이름 : W32/Autorun-LD
구분 : 바이러스/스파이웨어
종류 : 웜
전파방법 :
(1) 이동가능한 저장매체
(2) 네트워크 공유
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.
W32/Autorun-LD는 윈도우 기반 웜이다.
이 웜은 이동가능한 미디어 매체를 통해 전파된다. W32/Autorun-LD는 IRC 채널을 통해 원격 침입자에 의해 제어될수 있다.
실행되면 이 웜은 아래의 위치에 자신을 복사한다.
<Root>\RESTORE\<S-numbers>\ROX.exe
그리고 아래의 파일들을 생성한다.
<Root>\RESTORE\<S-numbers>\Desktop.ini
이 파일은 무해하며 삭제가능하다.
W32/Autorun-LD는 이동가능한 미디어 매체에서 autorun.inf 파일을 생성할 수 있다. 이 파일은 W32/Autorun-LD로 발견된다.
W32/Autorun-LD는 아래의 레지스트리를 설정한다.
HKCR\.key
""
regfile