ÃÖ±Ù °¢ ¸Þ½ÅÀúÀÇ ¸Þ½ÃÁöÀü¼Û°ú ÆÄÀÏÀü¼Û ±â´ÉÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 È®»ê µÇ°í ÀÖÀ¸¸ç ÀÌ´Â ´ëºÎºÐ ±¹³» ¸Þ½ÅÀú¿Í ¿Â¶óÀΰÔÀÓ È¯°æ¿¡ ¸ÂÃß¾îÁø ±¹Áö¼ºÀ» °¡Á³´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ÀÌ·¯ÇÑ ¸Þ½ÅÀú ¾Ç¼ºÄÚµåÀÇ Ãʱâ´Ü°è¿¡¼´Â »ç¿ëÀÚÀÇ ¼Õ¿¡ ÀÇÇØ ¾Ç¼ºÆÄÀÏÀÌ »ó´ë¹æ¿¡°Ô Àü´ÞµÇ°Å³ª ¸Þ½ÅÀúÀÇ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ °¡·Îä¼ Á¦ÀÛÀÚ°¡ Á÷Á¢ ¾Ç¼ºÆÄÀÏÀ» º¸³»¾úÁö¸¸ ±Ù·¡¿¡ ¿Í¼´Â ¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï ½ÇÇàµÇ´Â °ÍÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
ÀÎÅͳÝÀÇ ¹ß´Þ·Î ÀÎÇØ ¸¹Àº ÀνºÅÏÆ® ¸Þ½ÅÀú(Instant Messenger, ÀÌÇÏ ¸Þ½ÅÀú·Î ÅëĪ)µéÀÌ µîÀåÇß°í IT°±¹À̶ó ºÒ¸®´Â ´ëÇѹα¹Àº ¸Þ½ÅÀúÀÇ ÁýÇÕ¼Ò¶ó ºÒ¸± ¸¸Å ´Ù¾çÇÑ ¸Þ½ÅÀú¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. ÇöÀç ¸Þ½ÅÀúÀÇ ÁÖ ±â´ÉÀ¸·Î »ç¿ëµÇ´Â ¸Þ½ÃÁöÀü¼Û°ú ÆÄÀÏÀü¼ÛÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 È®»ê ÁßÀÌ¸ç ±¹³» ¸Þ½ÅÀú¿Í ¿Â¶óÀΰÔÀÓ È¯°æ¿¡ ¸ÂÃß¾îÁø ±¹Áö¼ºÀ» °¡Áø ¾Ç¼ºÄÚµåÀÌ´Ù. Áö±Ýµµ ¼ö¸¹Àº º¯Á¾À» ÀÏÀ¸Å°°í ÀÖ¾î ¸Þ½ÅÀú »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¸Þ½ÅÀú ¾Ç¼ºÄÚµåÀÇ Ãʱâ´Ü°è¿¡¼´Â »ç¿ëÀÚÀÇ ¼Õ¿¡ ÀÇÇØ ¾Ç¼ºÆÄÀÏÀÌ »ó´ë¹æ¿¡°Ô Àü´ÞµÇ°Å³ª ¸Þ½ÅÀúÀÇ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ °¡·Îä¾î Á¦ÀÛÀÚ°¡ Á÷Á¢ ¾Ç¼ºÆÄÀÏÀ» º¸³»¾úÁö¸¸ ±Ù·¡¿¡ ¿Í¼´Â ¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàµÇ´Â Ãß¼¼ÀÌ´Ù.
¸Þ½ÅÀú¸¦ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÀüÆÄ ¹æ¹ý
¡Ü ±¹³» ¸Þ½ÅÀú¸¦ ÅëÇÑ ÀüÆÄ
¸Þ½ÅÀúÀÇ ¡®ÂÊÁöº¸³»±â¡¯ ±â´ÉÀ» ÀÌ¿ëÇÏ¿© Ä£±¸¸ñ·Ï ¸®½ºÆ®¿¡ ¾Ç¼ºÆÄÀÏÀÇ URL°ú ¾à°£ÀÇ ¹®±¸°¡ ´ã±ä ³»¿ëÀÇ ÂÊÁö¸¦ º¸³»°Ô µÈ´Ù. ŸÀÎÀ¸·ÎÀÇ ÂÊÁö°¡ ¾Æ´Ñ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÁöÀÎÀ¸·ÎºÎÅÍ Àü´ÞµÇ±â ¶§¹®¿¡ »ç¿ëÀÚ´Â Å« ÀǽÉÇÏÁö ¾Ê°í Ŭ¸¯ÇÏ°Ô µÈ´Ù.
