|
|
|
|
¾Ç¼ºÄÚµå À̸§ |
Adware/Vundo |
¾Ç¼ºÄÚµå Á¾·ù |
adware |
½ÇÇà
ȯ°æ |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯ |
Á¦ÀÛÁö |
|
¹ß°ßÀÏ |
|
¾Ç¼ºÄÚµå
Å©±â |
|
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
Áõ»ó |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ Æ¯Á¤ »çÀÌÆ®¸¦ ¹æ¹®Çϸé Æ˾÷ ±¤°í¸¦ ¶ç¿ì´Â ¿ªÈ°À» ÇÑ´Ù.
¾ó¸¶Àü ±îÁö ÆÄÀÏÀº À©µµ¿ì ½Ã½ºÅÛ Æú´õ(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)¿¡ »ý¼ºÀÌ µÇ¸é,
jkklk.dll, awvtr.dll, pmkhf.dll¿Í °°ÀÌ ÀÚ¸®¼ö ¾ø´Â ºÒ ƯÁ¤ 5ÀÚ¸® ¹®ÀÚ Á¶ÇÕÀ¸·Î Çü¼ºµÈ¾îÁ® ¿Ô´Ù.
ÇÏÁö¸¸, Ãֽſ¡ µé¾î, ÀÚ¸® ¼ö¿Í, ÆÄÀÏ Çü½ÄÀÌ Á¶±Ý¾¿ º¯Çü µÇ¾îÁö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
·¹Áö°ªÀ¸·Î´Â
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\indowsNT\CurrentVersion\Winlogon\Notify ¿¡ µî·Ï µÇ¾î Áö¸ç,
BHO(Browser Helper Objects)¿¡ µî·ÏµÇ¾î Á¸ÀçÇÏ´Â °æ¿ìµµ ÀÖ´Ù.
-- Look2me Sample --
C:\WINDOWS\System32\jkklk.dll
C:\WINDOWS\System32\awvtr.dll
C:\WINDOWS\System32\awvtt.dll
C:\WINDOWS\System32\ddabb.dll
C:\WINDOWS\System32\vtstr.dll
C:\WINDOWS\System32\ssqrr.dll
C:\WINDOWS\System32\pmkhf.dll
C:\WINDOWS\System32\sstqn.dll
C:\WINDOWS\System32\vturq.dll
-- Ä¡ ·á ¹æ ¹ý --
Vundo´Â º¯Á¾/½ÅÁ¾ÀÌ °è¼ÓÇؼ ³ª¿À°í ÀÖ´Â »óȲÀÌ´Ù.
Vundo·Î ÀǽÉÀÌ µÈ´Ù »ý°¢À̵Ǹé,
SpyVaccine, PCsaferµîÀ» ÀÌ¿ëÇÑ Ä¡·á°¡ °¡Àå ÁÁÀº ¹æ¹ýÀÌ´Ù.
½ÅÁ¾/º¯Á¾ÀÇ ÀÇÇÑ Ä¡·áÀÇ ¾î·Á¿òÀº ½Å°í󸮿¡ ÀÇÇØ ¼ºñ½º ¹ÞÀ»¼ö ÀÖ´Ù. |
Ä¡·á ¹æ¹ý |
|
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|
|
|