Home > Àüü±â»ç

¿¬¸» ¼÷¹Ú ¿¹¾à½Ã ¡®ºÎÅ·´åÄÄ »çĪ ¸ÞÀÏ¡¯ ÁÖÀÇ

ÀÔ·Â : 2012-12-28 15:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ºÎÅ·´åÄÄ »çĪÇÑ ¸ÞÀÏ ÅëÇØ ¾Ç¼ºÄÚµå À¯Æ÷µÇ°í ÀÖ¾î...


[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â ¿¬¸»¿¡ ÈÞ°¡¸¦ °èȹ ÁßÀ̶ó¸é ¿¹¾à °ü·Ã ³»¿ëÀÇ ¸ÞÀÏÀ» È®ÀÎÇÒ °æ¿ì ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í ´çºÎÇß´Ù.


ASEC´Â ¿À´Ã ¡°Àü ¼¼°è 26¸¸¿©°³ÀÇ ¼÷¹Ú¾÷ü ¿¹¾à ¼­ºñ½º¸¦ ÇÏ°í ÀÖ´Â Booking.com(ºÎÅ·´åÄÄ)À» »çĪÇÑ ¸ÞÀÏÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ´Ù¡±¸é¼­ ÀÌ°°ÀÌ ¹àÇû´Ù.

   

    ¡ãºÎÅ·´åÄÄÀ» »çĪÇÑ ¾Ç¼ºÄÚµå ÷ºÎ ¸ÞÀÏ ¿øº»


ÀÌ·¯ÇÑ ½ºÆÔ ¸ÞÀÏÀº Áö³­ 7¿ù¿¡µµ º¸°í µÈ ¹Ù ÀÖ°í 10¿ù¿¡´Â ½Ã½ºÄÚ»çÀÇ À§Çù ¹ß»ý °æº¸¿¡ ÇãÀ§ È£ÅÚ ¿¹¾à È®ÀÎÀ̶ó´Â À̸ÞÀÏ ³»¿ëÀÌ °ø°³µÈ ÀûÀÌ ÀÖ´Ù.


ÇØ´ç ¾Ç¼ºÄÚµå´Â »çȸ°øÇÐÀû ±â¹ýÀ» ÀÌ¿ëÇØ ÈÞ°¡½ÃÁð¿¡ ÁÖ·Î ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ°í ÀÖÀ¸¸ç ¸ÞÀÏ º»¹®¿¡´Â ¿¹¾à ³»¿ë È®ÀÎÀ» À§ÇØ Ã·ºÎ ÆÄÀÏ ½ÇÇàÀ» À¯µµÇÏ°í ÀÖ´Ù.


¸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃà ÆÄÀÏÀ» ÇØÁ¦Çϸé Booking Summary Details.pdf.exe ÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ÆÄÀÏÀ» ½ÇÇàÇϸé Àڱ⠺¹Á¦ º»À» svchost.exe ÆÄÀÏ À̸§À¸·Î ´ÙÀ½°ú °°ÀÌ »ý¼ºÇÏ°í ·¹Áö½ºÆ®¸® °ª¿¡ µî·ÏÇÏ¿© ºÎÆà ½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.


[ÆÄÀÏ »ý¼º]

%ALLUSERSPROFILE%\svchost.exe


[·¹Áö½ºÆ®¸® µî·Ï]

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="%ALLUSERSPROFILE%\svchost.exe"


svchost.exe ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¾Æ·¡ ±×¸²°ú °°ÀÌ TCP 8000 Æ÷Æ®¸¦ ¿ÀÇ ÇÏ¿© ´ë±â »óÅÂÀÎ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.


   

    ¡ãsvchost.exeÀÇ ³×Æ®¿öÅ© ¿¬°á Á¤º¸


V3 Á¦Ç°¿¡¼­´Â ¾Æ·¡¿Í °°ÀÌ Áø´ÜÀÌ °¡´ÉÇÏ´Ù.

-Win-Trojan/Jorik.38400.F

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)