Home > Àüü±â»ç

³» ¸Þ½ÅÀúÀÇ ÂÊÁö¸¦ ÅëÇØ ÀüÆĵǴ ¾Ç¼ºÄÚµåÀÇ ½Çü

ÀÔ·Â : 2009-07-21 09:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏ ´Ù¿î·Îµå ½ÇÇà À¯µµ

ÃÖ±Ù °¢ ¸Þ½ÅÀúÀÇ ¸Þ½ÃÁöÀü¼Û°ú ÆÄÀÏÀü¼Û ±â´ÉÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 È®»ê µÇ°í ÀÖÀ¸¸ç ÀÌ´Â ´ëºÎºÐ ±¹³» ¸Þ½ÅÀú¿Í ¿Â¶óÀΰÔÀÓ È¯°æ¿¡ ¸ÂÃß¾îÁø ±¹Áö¼ºÀ» °¡Á³´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ÀÌ·¯ÇÑ ¸Þ½ÅÀú ¾Ç¼ºÄÚµåÀÇ Ãʱâ´Ü°è¿¡¼­´Â »ç¿ëÀÚÀÇ ¼Õ¿¡ ÀÇÇØ ¾Ç¼ºÆÄÀÏÀÌ »ó´ë¹æ¿¡°Ô Àü´ÞµÇ°Å³ª ¸Þ½ÅÀúÀÇ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ °¡·Îä¼­ Á¦ÀÛÀÚ°¡ Á÷Á¢ ¾Ç¼ºÆÄÀÏÀ» º¸³»¾úÁö¸¸ ±Ù·¡¿¡ ¿Í¼­´Â ¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï ½ÇÇàµÇ´Â °ÍÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.


ÀÎÅͳÝÀÇ ¹ß´Þ·Î ÀÎÇØ ¸¹Àº ÀνºÅÏÆ® ¸Þ½ÅÀú(Instant Messenger, ÀÌÇÏ ¸Þ½ÅÀú·Î ÅëĪ)µéÀÌ µîÀåÇß°í IT°­±¹À̶ó ºÒ¸®´Â ´ëÇѹα¹Àº ¸Þ½ÅÀúÀÇ ÁýÇÕ¼Ò¶ó ºÒ¸± ¸¸Å­ ´Ù¾çÇÑ ¸Þ½ÅÀú¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. ÇöÀç ¸Þ½ÅÀúÀÇ ÁÖ ±â´ÉÀ¸·Î »ç¿ëµÇ´Â ¸Þ½ÃÁöÀü¼Û°ú ÆÄÀÏÀü¼ÛÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 È®»ê ÁßÀÌ¸ç ±¹³» ¸Þ½ÅÀú¿Í ¿Â¶óÀΰÔÀÓ È¯°æ¿¡ ¸ÂÃß¾îÁø ±¹Áö¼ºÀ» °¡Áø ¾Ç¼ºÄÚµåÀÌ´Ù. Áö±Ýµµ ¼ö¸¹Àº º¯Á¾À» ÀÏÀ¸Å°°í ÀÖ¾î ¸Þ½ÅÀú »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

¸Þ½ÅÀú ¾Ç¼ºÄÚµåÀÇ Ãʱâ´Ü°è¿¡¼­´Â »ç¿ëÀÚÀÇ ¼Õ¿¡ ÀÇÇØ ¾Ç¼ºÆÄÀÏÀÌ »ó´ë¹æ¿¡°Ô Àü´ÞµÇ°Å³ª ¸Þ½ÅÀúÀÇ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ °¡·Îä¾î Á¦ÀÛÀÚ°¡ Á÷Á¢ ¾Ç¼ºÆÄÀÏÀ» º¸³»¾úÁö¸¸ ±Ù·¡¿¡ ¿Í¼­´Â ¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàµÇ´Â Ãß¼¼ÀÌ´Ù.

