Winnti v0.1 | ||
|
||
64비트 윈도우에서 제공하는 Sysprep 정상 프로그램을 이용하고 UAC를 우회해 실행되는 악성코드 Winmm.dll을 분석한다. 악성코드는 Sysprep.exe 프로그램이 설치되어 있는지 확인한 후 존재할 경우 Winmm.dll 파일을 Winodws 폴더에 저장하거나 shellExecuteA() API를 이용해 콘솔에서 실행하는 방식을 따른다. 정상 Winmm.dll 파일은 Windows 폴더의 System32 하위에 존재하지만 Winnti의 Winmm.dll인 악성 파일은 Windows 폴더내에 저장되기 때문에 Windows 폴더 내에 Winmm.dll파일이 존재한다면 악성 파일로 의심해 볼 만하다.
![]() |
개인정보 | 고객 정보 |
---|---|
처리 항목 | 성명, 연락처 이메일 |
수집방법 | 온라인 수집 |
처리부서 | 웹개발팀 |
보유근거 | 비즈니스, 거래, 영업 목적 |
보유기간 | 준영구 |
한일사이메드는 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
부서명 | 전화번호 | 팩스번호 | 이메일 |
---|---|---|---|
웹개발팀 | 02-704-7502 | 02-704-7580 | insk@sandslab.lo |
성명 | 부서명 | 전화번호 | 팩스번호 |
---|---|---|---|
인신교 | 웹개발팀 | 02-704-7502 | 042-862-8828 |
소관업무 | 개인정보 침해사실 신고, 상담 신청 |
---|---|
홈페이지 | privacy.kis.or.kr |
전화번호 | (국번없이) 118 |
주소 | (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해센터 |
소관업무 | 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결) |
---|---|
홈페이지 | www.kopico.go.kr |
전화번호 | (국번없이) 1833-6972 |
주소 | (03171) 서울특별시 종로구 세종대로 209 정부서울청사 12층 |
홈페이지 | cyberbureau.police.go.kr |
---|---|
전화번호 | (국번없이) 182 |
주소 | (03739) 서울특별시 서대문구 통일로 97 |
홈페이지 | www.spo.go.kr |
---|---|
전화번호 | 02-3480-3573 |
본 개인정보 처리방침은 2021.10.31.부터 적용된다.
본 웹사이트에 게시된 이메일 주소는
전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여
무단으로 수집되는것을 거부하며, 이를 위반시
정보통신망법에 의해 형사처벌됨을 유념하시기 바랍니다.