Home > Àüü±â»ç

[±ä±Þ]µ¨ÆÄÀÌ °³¹ßÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ ¹ÙÀÌ·¯½º ÁÖÀÇ!!

ÀÔ·Â : 2009-08-20 09:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ®, 8¿ù Áß¼øºÎÅÍ ¹ÙÀÌ·¯½º·Î Áø´Ü


Áö³­ 2009³â 7¿ù ÃÊ(ÀÌÀü)ºÎÅÍ ¹Ì±¹ º¼·£µå»çÀÇ °³¹ß ÇÁ·Î±×·¥ ÀÏÁ¾ÀÎ µ¨ÆÄÀÌ(¹öÀü 4.0~7.0)ÀÇ Æ¯Á¤ ¶óÀ̺귯¸®(SysConst)¸¦ º¯Á¶½ÃŲ ´ÙÀ½ ±× ÀÌÈÄ¿¡ ºôµå(ÄÄÆÄÀÏ)µÇ¾î »ý¼ºµÇ´Â EXE, DLL ÆÄÀÏ µî¿¡ ¹ÙÀÌ·¯½º Äڵ带 »ðÀÔ½ÃÅ°´Â ÇüÅÂÀÇ ¹ÙÀÌ·¯½º°¡ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í, Áö³­ 18ÀϺÎÅÍ´Â ±¹³»¿¡¼­µµ ÀÌ ¹ÙÀÌ·¯½º ÀüÆÄ ±â¹ýÀÌ ¹ß°ßµÅ µ¨ÆÄÀÌ ÇÁ·Î±×·¥ °³¹ßÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä¸ÁµÈ´Ù.


À×Ä«ÀÎÅͳÝ(´ëÇ¥ ÁÖ¿µÈì) ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ISARC) ´ëÀÀÆÀ ¹®Á¾Çö ÆÀÀå¿¡ µû¸£¸é, ¾Æ·¡ »çÁø¡¤¸µÅ©Ã³·³ 2009³â 7¿ù 4ÀÏ°ú 8¿ù 19ÀÏ¿¡ Virus Total »çÀÌÆ®¿¡ ¿Ã·Á Á³´ø µ¿ÀÏÇÑ °¨¿° ÆÄÀÏÀÇ Áø´ÜÇöȲÀ¸·Î 7¿ùÃÊ ´ç½Ã¿¡´Â Virus·Î Áø´ÜÇÏ´Â Á¦Ç°ÀÌ ¾ø¾úÁö¸¸, 8¿ù Áß¼øºÎÅÍ´Â Virus Áø´ÜÀ¸·Î ºÐ·ùµÇ±â ½ÃÀÛÇß´Ù.


Áø´Ü¿¡ »ç¿ëµÈ ÀÌ ÆÄÀÏÀº ±¹»ê À½¾Ç Ç÷¹À̾îÀÇ Uninstall.exe (UPX ½ÇÇà¾ÐÃà ÇüÅÂ) ÆÄÀÏÀÌ´Ù.

MD5 : 38fb61b98dd46c7947f5f3aa6c9a3252

SHA256 : 8919489a83222206a8f582bf38612d925c619fd58196de66660ba0134074283f


±×·¯¹Ç·Î 7¿ù ÃÊ(ÀÌÀü)¿¡ ÀÌ¹Ì °¨¿°µÈ ÆÄÀÏÀÌ ¹èÆ÷µÇ°í ÀÖ¾ú´Ù´Â °ÍÀ» ÁüÀÛÇØ º¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ À×Ä«ÀÎÅÍ³Ý ÃøÀÇ ¼³¸íÀÌ´Ù.

 

¡ã 2009³â 7¿ù 04ÀÏ Áø´ÜÇöȲ.

http://www.virustotal.com/analisis/8919489a83222206a8f582bf38612d925c619fd58196de66660ba0134074283f-1246727824

 

¡ã 2009³â 8¿ù 19ÀÏ Áø´ÜÇöȲ.

http://www.virustotal.com/analisis/8919489a83222206a8f582bf38612d925c619fd58196de66660ba0134074283f-1250686830

 

ÀÌ ¹ÙÀÌ·¯½º´Â Win32.Induc.A ¶Ç´Â Virus.Win32.Induc.a µîÀÇ À̸§À¸·Î ¸í¸íµÇ¾îÁ³À¸¸ç, µ¨ÆÄÀÌ °³¹ß ȯ°æ¿¡ °¨¿°µÈ °æ¿ì ½Å±Ô °³¹ß ÇÁ·Î±×·¥¿¡ ¹ÙÀÌ·¯½º¸¦ Áö¼ÓÀûÀ¸·Î Æ÷ÇÔ½ÃÄÑ ¹èÆ÷ ¶Ç´Â ÆǸÅÇÏ´Â »óȲÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù.