 

¸Þ½ÅÀú¸¦ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÀüÆÄ ¹æ¹ý

¡Ü ±¹³» ¸Þ½ÅÀú¸¦ ÅëÇÑ ÀüÆÄ

¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÀÌ¿ëÇÏ¿© Ä£±¸¸ñ·Ï ¸®½ºÆ®¿¡ ¾Ç¼ºÆÄÀÏÀÇ URL°ú ¾à°£ÀÇ ¹®±¸°¡ ´ã±ä ³»¿ëÀÇ ÂÊÁö¸¦ º¸³»°Ô µÈ´Ù. ŸÀÎÀ¸·ÎÀÇ ÂÊÁö°¡ ¾Æ´Ñ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÁöÀÎÀ¸·ÎºÎÅÍ Àü´ÞµÇ±â ¶§¹®¿¡ »ç¿ëÀÚ´Â Å« ÀǽÉÇÏÁö ¾Ê°í Ŭ¸¯ÇÏ°Ô µÈ´Ù.

±×¸² 1, 2¿Í °°ÀÌ ÀüÆÄµÈ ÂÊÁöÀÇ ³»¿ëÀº »ç¿ëÀÚÀÇ ±Ã±ÝÁõÀ» À¯¹ß½ÃÅ°´Â ¹®±¸·Î µÇ¾îÀÖÀ¸¸ç URLÀÇ Áß°£ºÎºÐÀ» ASCII Code·Î º¯È¯ÇÏ¿© Full URLÀ» È®ÀÎÇÏÁö ¸øÇÏ°Ô ÇÑ´Ù. Ŭ¸¯µÈ URLÀº RedirectionÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏ À¯Æ÷Áö·Î À̵¿µÇ¾î »ç¿ëÀÚ¿¡°Ô ´Ù¿î·Îµå¸¦ Çϵµ·Ï À¯µµÇÑ´Ù.

´Ù¿î·Îµå µÈ ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¾Ç¼ºÆÄÀÏÀº ¿©·¯ À¯ÇüÀÇ ±×¸²À¸·Î »ç¿ëÀÚÀÇ ½Ã¼±À» ²ø¸ç ÀÚ½ÅÀ» ¸ô·¡ ½ÇÇàÇÑ´Ù. ¿¹Àü¿¡´Â ¿©·¯ »ç¹°µéÀ» ÀÌ¿ëÇÑ ±×¸²À» »ç¿ëÇßÁö¸¸ ÃÖ±ÙÀº ±×¸² 5¿Í °°ÀÌ ¿©¼ºÀÇ ±×¸²µéÀÌ »ç¿ëµÇ°í ÀÖ´Ù.

 

 

¸Þ½ÅÀú »ç¿ëÀÚ°¡ ÂÊÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â °æ·Î´Â ±×¸² 6°ú °°ÀÌ ¿ä¾àµÈ´Ù.

 

¡Ü À̵¿½Ä µð½ºÅ©¸¦ ÀÌ¿ëÇÑ ÀüÆÄ

À©µµ¿ì¿¡¼­ CD-ROMÀåÄ¡¿¡ CD¸¦ ³Ö°Å³ª À̵¿½Äµð½ºÅ©¸¦ USBÆ÷Æ®¿¡ ¿¬°áÇÒ ½Ã ÀÚµ¿½ÇÇà±â´ÉÀÌ µ¿ÀÛÇÑ´Ù. »ç¿ëÀÚ¿¡°Ô Æí¸®ÇÔÀ» À§ÇØ ¸¸µé¾îÁø ÀÚµ¿½ÇÇà±â´ÉÀÌ ¾Ç¿ëµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ À̵¿½Ä µð½ºÅ©ÀÎ USB(Universal Serial Bus)¿¡ ÀÚµ¿½ÇÇà±â´ÉÀ» ÀÌ¿ëÇϱâ À§ÇØ Autorun.inf¿Í PhysicalDrive2.com ÆÄÀÏÀ» »ý¼º½ÃŲ´Ù. ¾Ç¼ºÆÄÀÏÀº CD-ROMÀ» Á¦¿ÜÇÑ ¸ðµç ¹°¸®µð½ºÅ©(À̵¿½Äµð½ºÅ©, Çϵåµð½ºÅ©)¿¡ ÆÄÀÏÀ» º¹»çÇÔÀ¸·Î½á ¾Ç¼ºÄÚµå Àç¹ß»ýÀÇ °¡Àå Å« ¿øÀÎÀÌ µÈ´Ù.

