Áö³ È£¿¡¼ º¿Àº ¡®·Îº¿¡¯ÀÇ Áظ»·Î »ç¿ëÀÚ³ª ´Ù¸¥ ÇÁ·Î±×·¥ ¶Ç´Â »ç¶÷ÀÇ ÇൿÀ» Èä³» ³»´Â ´ë¸®ÀÚ·Î µ¿ÀÛÇÏ´Â ÇÁ·Î±×·¥À̶ó´Â Á¤ÀÇ¿¡ ´ëÇØ ¾Ë¾ÆºÃ°í, ÀÌ °¡¿îµ¥ °¡Àå ¹®Á¦°¡ µÇ´Â ¾Ç¼º IRCº¿ÀÇ µ¿ÀÛ¿ø¸®¿Í ÀüÆĹæ½ÄÀ» »ìÆìºÃ´Ù. À̹ø È£´Â ¾Ç¼º IRCº¿ ¹Ù·Î ¾Ë±â µÎ ¹ø° ½Ã°£À¸·Î ¾Ç¼º IRCº¿¿¡ °¨¿°µÆÀ» ¶§ ³ªÅ¸³ª´Â ´ëÇ¥Àû Áõ»ó°ú ¿¹¹æ´ëÃ¥¿¡ ´ëÇØ ¼¼úÇغ¸±â·Î ÇÑ´Ù.
¾Ç¼º IRCº¿ °¨¿°½Ã ´ëÇ¥ÀûÀÎ Áõ»ó
¾Ç¼º IRCº¿¿¡ °¨¿°µÇ¸é »ç¿ëÀÚ°¡ ´À³¥ ¼ö ÀÖ´Â Áõ»óÀº Å©°Ô ´ÙÀ½°ú °°´Ù.
1. À©µµ¿ìÁî Æú´õ³ª À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏÀÌ ¸¸µé¾îÁø´Ù.
2. ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ÀÌ ÀÚµ¿ Á¾·áµÈ´Ù. ÁÖ·Î ¹é½Å ÇÁ·Î±×·¥°ú °°Àº º¸¾È ÇÁ·Î±×·¥ÀÌ´Ù.
3. ¹é½Å ¾÷ü »çÀÌÆ® Á¢¼ÓÀÌ µÇÁö ¾Ê´Â´Ù.
4. ºÒÇÊ¿äÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ ¹ß»ýÇÑ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÌ ¸¹À» °æ¿ì ³×Æ®¿öÅ© Àåºñ¿¡ °úºÎÇÏ°¡ ¹ß»ýÇØ ½Ã½ºÅÛÀÌ ´Ù¿îµÈ´Ù.
5. CPU »ç¿ë·üÀÌ 100%±îÁö ¿Ã¶ó°¡¸é¼ ÄÄÇ»ÅÍ°¡ ´À·ÁÁø´Ù.
1. À©µµ¿ìÁî Æú´õ³ª À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏÀÌ ¸¸µé¾îÁø´Ù
ÆÄÀÏÀÌ ½ÇÇàµÇ¸é À©µµ¿ìÁî Æú´õ³ª À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ¿¡ ÀÚ½ÅÀ» º¹»çÇÑ´Ù(À©µµ¿ìÁî Æú´õ´Â ½Ã½ºÅÛ¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç º¸Åë À©µµ¿ìÁî 95/98/ME/XP´Â C:\Windows, À©µµ¿ìÁî NT/2000Àº C:\WinNT Æú´õÀÌ´Ù. À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ´Â »ç¿ë À©µµ¿ìÁî¿¡ µû¶ó ´Ù¸£¸ç º¸Åë À©µµ¿ìÁî 95/98/ME´Â C:\Windows\System, À©µµ¿ìÁî NT/2000Àº C:\WinNT\System32, À©µµ¿ìÁî XP´Â C:\Windows\
System32 Æú´õÀÌ´Ù).
´Ü, ÀϺΠº¯ÇüÀº ÀºÆó±â¹ý(Stealth Technique)À» »ç¿ëÇÑ´Ù. ÀºÆó±â¹ýÀº ¾Ç¼ºÄڵ尡 ½ÇÇà ½Ã ÀÚ½ÅÀÇ Á¸À縦 ¼û°Ü ¹é½ÅÀ̳ª »ç¿ëÀÚ°¡ ¹ß°ß ¶Ç´Â Á¦°ÅÇϱâ Èûµé°Ô ÇÏ´Â ¹æ¹ýÀÌ´Ù. ÀºÆó±â¹ýÀÌ Á¸ÀçÇÏ´Â ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)Çϱâ À§Çؼ´Â ¾ÈÀü ¸ðµå·Î ºÎÆÃÇØ ÆÄÀÏÀ» »ç¿ëÀÚ°¡ Á÷Á¢ »èÁ¦Çϰųª ¸Þ¸ð¸® Áø´Ü/Ä¡·á ±â´ÉÀÌ ÀÖ´Â ¹é½ÅÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¸¸µé¾î Áö´Â ÆÄÀÏÀ̸§Àº º¯Çü¿¡ µû¶ó Á¶±Ý¾¿ ´Ù¸£´Ù. ´ÙÀ½ ¹ø À©µµ¿ìÁî ½ÃÀÛ ½Ã ÀÚµ¿ ½ÇÇàµÇ±â À§ÇØ º¸Åë ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸®¿¡ ÀÚ½ÅÀ» Ãß°¡ÇÑ´Ù.
