이름 : W32/Autorun-LD
구분 : 바이러스/스파이웨어
종류 : 웜
전파방법 :
(1) 이동가능한 저장매체
(2) 네트워크 공유
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.

W32/Autorun-LD는 윈도우 기반 웜이다.

이 웜은 이동가능한 미디어 매체를 통해 전파된다. W32/Autorun-LD는 IRC 채널을 통해 원격 침입자에 의해 제어될수 있다.

실행되면 이 웜은 아래의 위치에 자신을 복사한다.

<Root>\RESTORE\<S-numbers>\ROX.exe

그리고 아래의 파일들을 생성한다.

<Root>\RESTORE\<S-numbers>\Desktop.ini

이 파일은 무해하며 삭제가능하다.

W32/Autorun-LD는 이동가능한 미디어 매체에서 autorun.inf 파일을 생성할 수 있다. 이 파일은 W32/Autorun-LD로 발견된다.

W32/Autorun-LD는 아래의 레지스트리를 설정한다.

HKCR\.key
""
regfile

이 게시물을..