ÀÚµ¿½ÇÇà µ¿ÀÛ ÈÄ¿¡´Â MountPoints2 ÀÌÇÏ ·¹Áö½ºÆ®¸®¿¡ µå¶óÀ̺êÀÇ ÀÚµ¿½ÇÇà Á¤º¸°¡ ´ã°ÜÁö¸ç ¡®Auto¡¯¶ó´Â ¹®±¸°¡ ¸¶¿ì½º ¿ìÃø¸Þ´º¿¡ Æ÷ÇÔµÇ¾î °¨¿°µÈ À̵¿½Äµð½ºÅ©°¡ Ä¡·á µÇ¾ú´õ¶óµµ ÇöÀç °¨¿° µÇ¾îÀÖ´Â ¹°¸®µð½ºÅ© Á¢¼Ó ½Ã Àç°¨¿°ÀÌ µÉ ¼ö ÀÖ´Ù.


¾Ç¼ºÄÚµåÀÇ Çൿ

¡Ü ƯÁ¤ ¸Þ½ÅÀú Á¢¼Ó ½Ã ¾ÆÀ̵ð¿Í Æнº¿öµå Àü¼Û

¸Þ½ÅÀú ·Î±×ÀÎÀ» À§ÇØ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ °¡·Îä±â À§Çؼ­ ¸Þ½ÅÀú¿¡ °ü·ÃµÈ ÆÄÀÏÄڵ带 ¼öÁ¤ÇÑ´Ù. Àü¼ÛµÈ °³ÀÎÁ¤º¸´Â ¡°¸Þ½ÅÀú Çǽ̡±À¸·Î 2Â÷ÀûÀÎ À§Çù¿¡ »ç¿ë µÉ ¼ö ÀÖ´Ù.

ÀÔ·Â µÈ ¾ÆÀ̵ð¿Í Æнº¿öµå´Â ƯÁ¤ URL·Î name°ú pass¶ó´Â Argument°ªÀ» °¡Áö°í GET¹æ½ÄÀ» ÅëÇÏ¿© Àü¼ÛµÈ´Ù. ±×¸² 11¿¡¼­ È­¸é¿¡ º¸ÀÌ´Â Admin°ú 1111Àº ¿¹½Ã·Î ÀÔ·Â ÇÑ °ªÀÌ´Ù.

 

¡Ü À©µµ¿ì º¸¾È¼­ºñ½º ¹× º¸¾ÈÇÁ·Î±×·¥ ¼­ºñ½º ÁßÁö

À©µµ¿ì º¸¾È°ü·Ã ¼­ºñ½º¸¦ ÁßÁö½ÃÅ´À¸·Î½á ¾Ç¼ºÆÄÀÏÀÌ ¿øÈ°È÷ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ¼öÁ¤ÇÑ´Ù.