HKEY_LOCAL_MACHINE
£ÜSOFTWARE
£ÜMicrosoft
£ÜWindows
£ÜCurrentVersion
£ÜRun
HKEY_LOCAL_MACHINE
£ÜSOFTWARE
£ÜMicrosoft
£ÜWindows
£ÜCurrentVersion
£ÜRunService
º¯Çü¿¡ µû¶ó ¸¸µé¾îÁö´Â ÆÄÀÏÀ̸§ÀÌ ´Þ¶óÁö¸ç, ´ëÇ¥ÀûÀÎ ¸®½ºÆ®´Â ´ÙÀ½°ú °°´Ù.
- explored.exe(72,192 ¹ÙÀÌÆ®/ 111,104 ¹ÙÀÌÆ® µî)
- msiwin84.exe
- navaptp.exe(71,168 ¹ÙÀÌÆ®)
- netlink32.exe(116,624 ¹ÙÀÌÆ®)
- netsvcs.exe(92,160 ¹ÙÀÌÆ®)
- norton.exe(126,976 ¹ÙÀÌÆ®)
- scvhost.exe(136,218 ¹ÙÀÌÆ®)
- scrssl.exe(116,464 ¹ÙÀÌÆ®)
- soundman.exe(175,596 ¹ÙÀÌÆ®/ 315,392 ¹ÙÀÌÆ®)
- sysconf.exe(96,159 ¹ÙÀÌÆ®)
- winaii.exe(109,116 ¹ÙÀÌÆ®)
- windate.exe(136,218 ¹ÙÀÌÆ®)
- windns32.exe(116,624 ¹ÙÀÌÆ®)
- winuser32.exe(74,615 ¹ÙÀÌÆ®) µî
2. ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ÀÌ ÀÚµ¿ Á¾·áµÈ´Ù
¿©·¯ ½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½ºÀÇ Á¾·á¸¦ ½ÃµµÇÑ´Ù. º¸Åë ¹é½Å ÇÁ·Î±×·¥, µð¹ö°Å µîÀÇ ÇÁ·Î±×·¥ÀÌ´Ù.
3. ¹é½Å ¾÷ü »çÀÌÆ® Á¢¼ÓÀÌ µÇÁö ¾Ê´Â´Ù
HOSTS ÆÄÀÏ(ÀϹÝÀûÀ¸·Î À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ£Üdrivers£Üetc¿¡ Á¸Àç, ¿¹ : C:£ÜWINNT£ÜSYSTEM32£Ü
DRIVERS£ÜETC)À» º¯°æÇØ ´ÙÀ½ »çÀÌÆ®¸¦ 127.0.0.1·Î µî·ÏÇØ Á¢¼ÓÇÏÁö ¸øÇÏ°Ô ÇÑ´Ù. º¸Åë ¹é½Å ¾÷üÀÌ´Ù.
4. ºÒÇÊ¿äÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ ¹ß»ýÇÑ´Ù
´Ù¸¥ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°°Å³ª ³×Æ®¿öÅ©¸¦ ÅëÇÑ °ø°ÝÀ» À§ÇØ ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ ¹ß»ýÇÑ´Ù.
ƯÁ¤ »çÀÌÆ®¿¡ ´ëÇÑ Ãß°¡ÀûÀÎ °ø°Ý ¹× ¼ºñ½º °ø°ÝÀ¸·Î ÀÎÇÏ¿© °úµµÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ À¯¹ßµÈ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÌ ¸¹À» °æ¿ì ³×Æ®¿öÅ© Àåºñ¿¡ ºÎÇÏ°¡ °É·Á ³×Æ®¿öÅ© Àåºñ°¡ ¿Àµ¿ÀÛ È¤Àº ´Ù¿îµÉ ¼ö ÀÖ´Ù.
5. CPU »ç¿ë·üÀÌ 100%±îÁö ¿Ã¶ó°¡¸é¼ ÄÄÇ»ÅÍ°¡ ´À·ÁÁø´Ù
ÀÌ¿Ü »ç¿ëÀÚ°¡ ´À³¥ ¼ö ¾ø´Â Áõ»óÀº ´ÙÀ½°ú °°´Ù.
