엘프가 4월 23일 발매한 하원기가 일족2 완전판에 멀웨어 설치의 의심.
정리
게임 기동시, system32에 멀웨어가 설치됨 (GDISpy.sys등 14개 확인)
멀웨어가 설치된 상태로 게임을 재기동시, windows\system32\drivers\sptd.sys를 삭제. 가상 드라이브 기동 불가.
키로그 혐의도 있으므로, 스릴 넘치는 생활을 강요당함
P2P에 멀웨어를 제거한 exe파일이 유포된 상태라 서투른 복돌이나 정돌이 모두가 피해를 받음
MaxConnectionPerServer를 (제멋대로) 256으로 변경하기에, 상황에 따라서는 통신속도가 저하됨
system32폴더에 생성되는 파일
CryDll.dll
Dependency.dll
GDISpy.sys ←파일명에 "Spy"라는 문자가 포함되어 있음
GDISpyB.sys ←파일명에 "Spy"라는 문자가 포함되어 있음
PolicyMng.dll
Quotation.dll
RDUtil.dll
TCWFooter.dll
TptBmlib.dll
Tptlib.dll
TsBService.exe
TsMng.exe
WMlogo.bmp
TerutenAuthData.dat
C:\Windows\system32에 미심쩍은 프로그램이나 파일이 무단으로 생성됨
가상드라이브의 동작에 필요한 파일(sptd.sys)이 무단으로 삭제됨.
http경유의 업로드&다운로드가 동시에 256개 접속가능한 상태가 되도록 설정을 무단으로 바꿈.
※ 예를 들자면 위법적인 DDos공격의 토대로 이용되거나 PC내부의 정보가 불특정다수의 컴퓨터에 전송되거나 하는 가능성이 있음