¶ÇÇÑ Æ¯Á¤ ¹é½ÅÀÇ ¼­ºñ½º¸¦ ÁßÁö½ÃÄÑ ÀÚ½ÅÀÇ ÆÄÀÏÀ» º¸È£ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc(À©µµ¿ì º¸¾È¼¾ÅÍ ¼­ºñ½º)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sharedAccess(À©µµ¿ì ¹æÈ­º® ¼­ºñ½º)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MpsSvc(À©µµ¿ì ¹æÈ­º® ¼­ºñ½º)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend(Windefend ¼­ºñ½º)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice(½Ã½ºÅÛ º¹¿ø ¼­ºñ½º)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servicespkcmsvc(nProtect KeyCrypt Manager ¼­ºñ½º)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALYac_PZSrv(¾Ë¾à ¼­ºñ½º)

 

¡Ü º¸¾ÈÇÁ·Î±×·¥ »èÁ¦

´ÙÀ½ °æ·Î·Î ¼³Ä¡µÇ´Â ±¹³» º¸¾È¾÷ü ÇÁ·Î±×·¥µé¿¡ ´ëÇÏ¿© Æú´õ¸¦ Á¦¿ÜÇÏ°í ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇÏ·Á°í ½ÃµµÇÑ´Ù.

Program Files\AhnLab\ASP

Program Files\Virus Chaser

Program Files\KT

Program Files\HAURI

Program Files\ESTsoft\ALYac

Program Files\AhnLab

Program Files\Kaspersky Lab

Program Files\Geot

Program Files\Naver\NaverPCGreen

Program Files\Symantec AntiVirus

Program Files\Norton

Program Files\Symantec

Program Files\Common Files\Symantec Shared

Program Files\Alwil Software

Program Files\Eset

Program Files\NoAD2

Program Files\Digitalonnet

Program Files\PcdrAntiVirus

Program Files\PCClearPlus

Program Files\PC-Clean

Program Files\PC-CleanV

Program Files\INCAInternet

Program Files\PCFree

Program Files\SpyDoctorPlus

Program Files\TC-Hacking

Program Files\ViScanPro

Program Files\anticlean

Program Files\PatchUp_Plus

 

¡Ü È£½ºÆ® ÆÄÀÏÀ» ÀÌ¿ëÇÑ º¸¾È¾÷ü ȨÆäÀÌÁö Á¢¼Ó ¹æÇØ

%SYSTEM%\drivers\etc\hosts ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© º¸¾È¾÷ü¿¡ Á¢¼Ó ÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.

(%SYSTEM%Àº ÀϹÝÀûÀ¸·Î c:\windows

\system32¸¦ ¶æÇÑ´Ù)

 

¡Ü »ç¿ëÀÚÀÇ Á¤º¸¸¦ °¡·Îä´Â Å°·Î±ë

°³ÀÎÁ¤º¸¸¦ °¡Á®°¡±â À§ÇÑ Å°·Î°Å È°µ¿À» ÇÏ¸ç »ç¿ëÀÚ°¡ ÀÔ·Â µÈ Å°°ªÀ» ƯÁ¤ÆÄÀÏÀ» »ý¼ºÇÏ¿© ÀúÀåÇÑ´Ù. È®ÀåÀÚ´Â ´Ù¸£Áö¸¸ ¸ðµÎ TXT(ÅؽºÆ®) ÆÄÀÏÀÌ´Ù.

%APPDATA%\Microsoft\SystemCertificates\tmg.e1sex

%APPDATA%\Microsoft\SystemCertificates\v9.e1sex2y

%APPDATA%\Microsoft\SystemCertificates\ico.fg2sex

(%APPDATA%Àº ÀϹÝÀûÀ¸·Î C:\Documents and Settings\user name\Application Data¸¦ ¶æÇÑ´Ù)

»ç¿ëÀÚÀÇ Å°°ªÀÌ ÀúÀåµÇ¾î ÀÖ´Â ÆÄÀÏÀº ASCII Code·Î º¯È¯µÇ¾î ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡°Ô Àü´Þ µÇ¸ç ASCII Code¸¦ º¯È¯½ÃÄÑ ÇØ´ç ³»¿ëÀ» È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.

