack 으로 진단 되는 파일중에는 악성코드외에도 정상 실행 파일도 V3 에서 진단 되므로 만약 이와 같은 상황인 경우 악성유무에 대하여 의심스러울 경우 해당 파일을 바이러스 신고센터로 보내면 답변 받을 수 있다.

또한 신고센터 답변시 악성이 아닌 경우이거나 해당 파일이 자신이 오래전부터 사용하던 파일이고 스스로 신뢰 할 수 있다면 해당 파일을 '검사 예외 설정' 영역으로 지정하여 더 이상 진단 되지 않도록 할 수 있다.

* 제품군별 검사 예외 설정 방법

* V3 Internet Security 제품군 - 검사 예외 설정 (AhnLab V3 Internet Security 7.0 Platinum Enterprise 기준)

- (클릭)자세히 보기


* V3 365 클리닉 제품군 - 검사 예외 설정

- (클릭)자세히 보기


* V3 Lite - 검사 예외 설정

- (클릭)자세히 보기

[치료방법]

V3로 치료 가능합니다.



출처 : http://v3.samsungfire.com/new_virus_view.asp?list=/top_virus_list.asp&sec=top&seq=24063

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927854
406 연애 매일 남편과 섹스해야 하는 5가지 이유 file JaeSoo 2015.01.12 415
405 유닉스/리눅스 리눅스 logrotate를 활용한 로그 관리 (compress, lotate) JaeSoo 2015.01.13 562
404 유닉스/리눅스 리눅스 로그파일관리 (logrotate) file JaeSoo 2015.01.13 744
403 유닉스/리눅스 데비안 리눅스 로그 관리 JaeSoo 2015.01.13 423
402 유닉스/리눅스 아파치서버 동시접속자수에 따른 메모리 산정 (대략) JaeSoo 2015.01.13 415
401 하드웨어 베이트레일 셀러론 J1900을 탑재한 기가바이트 GA-J1900N-D3V 보드 file JaeSoo 2015.01.13 350
» 보안 Packed/Upack 바이러스 JaeSoo 2015.01.14 355
399 윈도우즈 윈도우 7 PE 부팅으로 Administrator 계정 활성화 하기 file JaeSoo 2015.01.18 715
398 윈도우즈 윈도우즈 관리자 계정이 막혔습니다. file JaeSoo 2015.01.18 413
397 하드웨어 CPU와 관련하여 뿔딱, 뚜따 등의 의미 JaeSoo 2015.01.21 417
396 인터넷 How to Set a Passive Port Range in Serv-U FTP Server - KB Article #2100 JaeSoo 2015.01.21 458
395 하드웨어 의미 없는 PCI-Express 3.0 메인보드 성능향상 기대. 지금 세대에서는 의미 없다. file JaeSoo 2015.01.22 627
394 윈도우즈 AsusSetup 에러 AppData\Local\Temp iniis lost 에러 file JaeSoo 2015.01.26 492
393 웹 프로그래밍 HTML5 태그 오디오 태그 JaeSoo 2015.01.29 832
392 윈도우즈 이 웹 사이트의 보안 인증서에 문제가 있습니다 [보안 인증서오류] file JaeSoo 2015.02.07 799
391 웹 프로그래밍 HTML5 태그 비디오 태그 file JaeSoo 2015.02.10 920
390 윈도우즈 윈도우 작업 관리자 메모리 열의 의미 JaeSoo 2015.02.11 470
389 웹 프로그래밍 초보 Java 웹 개발자들을 위한 학습 로드맵 JaeSoo 2015.02.13 527
388 응용 프로그래밍 새로운 것을 배워야 좋은 프로그래머인가요? JaeSoo 2015.02.13 319
387 소프트웨어 플렉스 미디어 서버 준비하기 file JaeSoo 2015.02.17 577
Board Pagination Prev 1 ... 99 100 101 102 103 104 105 106 107 108 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너