»ç¿ëÀÚ ÄÄÇ»ÅÍÀÇ ¿ø°ÝÁ¦¾î°¡ °¡´ÉÇϸç, °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÑ´Ù
¼º°øÀûÀ¸·Î ÁöÁ¤µÈ IRC ¼¹ö¿Í ¹æ(ä³Î)¿¡ Á¢¼ÓÇÏ°í ¹æÀå(¿ÀÆÛ)À¸·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ¾ß¸¸ ¿©·¯ °¡Áö ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀÌµé ±â´ÉÀº º¯Çü¿¡ µû¶ó Á¶±Ý¾¿ ´Ù¸£´Ù. ´Ü, IRC ¼¹ö ¿î¿µÀÚ°¡ ÇØ´ç ¹æ(ä³Î)À» »èÁ¦Çϸé Á¢¼ÓµÇÁö ¾Ê¾Æ ¾Æ·¡ ±â´ÉÀÌ ¼öÇàµÇÁö ¾ÊÀ» ¼ö ÀÖ´Ù.
- ÆÄÀÏ ½ÇÇà ¹× »èÁ¦(´Ù¸¥ ¿ú, ¹ÙÀÌ·¯½º µîÀ» ½ÇÇàÇÒ ¼ö ÀÖÀ½)
- ÆÄÀÏ ´Ù¿î·Îµå ¹× ¾÷·Îµå(±â¹Ð¹®¼ µîÀ» ÈÉÃÄ°¥ ¼ö ÀÖÀ½)
- ½Ã½ºÅÛ Á¤º¸ È®ÀÎ(»ç¿ëÀÚ Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖÀ½)
- CD-ROM µå¶óÀÌºê ¿°í ´Ý±â(»ç¿ëÀÚ¸¦ ³î¶ó°Ô ÇÒ ¼ö ÀÖÀ½)
- »ç¿ëÀÚ°¡ Å°º¸µå·Î ÀÔ·ÂÇÏ´Â ³»¿ë ÀúÀå(»ç¿ëÀÚ ºñ¹Ð¹øÈ£ µîÀ» À¯ÃâÇÒ ¼ö ÀÖÀ½)
- ƯÁ¤ IP¿¡ ´ëÇÑ ÆÐŶ °ø°Ý(»ç³» ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ Áõ°¡ÇØ ³»ºÎ¸ÁÀÌ ´Ù µÉ ¼ö ÀÖÀ½)
- ƯÁ¤ °ÔÀÓ CD Å° ¹øÈ£ À¯Ãâ µî
À¯Ãâ °¡´ÉÇÑ °ÔÀÓ CD-Å° ¸®½ºÆ®´Â ´ÙÀ½°ú °°´Ù.
- Battlefield 1942
- Battlefield 1942 Secret Weapons of WWII
- Battlefield 1942 The Road to Rome
- Chrome
- Command & Conquer Generals
- FIFA 2002
- FIFA 2003
- Hidden and Dangerous 2
- NHL 2002
- NHL 2003
- NOX
- Nascar 2002
- Nascar 2003
- Need For Speed Hot Pursuit 2
- Neverwinter Night
- Project IGI 2
- Red Alert
- Red Alert 2
- Soldier of Fortune II - Double Helix
- The Gladiators
- Tiberian Sun
- Unreal Tournament 2003
¾Ç¼º IRCº¿ ¿¹¹æ´ëÃ¥
ÀÏ¹Ý »ç¿ëÀÚ
-
Administrator °èÁ¤ µîÀÇ ºñ¹Ð¹øÈ£¸¦ ¾î·Æ°Ô ÇÑ´Ù.
-
ÃֽŠÀ©µµ¿ìÁî º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÑ´Ù.
³×Æ®¿öÅ© °ü¸®ÀÚ
-
¿ÜºÎ¿¡¼ µé¾î¿À´Â TCP 135, 139, 445¹ø Æ÷Æ®¸¦ Â÷´ÜÇÑ´Ù.
-
Á¢¼ÓÇÏ´Â IRC ¼¹ö¸¦ Â÷´ÜÇØ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¾ø¾Ø´Ù. ´Ü, ¿ú ÆÄÀÏ ÀüÆĸ¦ Â÷´ÜÇÒ ¼ö´Â ¾ø´Ù.
<±Û : Â÷¹Î¼® | ¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC) ¼±ÀÓ¿¬±¸¿ø(jackycha@ahnlab.com)>
[¿ù°£ ½ÃÅ¥¸®Æ¼¿ùµå Åë±Ç Á¦147È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>