PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ Trojan-W32/AgentRootKit.7168 ¹ÙÀÌ·¯½º Á¾·ù Trojan
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20050412 ¹ÙÀÌ·¯½ºÅ©±â 7,168 Bytes
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
¹ÙÀÌ·¯½º Áõ»ó
À©µµ¿ìÀÇ ½Ã½ºÅÛ Æú´õ¿¡ Bot·ù¿Í ±¤°í¼º ¹èÆ÷ ÇÁ·Î±×·¥µîÀ¸·Î ¼³Ä¡µÈ´Ù.

ÇØ´ç Æ®·ÎÀ̾áÀÌ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì ½Ã½ºÅÛ Æú´õ
(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)
¿¡ RDRIV.SYS ¶Ç´Â hpdriver.sys, orans.sys, et54fg.sys ÆÄÀÏÀÌ ¼³Ä¡µÈ´Ù.

¹èÆ÷µÇ´Â trojanÀÇ º¯Á¾¿¡ µû¶ó À§ÀÇ ÆÄÀϵéÀÌ ¼±ÅõǸç,

¾Ë·ÁÁø Trojan Àº MCSECURE.EXE, ntfsprotect.exe µîÀÌ´Ù.

À̶§ ÇØ´ç ÆÄÀÏÀÌ µ¿ÀÛÇÏ°Ô µÇ¸é ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡
µî·ÏµÇ¾î ´ÙÀ½ ºÎÆýà ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv
Ç׸ñ¿¡

(windows xp ÀÇ °æ¿ì)
ImagePath = C:\Windows\system32\Hpdriver.SYS

(windows NT, 2000 ÀÇ °æ¿ì)
ImagePath = C:\WinNT\system32\Hpdriver.SYS


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mcsecure
Ç׸ñ¿¡

ImagePath = C:\Windows\MCSECURE.EXE
DisplayName = Mcsecure

¸¦ »ý¼º ÇÑ´Ù.

º¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ ÄÄÇ»ÅÍ´Â °¨¿°½Ã ƯÁ¤ ½ÎÀÌÆ®¿¡¼­

ÆÄÀÏÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖÀ¸¹Ç·Î ´ÙÀ½ º¸¾ÈÆÐÄ¡¸¦ ÇØ¾ß ÇÑ´Ù.

* MS03-007 º¸¾ÈÆÐÄ¡(5¿ù º¸¾ÈÆÐÄ¡)
http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp

* MS04-011 º¸¾ÈÆÐÄ¡(4¿ù º¸¾ÈÆÐÄ¡)
http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp
Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

Á÷Á¢Ä¡·á¹æ¹ý