Mumu(컴퓨터 웜)

Mumu (computer worm)
무무
통칭무무
기술명BAT/Mumu.a
에일리어스무마
가족무무
분류
유형창문들
서브타입네트워크 공유
격리2003년 6월
격리 지점알 수 없는
원점중국
작성자알 수 없는

무무는 2003년 6월에 격리된 컴퓨터 웜이다.

묘사

Mumu는 악성 파일과 실제 유틸리티가 혼합되어 있습니다.이 웜은 쉽게 커스터마이즈할 수 있기 때문에 많은 변종들이 발견되었지만, 대부분은 무무 아래에서 일반적으로 검출된다.이름이야. 유일한 예외는 무무야.B: 대부분의 안티바이러스 프로그램에서 개별적으로 검출됩니다.

"표준" Mumu 패키지는 다음과 같이 구성됩니다.

  • 악의적인 배치 파일 범위
  • Mumu 패키지에 포함된 유틸리티를 악의적으로 사용하는 다수의 "회색 영역" 배치 파일
  • pcGhost 및/또는 nVidia 유틸리티(모두 정규 유틸리티)
  • 기타 합법적 유틸리티
  • 다수의 텍스트 파일

앞에서 설명한 바와 같이 이것은 버전에 따라 다릅니다.Mumu는 IP 주소를 스캔하여 열려 있는 관리 네트워크 공유를 통해 확산됩니다.그런 다음 암호를 추측하여 액세스 권한을 얻고 자신을 복사합니다.

무무 감염과 발라 바이러스 감염의 큰 상관관계가 관찰되었다.Valla가 Mumu 패키지에 포함된 .exe 파일 중 하나를 감염시킨 후 Mumu가 Valla 감염의 재발을 일으킨 것으로 의심된다.그 전에는 발라가 쓸모없는 존재로 여겨졌었다.현재 WildList에서 가장 많이 보고된 바이러스 중 하나입니다.

외부 링크