 

¡Ü ¼û°ÜÁ® ÀÖ´Â ÀÚ½ÅÀÇ ÇÁ·Î¼¼½º¸¦ º¸È£Çϱâ À§ÇÑ ¾ÈÀü¸ðµå »èÁ¦ ¹× ·¹Áö½ºÆ®¸® »èÁ¦

ÀϹݸðµå¿¡¼­´Â »ç¿ëÀÚ°¡ ¼û°ÜÁø ÀÚ½ÅÀÇ ÇÁ·Î¼¼½º¸¦ È®ÀÎ ¹× Á¾·áÇϱ⠾î·Æ´Ù. µû¶ó¼­ ¾Ç¼ºÆÄÀÏÀÌ µ¿ÀÛÇϱ⠾î·Á¿î ¾ÈÀü¸ðµå °ü·Ã ·¹Áö½ºÆ®¸®¸¦ »èÁ¦ÇÏ¿© ¼Õ»óµÈ ½Ã½ºÅÛÀÌ ¾ÈÀü¸ðµå·Î ½ÃÀÛÇÏ´Â °ÍÀ» ¸·´Â´Ù.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\ SOFTWARE \Microsoft\Windows\CurrentVersion\Run (ÇÏÀ§°ª¸¸ »èÁ¦)


 

¸Þ½ÅÀú ¾Ç¼ºÄÚµåÀÇ ¿¹¹æ¹æ¹ý

±¹³» ¸Þ½ÅÀú »ç¿ëÀÚÀÇ ¼ö´Â Á¡Á¡ Áõ°¡ÇÒ °ÍÀÌ¸ç ¸Þ½ÅÀú¸¦ ¾Ç¿ëÇÏ¿© ¾Ç¼ºÄڵ带 ÀüÆÄÇÏ´Â ¹æ½Äµµ Á¡Â÷ ¹ßÀüµÇ¾î ´Ù¾çÇØ Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¸Þ½ÅÀú·Î ÀüÆĵǴ ¾Ç¼ºÄÚµå´Â »ç¿ëÀÚÀÇ ¿Â¶óÀΰÔÀÓ°ú ÀÎÅͳݿ¡ Á¢¼Ó ½Ã »ç¿ëµÇ´Â °³ÀÎÁ¤º¸¸¦ °¡·Îä´Â °ÍÀÌ ¸ñÀûÀ̹ǷΠ¸Þ½ÅÀú¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ¿¡°Ô ´ÙÀ½°ú °°Àº »çÇ×À» ±Ç°íÇÑ´Ù.

¡Ü º¸¾ÈÇÁ·Î±×·¥ÀÇ ¾÷µ¥ÀÌÆ®¸¦ ÃֽŠ¹öÀüÀ¸·Î À¯Áö

¡Ü º¸¾ÈÇÁ·Î±×·¥ÀÇ ½Ç½Ã°£ °¨½Ã´Â 1Â÷ÀûÀÎ ¹æ¾î¸·ÀÌ µÇ¹Ç·Î Ç×»ó È°¼ºÈ­

¡Ü Ä£±¸¸ñ·ÏÀÇ °èÁ¤À¸·Î ¾Ç¼ºÄÚµå URLÀÌ Æ÷ÇԵǾî ÂÊÁö°¡ ¿À´Â °æ¿ì¿¡´Â Áï½Ã ÂÊÁö¸¦ º¸³»¿Â »ç¿ëÀÚ¿¡°Ô ¸Þ½ÅÀú »ç¿ëÀ» ÁßÁö½ÃÅ°°í ÃֽŹöÀüÀÇ º¸¾ÈÁ¦Ç°À¸·Î °Ë»ç ÈÄ ¸Þ½ÅÀúÀÇ ºñ¹Ð¹øÈ£¸¦ º¯°æÇϵµ·Ï Á¶Ä¡

<±Û : ±èÁ¾Ã¶ À̽ºÆ®¼ÒÇÁÆ® ¾ËÅøÁî»ç¾÷º»ºÎ DBºÐ¼®ÆÀ(kjcc2@estsoft.com)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦107È£ (info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)