·Î±×ÀÎ(»ç¿ëÀÚÀÎÁõ)
    ÇÁ·Î±×·¥ ¼Ò°³
    ÇÁ·Î±×·¥ °¡À̵å
        _±¸¸Å¹æ¹ý
        _°Ë»ç¹æ¹ý
        _°Ë»ç¤ýÄ¡·á
        _ȯ°æ¼³Á¤
        _ÆÄÀϺ¹¿ø
    ¾Ç¼ºÄÚµå Á¤º¸
        _¾Ç¼ºÄÚµå¶õ?
        _¾Ç¼ºÄÚµå Á¤º¸Ã£±â
    ¹ÙÀÌ·¯½º Á¤º¸
        _¹ÙÀÌ·¯½º¶õ?
        _¹ÙÀÌ·¯½º Á¤º¸Ã£±â
        _¹ÙÀÌ·¯½º ¿¹¹æ´Þ·Â
    °í°´Áö¿ø
        _°øÁö»çÇ×
        _ÀǽɵǴ ÆÄÀϽŰí
        _´º½ºÆ®·£µå
        _FAQ(ÀæÀºÁú¹®´äº¯)
        _Q&A(¹«·á Áø´Ü)
        _Q&A(À¯·á Ä¡·á)

 

¹ÙÀÌ·¯½º À̸§ Trojan-W32/AgentRootKit.7168 ¹ÙÀÌ·¯½º Á¾·ù Trojan
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20050412 ¹ÙÀÌ·¯½ºÅ©±â 7,168 Bytes
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
Áõ»ó À©µµ¿ìÀÇ ½Ã½ºÅÛ Æú´õ¿¡ Bot·ù¿Í ±¤°í¼º ¹èÆ÷ ÇÁ·Î±×·¥µîÀ¸·Î ¼³Ä¡µÈ´Ù.

ÇØ´ç Æ®·ÎÀ̾áÀÌ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì ½Ã½ºÅÛ Æú´õ
(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)
¿¡ RDRIV.SYS ¶Ç´Â hpdriver.sys, orans.sys, et54fg.sys ÆÄÀÏÀÌ ¼³Ä¡µÈ´Ù.

¹èÆ÷µÇ´Â trojanÀÇ º¯Á¾¿¡ µû¶ó À§ÀÇ ÆÄÀϵéÀÌ ¼±ÅõǸç,

¾Ë·ÁÁø Trojan Àº MCSECURE.EXE, ntfsprotect.exe µîÀÌ´Ù.

À̶§ ÇØ´ç ÆÄÀÏÀÌ µ¿ÀÛÇÏ°Ô µÇ¸é ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡
µî·ÏµÇ¾î ´ÙÀ½ ºÎÆýà ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv
Ç׸ñ¿¡

(windows xp ÀÇ °æ¿ì)
ImagePath = C:\Windows\system32\Hpdriver.SYS

(windows NT, 2000 ÀÇ °æ¿ì)
ImagePath = C:\WinNT\system32\Hpdriver.SYS


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mcsecure
Ç׸ñ¿¡

ImagePath = C:\Windows\MCSECURE.EXE
DisplayName = Mcsecure

¸¦ »ý¼º ÇÑ´Ù.

º¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ ÄÄÇ»ÅÍ´Â °¨¿°½Ã ƯÁ¤ ½ÎÀÌÆ®¿¡¼­

ÆÄÀÏÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖÀ¸¹Ç·Î ´ÙÀ½ º¸¾ÈÆÐÄ¡¸¦ ÇØ¾ß ÇÑ´Ù.

* MS03-007 º¸¾ÈÆÐÄ¡(5¿ù º¸¾ÈÆÐÄ¡)
http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp

* MS04-011 º¸¾ÈÆÐÄ¡(4¿ù º¸¾ÈÆÐÄ¡)
http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp
Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

Á÷Á¢Ä¡·á¹æ¹ý
ÁÖ¼Ò : ¼­¿ïƯº°½Ã ¸¶Æ÷±¸ °ø´öµ¿ 253-42È£ Áö¹æÀçÁ¤È¸°ü 11Ãþ | »ç¾÷ÀÚ µî·Ï¹øÈ£ : 220-81-67981
°³ÀÎÁ¤º¸°ü¸® Ã¥ÀÓÀÚ : ´ëÇ¥ÀÌ»ç ÀÓÇüÅà | Åë½ÅÆǸž÷ ½Å°í¹øÈ£ Á¦ ¸¶Æ÷-2419È£
e-mail : webmaster@everyzone.com(°í°´Áö¿ø) | vaccine@everyzone.com(¹ÙÀÌ·¯½º)