±âÁ¸ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½ºÃ³·³ ½º½º·Î ´Ù¸¥ ½ÇÇàÆÄÀÏ(EXE, DLL, SCR µî)À» ã¾Æ °¨¿°½ÃÄÑ ÀüÆÄÇÏ´Â ±â´ÉÀº Á¸ÀçÇÏÁö ¾Ê´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.


¶ÇÇÑ µ¨ÆÄÀÌ ÇÁ·Î±×·¡¹ÖÀ» ÅëÇÑ °³¹ß ¼³°è ´Ü°èºÎÅÍ ÇÁ·Î±×·¡¸Ó°¡ ÀǵµÇÏÁö ¾ÊÀº ¾ÇÀÇÀûÀÎ Äڵ尡 Æ÷ÇÔµÇ¾î »ý»êµÈ´Ù´Â Á¡°ú ÇÁ·Î±×·¥ º¸¾È¼º ºÎºÐ¿¡ Ä¡¸íÀûÀÎ ¹®Á¦°¡ ¹ß»ýµÈ´Ù´Â Á¡¿¡¼­ ½Ã»çÇÏ´Â ¹Ù°¡ Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.


ƯÈ÷ ÇÁ·Î±×·¥ °³¹ßÀÚ°¡ ÇÁ·Î±×·¥À» ¿Ï¼º ÈÄ ¸ðµâ º¸È£ ¸ñÀûÀ¸·Î °íÀÇÀûÀ¸·Î ´Ù¾çÇÏ°Ô ½ÇÇà¾ÐÃàÀ» Çϰųª ¾Ïȣȭ º¸È£ ±â´É µîÀ» º°µµ·Î ¼öÇàÇÏ´Â °úÁ¤¿¡¼­ ¾Ç¼ºÄڵ尡 ¶Ç ´Ù¸¥ ÇüÅ·Πº¯È­(¾ÐÃà)µÇ¾î Áú ¼öµµ ÀÖ´Ù.


±×¿¡ µû¶ó Anti-Virus 󸮱â´ÉÀÌ ´Ù¾çÇÏ°Ô ¿ä±¸µÇ¾î Á®¾ß ÇÏ´Â °æ¿ì°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.


ÇöÀç À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ¿¡¼­ È®ÀÎÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ±¹³» ƯÁ¤È¸»ç¿Í À¯¸í °ø°³ ÀÚ·á½Ç µî¿¡ µî·ÏµÇ¾î ÀÖ´Â ÀϺΠÀ½¾Ç Àç»ý ÇÁ·Î±×·¥ µî¿¡¼­ À̹ø ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ ¸ðµâÀÌ Æ÷ÇԵǾî ÀÏ¹Ý »ç¿ëÀڵ鿡°Ô ¹èÆ÷µÇ°í ÀÖ´Â °ÍÀ» ´Ù¼ö È®ÀÎÇÑ »óÅÂÀÌ´Ù.


À̹ø ¹ÙÀÌ·¯½ºÀÇ °¨¿°°úÁ¤°ú º¯Á¶µÈ DCU¿¡ ´ëÇÑ ¼öµ¿Á¶Ä¡ ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.


¡á °¨¿°°úÁ¤

1. µ¨ÆÄÀÌ Á¦Ç°(¹öÀüº° 4.0~7.0)ÀÌ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸® Å°¸¦ È®ÀÎÇÑ´Ù.

- HKLMSoftwareBorlandDelphi4.0

- HKLMSoftwareBorlandDelphi5.0

- HKLMSoftwareBorlandDelphi6.0

- HKLMSoftwareBorlandDelphi7.0

 

2. µ¨ÆÄÀÌ°¡ ¼³Ä¡µÈ °æ·Î¸¦ È®ÀÎÇÑ´Ù.

¿¹) RootDir - C:Program FilesBorlandDelphi7

 

3. µ¨ÆÄÀÌ°¡ ¼³Ä¡µÈ °æ·Î Áß¿¡ SysConst.pas ÆÄÀÏÀ» È®ÀÎÇÑ´Ù.