±×¸² 1, 2¿Í °°ÀÌ ÀüÆÄµÈ ÂÊÁöÀÇ ³»¿ëÀº »ç¿ëÀÚÀÇ ±Ã±ÝÁõÀ» À¯¹ß½ÃÅ°´Â ¹®±¸·Î µÇ¾îÀÖÀ¸¸ç URLÀÇ Áß°£ºÎºÐÀ» ASCII Code·Î º¯È¯ÇÏ¿© Full URLÀ» È®ÀÎÇÏÁö ¸øÇÏ°Ô ÇÑ´Ù. Ŭ¸¯µÈ URLÀº RedirectionÀ» ÅëÇØ ¾Ç¼ºÆÄÀÏ À¯Æ÷Áö·Î À̵¿µÇ¾î »ç¿ëÀÚ¿¡°Ô ´Ù¿î·Îµå¸¦ Çϵµ·Ï À¯µµÇÑ´Ù.
´Ù¿î·Îµå µÈ ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¾Ç¼ºÆÄÀÏÀº ¿©·¯ À¯ÇüÀÇ ±×¸²À¸·Î »ç¿ëÀÚÀÇ ½Ã¼±À» ²ø¸ç ÀÚ½ÅÀ» ¸ô·¡ ½ÇÇàÇÑ´Ù. ¿¹Àü¿¡´Â ¿©·¯ »ç¹°µéÀ» ÀÌ¿ëÇÑ ±×¸²À» »ç¿ëÇßÁö¸¸ ÃÖ±ÙÀº ±×¸² 5¿Í °°ÀÌ ¿©¼ºÀÇ ±×¸²µéÀÌ »ç¿ëµÇ°í ÀÖ´Ù.
¸Þ½ÅÀú »ç¿ëÀÚ°¡ ÂÊÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â °æ·Î´Â ±×¸² 6°ú °°ÀÌ ¿ä¾àµÈ´Ù.
¡Ü À̵¿½Ä µð½ºÅ©¸¦ ÀÌ¿ëÇÑ ÀüÆÄ
À©µµ¿ì¿¡¼ CD-ROMÀåÄ¡¿¡ CD¸¦ ³Ö°Å³ª À̵¿½Äµð½ºÅ©¸¦ USBÆ÷Æ®¿¡ ¿¬°áÇÒ ½Ã ÀÚµ¿½ÇÇà±â´ÉÀÌ µ¿ÀÛÇÑ´Ù. »ç¿ëÀÚ¿¡°Ô Æí¸®ÇÔÀ» À§ÇØ ¸¸µé¾îÁø ÀÚµ¿½ÇÇà±â´ÉÀÌ ¾Ç¿ëµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ À̵¿½Ä µð½ºÅ©ÀÎ USB(Universal Serial Bus)¿¡ ÀÚµ¿½ÇÇà±â´ÉÀ» ÀÌ¿ëÇϱâ À§ÇØ Autorun.inf¿Í PhysicalDrive2.com ÆÄÀÏÀ» »ý¼º½ÃŲ´Ù. ¾Ç¼ºÆÄÀÏÀº CD-ROMÀ» Á¦¿ÜÇÑ ¸ðµç ¹°¸®µð½ºÅ©(À̵¿½Äµð½ºÅ©, Çϵåµð½ºÅ©)¿¡ ÆÄÀÏÀ» º¹»çÇÔÀ¸·Î½á ¾Ç¼ºÄÚµå Àç¹ß»ýÀÇ °¡Àå Å« ¿øÀÎÀÌ µÈ´Ù.
ÀÚµ¿½ÇÇà µ¿ÀÛ ÈÄ¿¡´Â MountPoints2 ÀÌÇÏ ·¹Áö½ºÆ®¸®¿¡ µå¶óÀ̺êÀÇ ÀÚµ¿½ÇÇà Á¤º¸°¡ ´ã°ÜÁö¸ç ¡®Auto¡¯¶ó´Â ¹®±¸°¡ ¸¶¿ì½º ¿ìÃø¸Þ´º¿¡ Æ÷ÇÔµÇ¾î °¨¿°µÈ À̵¿½Äµð½ºÅ©°¡ Ä¡·á µÇ¾ú´õ¶óµµ ÇöÀç °¨¿° µÇ¾îÀÖ´Â ¹°¸®µð½ºÅ© Á¢¼Ó ½Ã Àç°¨¿°ÀÌ µÉ ¼ö ÀÖ´Ù.
¾Ç¼ºÄÚµåÀÇ Çൿ
¡Ü ƯÁ¤ ¸Þ½ÅÀú Á¢¼Ó ½Ã ¾ÆÀ̵ð¿Í Æнº¿öµå Àü¼Û
¸Þ½ÅÀú ·Î±×ÀÎÀ» À§ÇØ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ °¡·Îä±â À§Çؼ ¸Þ½ÅÀú¿¡ °ü·ÃµÈ ÆÄÀÏÄڵ带 ¼öÁ¤ÇÑ´Ù. Àü¼ÛµÈ °³ÀÎÁ¤º¸´Â ¡°¸Þ½ÅÀú Çǽ̡±À¸·Î 2Â÷ÀûÀÎ À§Çù¿¡ »ç¿ë µÉ ¼ö ÀÖ´Ù.
