DDoS 바이러스의 'Memory of the Independence Day'라는 문구

cleansugar의 이미지

아무래도 이상합니다.

이번 디도스 공격용 바이러스는 'Memory of the Independence Day'라는 문구를 하드디스크에 덮어쓰거나 스팸메일로 보낸다고 하는데 이게 무슨 뜻이고 왜 적었을까요?

디도스 기사들을 보면 'Memory of Independence'라는 것도 있고 'Memory of independence day'란 것도 있는데 정확한 대소문자 포함해서 스펠링이 뭔지 아시는 분 있나요?

그리고 memory란 뜻이 맞춤법에 맞는 자연스러운 표현인가요? 앞에 memory 앞에 the가 안 붙어도 된다거나 memorial이란 뜻이 더 자연스러운 건 아닌가요?

그리고 Independence Day가 미국 독립기념일인 7월 4일이라면 왜 그날 작동하지 않고 3일 뒤에 작동하는 걸까요?

그리고 진원지가 미국이라던데 국정원은 왜 북한이라고 하나요?

여러분 생각은 어떠십니까?

cleansugar의 이미지

008F1850 4D 65 6D 6F 72 79 20 6F 66 20 74 68 65 20 49 6E Memory of the In
008F1860 64 65 70 65 6E 64 65 6E 63 65 20 44 61 79 00 00 dependence Day..
008F1870 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
008F1880 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
008F1890 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
008F18A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
008F18B0 00 00 00 00 55 55 55 55 55 55 55 55 55 55 55 55 ....UUUUUUUUUUUU
008F18C0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F18D0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F18E0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F18F0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1900 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1910 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1920 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1930 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1940 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1950 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1960 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1970 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1980 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1990 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F19A0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F19B0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F19C0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F19D0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F19E0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F19F0 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1A00 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1A10 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1A20 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1A30 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU
008F1A40 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 UUUUUUUUUUUUUUUU

하드디스크 MBR에 쓰는 문구는 'Memory of the Independence Day'네요.

스팸메일의 경우는 보낸 사람이 'Independence'이고 제목은 'Memory Of...'이고 첨부파일은 memory.rar입니다.

이거 한마디가 작성자가 남긴 유일한 발자국이네요.

스팸메일 샘플 올려주실 분 안계신가요?

___________________

http://blog.aaidee.com

재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.

아이디의 아이디어 무한도전
http://blog.aaidee.com

귀태닷컴
http://www.gwitae.com

Necromancer의 이미지

독립기념일의 추억?

그리고 위 hex코드가 mbr에 들어가는건가요?

딱 보니 부트로더 코드는 물론이고 파티션 정보도 날라가는군요.

Written By the Black Knight of Destruction

Written By the Black Knight of Destruction

bookgekgom의 이미지

머야 저거 무서워...ㅠㅠ
---------------------------------------------------------------------------------------------------------------
루비 온 레일즈로 만들고 있는 홈페이지 입니다.

http://jihwankim.co.nr

여러 프로그램 소스들이 있습니다.

필요하신분은 받아가세요.

---------------------------------------------------------------------------------------------------------------
루비 온 레일즈로 만들고 있는 홈페이지 입니다.

http://jihwankim.co.nr

여러 프로그램 소스들이 있습니다.

필요하신분은 받아가세요.

ienfant의 이미지

퍼가요..

cleansugar의 이미지

어디로 퍼가신다는 말씀인가요?

___________________

http://blog.aaidee.com

재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.

아이디의 아이디어 무한도전
http://blog.aaidee.com

귀태닷컴
http://www.gwitae.com

hieehee의 이미지

스팸메일로 알았는데 무섭군요....

cleansugar의 이미지

memory.rar 안의 파일 이름이 대소문자 구별해서 어떻게 되나요?

___________________

http://blog.aaidee.com

재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.

아이디의 아이디어 무한도전
http://blog.aaidee.com

귀태닷컴
http://www.gwitae.com

hieehee의 이미지

메일 원문이 아래와 같군요.
저와 관계된 문장은 ** 처리 했습니다.

From - Thu Jul 09 09:04:55 2009
X-Account-Key: account2
X-UIDL: L-090709085925217E6062D-0203.em
X-Mozilla-Status: 0001
X-Mozilla-Status2: 10000000
X-Mozilla-Keys:
Received: from **.**>([123.142.210.147])
by**.** with SMTP id 0907090859259D447;
Thu, 9 Jul 2009 08:59:25 +0900
From: "Independence" <**@**.**>
To: ****@**.**
Subject: Memory Of...
Date: Thu, 9 Jul 2009 08:55:34 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0012_0B038880.ADEDDC30"
X-Priority: 3
X-MSMail-Priority: Normal

This is a multi-part message in MIME format.

------=_NextPart_000_0012_0B038880.ADEDDC30
Content-Type: text/html;
charset="euc-kr"
Content-Transfer-Encoding: 8bit

<body>
last<BR>
</body>
<html>
 
 
 
------=_NextPart_000_0012_0B038880.ADEDDC30
Content-Type: application/octet-stream;
	name="memory.rar"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
	filename="memory.rar"
 
UmFyIRoHAM+QcwAADQAAAAAAAAA=
 
------=_NextPart_000_0012_0B038880.ADEDDC30--

댓글 첨부 파일: 
첨부파일 크기
Plain text icon memory.rar_.txt20바이트
cleansugar의 이미지

memory.rar 안에 들어있는 이름이 파일의 대소문자 가려서 무엇인지 알려주실 수 있을까요?

___________________

http://blog.aaidee.com

재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.

아이디의 아이디어 무한도전
http://blog.aaidee.com

귀태닷컴
http://www.gwitae.com