¿¹) C:Program FilesBorlandDelphi7sourcertlsysSysConst.pas

 

4. ÆÄÀÏÀÌ Á¸ÀçÇÒ °æ¿ì Lib Æú´õ·Î º¹»çÇϸ鼭 ¼Ò½ºÄÚµå Áß¿¡ ¹ÙÀÌ·¯½º ¸í·É¾î¸¦ »ðÀÔÇÑ´Ù.

¿¹) C:Program FilesBorlandDelphi7LibSysConst.pas

 

5. ±âÁ¸¿¡ Lib Æú´õ¿¡ Á¸ÀçÇÏ´ø Á¤»ó SysConst.dcu ÆÄÀÏÀ» SysConst.bak ÆÄÀÏ·Î Backup ÀúÀåÇÑ´Ù.

 

6. DCC32.EXE ¸¦ ½ÇÇàÇÏ¿© °¨¿°µÈ ¼Ò½ºÄÚµå ÆÄÀÏ(SysConst.pas)À» Compile ÇÏ¿© °¨¿°µÈ SysConst.dcu ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

7. °¨¿°µÈ SysConst.dcu ÆÄÀÏÀÌ »ý±â¸é °¨¿°µÈ ¼Ò½ºÄÚµå SysConst.pas ÆÄÀÏÀº »èÁ¦ÇÑ´Ù.

 

8. ¹ÙÀÌ·¯½º Äڵ尡 Ãß°¡µÈ Delphi Compiled Unit ÆÄÀÏ¿¡ ÀÇÇؼ­ ÀÌÈÄ¿¡ ºôµå(Compile)µÇ´Â ¸ðµç µ¨ÆÄÀÌ ÇÁ·Î±×·¥Àº ¹ÙÀÌ·¯½º¸¦ Æ÷ÇÔÇÏ¿© ¿Ï¼ºµÇ¾îÁø´Ù.

 

9. ÇÁ·Î±×·¥ °³¹ßÀÚ¿¡ ÀÇÇÏ¿© °¢Á¾ ½ÇÇà¾ÐÃà ÇÁ·Î±×·¥(UPX, Upack, PECompact µî)À¸·Î Packing µÇ°Å³ª InstallerÈ­µÇ´Â °úÁ¤¿¡¼­ ÆÄÀÏ ±¸Á¶°¡ º¯°æµÇ¾îÁö´Â °æ¿ì°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.


¡á º¯Á¶µÈ DCU ¼öµ¿Á¶Ä¡

¹ÙÀÌ·¯½º ÄÚµå »ðÀÔÀ¸·Î ÀÎÇÏ¿© º¯Á¶µÈ SysConst.dcu ÆÄÀÏÀº ´ÙÀ½°ú °°ÀÌ ¼öµ¿À¸·Î º¹±¸ÇÒ ¼ö ÀÖ´Ù.

°¨¿° Àü ÆÄÀÏ : C:Program FilesBorlandDelphi7LibSysConst.bak

°¨¿° ÈÄ ÆÄÀÏ : C:Program FilesBorlandDelphi7LibSysConst.dcu


°¨¿° ÈÄ º¯Á¶µÈ SysConst.dcu ÆÄÀÏÀ» »èÁ¦ÇÏ°í, Sysconst.bak ÆÄÀÏÀÇ À̸§À» SysConst.dcu ·Î º¯°æÇÏ¸é µÈ´Ù. ±× ¿Ü °¨¿°µÈ EXE, DLL ÆÄÀÏ µîÀº Anti-Virus ÇÁ·Î±×·¥ µîÀ» ÅëÇؼ­ Ä¡·áÇϰųª °³¹ßÀÚ°¡ ÀçºôµåÇÏ¿© ¹èÆ÷Çϵµ·Ï ÇÑ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Â÷´Ï 2009.08.20 17:56

V3¶óÀÌÆ®·Î °ËÃâµÇ¼­ ¹º°¡ ÇÏ°í ã¾Æº¸´Ï ÀÌ·±°ÍÀÌ¿´±º¿ä ¤Ì¤Ì;;


Àú·± 2009.08.20 12:42

¾Æ³ª °¨¿°µÇ¼­ ÇÁ¸®¹Ì¾ö¾Ë¾àÀ¸·Î Ä¡·áÇ޴µ¥ µÉ±î¿ä ¤§¤§


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)