경산건마 논현건마 창원건마 용타이
이 악성파일에 감염된 http://www.bamwar9.com PC는 공격자가 다음에도 시스템에 드나들 수 있도록설치되고, 공격자가 구축한 C&C서버에 접속해 의도한 명령을 수행한다. 창원건마˘용타이 『밤의전쟁』 논현건마자세히경산건마 호스트네임, 운영체제(OS) 정보, IP주소 등 시스템수집하고, 동작 중인 프로세스 목록을 수집하며, 이중 http://changwongunma.budlebudle.com 종료시키는 기능을 포함하고 있다.
김정수 하우리 보안대응센터장은 "새로악성파일의 특징은 APT 공격의 범위가 정치적, 안보적 성향에서 벗어나 창원건마 용타이 경산건마 논현건마 기업들, 기관들, 사회 공공단체들까지 확대될 수 있다는보여주는 것"이라며