ÀÔ·Â µÈ ¾ÆÀ̵ð¿Í Æнº¿öµå´Â ƯÁ¤ URL·Î name°ú pass¶ó´Â Argument°ªÀ» °¡Áö°í GET¹æ½ÄÀ» ÅëÇÏ¿© Àü¼ÛµÈ´Ù. ±×¸² 11¿¡¼ ȸ鿡 º¸ÀÌ´Â Admin°ú 1111Àº ¿¹½Ã·Î ÀÔ·Â ÇÑ °ªÀÌ´Ù.
¡Ü À©µµ¿ì º¸¾È¼ºñ½º ¹× º¸¾ÈÇÁ·Î±×·¥ ¼ºñ½º ÁßÁö
À©µµ¿ì º¸¾È°ü·Ã ¼ºñ½º¸¦ ÁßÁö½ÃÅ´À¸·Î½á ¾Ç¼ºÆÄÀÏÀÌ ¿øÈ°È÷ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ¼öÁ¤ÇÑ´Ù.
¶ÇÇÑ Æ¯Á¤ ¹é½ÅÀÇ ¼ºñ½º¸¦ ÁßÁö½ÃÄÑ ÀÚ½ÅÀÇ ÆÄÀÏÀ» º¸È£ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc(À©µµ¿ì º¸¾È¼¾ÅÍ ¼ºñ½º)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sharedAccess(À©µµ¿ì ¹æȺ® ¼ºñ½º)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MpsSvc(À©µµ¿ì ¹æȺ® ¼ºñ½º)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend(Windefend ¼ºñ½º)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice(½Ã½ºÅÛ º¹¿ø ¼ºñ½º)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servicespkcmsvc(nProtect KeyCrypt Manager ¼ºñ½º)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALYac_PZSrv(¾Ë¾à ¼ºñ½º)
¡Ü º¸¾ÈÇÁ·Î±×·¥ »èÁ¦
´ÙÀ½ °æ·Î·Î ¼³Ä¡µÇ´Â ±¹³» º¸¾È¾÷ü ÇÁ·Î±×·¥µé¿¡ ´ëÇÏ¿© Æú´õ¸¦ Á¦¿ÜÇÏ°í ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇÏ·Á°í ½ÃµµÇÑ´Ù.
Program Files\AhnLab\ASP
Program Files\Virus Chaser
Program Files\KT
Program Files\HAURI
Program Files\ESTsoft\ALYac
Program Files\AhnLab
Program Files\Kaspersky Lab
Program Files\Geot
Program Files\Naver\NaverPCGreen
Program Files\Symantec AntiVirus
Program Files\Norton
Program Files\Symantec
Program Files\Common Files\Symantec Shared
Program Files\Alwil Software
Program Files\Eset
Program Files\NoAD2
Program Files\Digitalonnet
Program Files\PcdrAntiVirus
Program Files\PCClearPlus
Program Files\PC-Clean
Program Files\PC-CleanV
Program Files\INCAInternet
Program Files\PCFree
Program Files\SpyDoctorPlus
Program Files\TC-Hacking
Program Files\ViScanPro
Program Files\anticlean
Program Files\PatchUp_Plus
¡Ü È£½ºÆ® ÆÄÀÏÀ» ÀÌ¿ëÇÑ º¸¾È¾÷ü ȨÆäÀÌÁö Á¢¼Ó ¹æÇØ
%SYSTEM%\drivers\etc\hosts ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© º¸¾È¾÷ü¿¡ Á¢¼Ó ÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.
(%SYSTEM%Àº ÀϹÝÀûÀ¸·Î c:\windows
\system32¸¦ ¶æÇÑ´Ù)
¡Ü »ç¿ëÀÚÀÇ Á¤º¸¸¦ °¡·Îä´Â Å°·Î±ë
°³ÀÎÁ¤º¸¸¦ °¡Á®°¡±â À§ÇÑ Å°·Î°Å È°µ¿À» ÇÏ¸ç »ç¿ëÀÚ°¡ ÀÔ·Â µÈ Å°°ªÀ» ƯÁ¤ÆÄÀÏÀ» »ý¼ºÇÏ¿© ÀúÀåÇÑ´Ù. È®ÀåÀÚ´Â ´Ù¸£Áö¸¸ ¸ðµÎ TXT(ÅؽºÆ®) ÆÄÀÏÀÌ´Ù.
