RadarURL

보안
2015.01.14 17:41

Packed/Upack 바이러스

조회 수 958 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
다른이름 Packed/Upack, W32/Packed_Upack.A, TR/Crypt.UPKM.Gen, Sus/ComPack-K, PAK_Generic.006
확산위험도 4 등급  현재확산도 4 등급
종류 트로이목마  감염형태 실행파일
감염OS 윈도우  감염경로 파일실행,네트워크,다른 악성코드
제작지   국내발견일
검사 치료 Y
V3 치료엔진 2008.12.22.00 특정활동일 특정일 활동 없음
[증상]

Packed/Upack 은 중국에서 제작 되어진 것으로 알려진 PE (Portable Executable) 형태의 실행파일을 실행압축해주는 Upack 이란 프로그램으로 실행압축된 파일에 대한 진단명이다.

[내용]

PE (Portable Executable) 형태의 실행파일를 압축하여 파일크기를 줄여주는 실행압축 프로그램인 Upack은 중국산 온라인게임 트로이목마를 포함하여 수 많은 악성코드 제작시 빈번하게 사용되고 있다.

물론, Upack 실행압축 프로그램은 정상적인 실행압축 프로그램이라서 각종 유틸리티 및 (주로) 크랙파일등에서 사용 되기도 한다. 그러나 대부분의 악성코드 제작자들은 안티 바이러스 진단을 회피하려는등 본래의 의도와는 다르게 사용 되고 있다.

UPack 으로 진단 되는 파일중에는 악성코드외에도 정상 실행 파일도 V3 에서 진단 되므로 만약 이와 같은 상황인 경우 악성유무에 대하여 의심스러울 경우 해당 파일을 바이러스 신고센터로 보내면 답변 받을 수 있다.

또한 신고센터 답변시 악성이 아닌 경우이거나 해당 파일이 자신이 오래전부터 사용하던 파일이고 스스로 신뢰 할 수 있다면 해당 파일을 '검사 예외 설정' 영역으로 지정하여 더 이상 진단 되지 않도록 할 수 있다.

* 제품군별 검사 예외 설정 방법

* V3 Internet Security 제품군 - 검사 예외 설정 (AhnLab V3 Internet Security 7.0 Platinum Enterprise 기준)

- (클릭)자세히 보기


* V3 365 클리닉 제품군 - 검사 예외 설정

- (클릭)자세히 보기


* V3 Lite - 검사 예외 설정

- (클릭)자세히 보기

[치료방법]

V3로 치료 가능합니다.



출처 : http://v3.samsungfire.com/new_virus_view.asp?list=/top_virus_list.asp&sec=top&seq=24063

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views947528
    read more
  2. [Rocky Linux 9] /home 용량 줄이고 /root 용량 늘리기

    Date2026.04.03 Category유닉스/리눅스 ByJaeSoo Views4
    Read More
  3. [Rocky Linux] LVM 환경에서 /root 파티션 공간 부족 해결

    Date2026.04.03 Category유닉스/리눅스 ByJaeSoo Views1
    Read More
  4. 일반적인 Htaccess 301 리디렉션 규칙

    Date2026.04.01 Category웹서버,WAS ByJaeSoo Views6
    Read More
  5. [Linux/Rocky] SSH Root 로그인하는 방법 (root 접속 허용)

    Date2026.04.01 Category유닉스/리눅스 ByJaeSoo Views8
    Read More
  6. MariaDB my.cnf 설정 파일

    Date2026.03.03 Category데이터베이스 ByJaeSoo Views47
    Read More
  7. MariaDB 설정 파일 개요와 구조

    Date2026.03.03 Category데이터베이스 ByJaeSoo Views38
    Read More
  8. EMR을 기반으로 DW를 구축한 병원의 CRM 활용 방안 연구 = The Study on a Plan to Activate Customer Relationship Management through Data Warehouse based on Electronic Medical Record of Hospitals

    Date2026.02.06 Category논문 ByJaeSoo Views118
    Read More
  9. 호스팅케이알(hosting.kr) 도메인 가격 2배 인상으로 인한 도메인 기관 이전

    Date2026.01.16 Category인터넷 ByJaeSoo Views109
    Read More
  10. 올바른 자위습관을 가져야 하는 이유

    Date2026.01.12 Category건강 ByJaeSoo Views240
    Read More
  11. 대한민국 결정사 직업 등급표

    Date2026.01.09 Category연애 ByJaeSoo Views226
    Read More
  12. 알아두면 유용한 향수 향 종류 모음

    Date2026.01.09 Category생활 ByJaeSoo Views166
    Read More
  13. 로그인 구글 드라이브 안 쓰고 시놀로지 드라이브 쓰는 이유, 설정 방법 & 활용팁

    Date2026.01.08 Category업무 ByJaeSoo Views201
    Read More
  14. SMB 다중 채널 관리

    Date2026.01.08 Category네트워크 ByJaeSoo Views191
    Read More
  15. Synology NAS SMB 3.0 Multichannel 이용하기

    Date2026.01.08 Category네트워크 ByJaeSoo Views201
    Read More
  16. 어떻게 SSH를 통해 root 권한으로 DSM/SRM에 로그인할 수 있습니까?

    Date2026.01.08 Category네트워크 ByJaeSoo Views180
    Read More
  17. 시놀로지 나스 SMB 3.0 멀티채널 구성하는법

    Date2026.01.08 Category네트워크 ByJaeSoo Views166
    Read More
  18. RWA(Real-World Assets): 실물자산 토큰화 이해

    Date2026.01.05 Category경제 ByJaeSoo Views219
    Read More
  19. 그루밍성범죄와 가스라이팅 차이점, 처벌 수위 알아보기

    Date2025.12.23 Category생활 ByJaeSoo Views264
    Read More
  20. 전문의가 추천하는 자위 횟수

    Date2025.12.23 Category건강 ByJaeSoo Views285
    Read More
  21. 일상에 쉽게 적용할 수 있는 수면 관리 앱 5가지

    Date2025.12.18 Category모바일 ByJaeSoo Views285
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 127 Next
/ 127


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너