티스토리 뷰
조심하세요.
위 사이트 해킹 당한 것으로 추정!!
흠..
정확한 url 주소는 http://www.nemobook.co.kr/img/img.asp?~~~~~~~.jpg
를 클릭하게 되면 1109jpg.scr 파일을 다운로드 합니다.
위 파일을 다운받아 압축을 풀게 되면
error.jpg kkrrtw.exe ttmm01.exe 파일이 생겨나게 됩니다.
UPX 로 실행 압축이 되어있음.
조심하세요~!!!
댓글