%APPDATA%\Microsoft\SystemCertificates\tmg.e1sex
%APPDATA%\Microsoft\SystemCertificates\v9.e1sex2y
%APPDATA%\Microsoft\SystemCertificates\ico.fg2sex
(%APPDATA%Àº ÀϹÝÀûÀ¸·Î C:\Documents and Settings\user name\Application Data¸¦ ¶æÇÑ´Ù)
»ç¿ëÀÚÀÇ Å°°ªÀÌ ÀúÀåµÇ¾î ÀÖ´Â ÆÄÀÏÀº ASCII Code·Î º¯È¯µÇ¾î ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡°Ô Àü´Þ µÇ¸ç ASCII Code¸¦ º¯È¯½ÃÄÑ ÇØ´ç ³»¿ëÀ» È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.
¡Ü ¼û°ÜÁ® ÀÖ´Â ÀÚ½ÅÀÇ ÇÁ·Î¼¼½º¸¦ º¸È£Çϱâ À§ÇÑ ¾ÈÀü¸ðµå »èÁ¦ ¹× ·¹Áö½ºÆ®¸® »èÁ¦
ÀϹݸðµå¿¡¼´Â »ç¿ëÀÚ°¡ ¼û°ÜÁø ÀÚ½ÅÀÇ ÇÁ·Î¼¼½º¸¦ È®ÀÎ ¹× Á¾·áÇϱ⠾î·Æ´Ù. µû¶ó¼ ¾Ç¼ºÆÄÀÏÀÌ µ¿ÀÛÇϱ⠾î·Á¿î ¾ÈÀü¸ðµå °ü·Ã ·¹Áö½ºÆ®¸®¸¦ »èÁ¦ÇÏ¿© ¼Õ»óµÈ ½Ã½ºÅÛÀÌ ¾ÈÀü¸ðµå·Î ½ÃÀÛÇÏ´Â °ÍÀ» ¸·´Â´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\ SOFTWARE \Microsoft\Windows\CurrentVersion\Run (ÇÏÀ§°ª¸¸ »èÁ¦)
¸Þ½ÅÀú ¾Ç¼ºÄÚµåÀÇ ¿¹¹æ¹æ¹ý
±¹³» ¸Þ½ÅÀú »ç¿ëÀÚÀÇ ¼ö´Â Á¡Á¡ Áõ°¡ÇÒ °ÍÀÌ¸ç ¸Þ½ÅÀú¸¦ ¾Ç¿ëÇÏ¿© ¾Ç¼ºÄڵ带 ÀüÆÄÇÏ´Â ¹æ½Äµµ Á¡Â÷ ¹ßÀüµÇ¾î ´Ù¾çÇØ Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¸Þ½ÅÀú·Î ÀüÆĵǴ ¾Ç¼ºÄÚµå´Â »ç¿ëÀÚÀÇ ¿Â¶óÀΰÔÀÓ°ú ÀÎÅͳݿ¡ Á¢¼Ó ½Ã »ç¿ëµÇ´Â °³ÀÎÁ¤º¸¸¦ °¡·Îä´Â °ÍÀÌ ¸ñÀûÀ̹ǷΠ¸Þ½ÅÀú¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ¿¡°Ô ´ÙÀ½°ú °°Àº »çÇ×À» ±Ç°íÇÑ´Ù.
¡Ü º¸¾ÈÇÁ·Î±×·¥ÀÇ ¾÷µ¥ÀÌÆ®¸¦ ÃֽŠ¹öÀüÀ¸·Î À¯Áö
¡Ü º¸¾ÈÇÁ·Î±×·¥ÀÇ ½Ç½Ã°£ °¨½Ã´Â 1Â÷ÀûÀÎ ¹æ¾î¸·ÀÌ µÇ¹Ç·Î Ç×»ó È°¼ºÈ
¡Ü Ä£±¸¸ñ·ÏÀÇ °èÁ¤À¸·Î ¾Ç¼ºÄÚµå URLÀÌ Æ÷ÇԵǾî ÂÊÁö°¡ ¿À´Â °æ¿ì¿¡´Â Áï½Ã ÂÊÁö¸¦ º¸³»¿Â »ç¿ëÀÚ¿¡°Ô ¸Þ½ÅÀú »ç¿ëÀ» ÁßÁö½ÃÅ°°í ÃֽŹöÀüÀÇ º¸¾ÈÁ¦Ç°À¸·Î °Ë»ç ÈÄ ¸Þ½ÅÀúÀÇ ºñ¹Ð¹øÈ£¸¦ º¯°æÇϵµ·Ï Á¶Ä¡
<±Û : ±èÁ¾Ã¶ À̽ºÆ®¼ÒÇÁÆ® ¾ËÅøÁî»ç¾÷º»ºÎ DBºÐ¼®ÆÀ(kjcc2@estsoft.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦107È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>