|
|
|
|
¹ÙÀÌ·¯½º
À̸§ |
Worm-W32/AgoBot |
¹ÙÀÌ·¯½º
Á¾·ù |
Worm |
½ÇÇà
ȯ°æ |
Win NT/2000/XP |
Á¦ÀÛÁö |
ÇØ¿Ü |
¹ß°ßÀÏ |
2003 |
¹ÙÀÌ·¯½ºÅ©±â |
|
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
¹ÙÀÌ·¯½º Áõ»ó |
Worm-W32/AgoBot Àº Worm-W32/IRCBot, Backdoor-W32/SdBot µî°ú °°ÀÌ
À©µµ¿ìÁî ¿î¿µÃ¼Á¦ÀÇ º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Â ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î °¨¿°À»
½ÃŲ´Ù. °¨¿°½Ã 60ÃÊÈÄ ÀçºÎÆà ÇÑ´Ù´Â ¸Þ½ÃÁö¸¦ Ãâ·ÂÇϱ⵵ Çϸç,
ÇöÀç ³×Æ®¿öÅ© »óÀ¸·Î ¼ö¸¹Àº º¯Á¾µéÀÌ µ¹¾Æ´Ù´Ï°í ÀÖÀ¸¸ç, º¸¾ÈÆÐÄ¡¸¦
ÇÏÁö ¾ÊÀº Ãë¾àÇÑ À©µµ¿ìÁî ¿î¿µÃ¼Á¦ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°°í, °ø°ÝÇÑ´Ù.
±×·¯¹Ç·Î À©µµ¿ìÁî ¾÷µ¥ÀÌÆ®¿Í ¾ÏÈ£¸¦ ¼³Á¤ÇÏÁö ¾ÊÀ¸¸é ¹é½ÅÀ¸·Î ¿úÀ»
Ä¡·áÇصµ Áö¼ÓÀûÀ¸·Î À¯ÀԵǾî Àç¹ßÇÑ´Ù. ¹é½ÅÄ¡·áµµ Áß¿äÇÏÁö¸¸ ¹«¾ùº¸´Ùµµ
º¸¾È ¾÷µ¥ÀÌÆ®°¡ Áß¿äÇÏ´Ù.
ƯÁ¤ ¹é½Å ÇÁ·Î±×·¥À̳ª º¸¾È ÇÁ·Î±×·¥µîÀÇ ÇÁ·Î¼¼½º¸¦ °Á¦ Á¾·áÇϱ⵵
ÇÑ´Ù.
ÀϺδ IRC(Internet Relay Chat: TCP 6667 Æ÷Æ®) ¼¹ö¿¡ ¿¬°áÇÏ¿©,
IRC Ŭ¶óÀ̾ðÆ®·Î¼ ÀÛµ¿Çϸç, IRC ¸¦ ÅëÇؼ ¿úÀ» ÆÛÆ®¸®±âµµ ÇÑ´Ù.
(ÀÌ ¶§¹®¿¡ °úµµÇÑ Æ®·¡ÇÈ ¹ß»ýÀ¸·Î ÀÎÇÏ¿© ³×Æ®¿öÅ©¿¡ ºÎÇÏ°¡ °É·Á
ÁÖÀ§ ³×Æ®¿öÅ©»óÀÇ PC µéµµ ³×Æ®¿öÅ© ÀÛ¾÷ÀÌ µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù.)
ÀÎÅÍ³Ý ¸µÅ© ÆäÀÌÁö°¡ ¿¸®Áö ¾Ê°Å³ª º¹»çÇϱâ, ºÙ¿©³Ö±â°¡ Àß µÇÁö
¾Ê´Â °æ¿ìµµ ÀÌ ¿úÀÇ Áõ»óÀ¸·Î º¸°íµÇ°í ÀÖ´Ù.
°ü¸®¸ñÀûÀ¸·Î À©µµ¿ìÁî°¡ ¼³Á¤ÇÑ IPC$ ȤÀº Admin$, C$, D$, E$, Print$
·Î Á¢±ÙÇÏ¿© ¾ÏÈ£°¡ Ãë¾àÇÒ °æ¿ì °¨¿°À» ½ÃÅ°¹Ç·Î ¹Ýµå½Ã ¾ÏÈ£¸¦ ¼³Á¤ÇØ
µÎ¾î¾ß¸¸ ÇÑ´Ù.
¶ÇÇÑ ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ ±â·ÏÇÏ¿© ºÎÆýà ½ÇÇà µÇµµ·Ï Á¶ÀÛÇÑ´Ù.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices
µî¿¡ ±â·ÏÇϸç, Å°°ªÀº º¯Á¾¿¡ µû¶ó¼ ´Ù¸£´Ù.
|
Ä¡·á ¹æ¹ý |
¹é½ÅÀ¸·Î Ä¡·áÇß´Ù°í Çؼ Ä¡·á°¡ ¿ÏÀüÈ÷ µÇ´Â °ÍÀº ¾Æ´Ï¸ç, ¹Ýµå½Ã
À©µµ¿ìÁî ¾÷µ¥ÀÌÆ®¸¦ Çؼ º¸¾ÈÆÐÄ¡¸¦ Çؾ߸¸ ÇÑ´Ù.
¹æ¹ýÀº [ÀÎÅÍ³Ý ÀͽºÇ÷η¯]->[µµ±¸]->[Windows Update] ¸¦ ÀÌ¿ëÇϸé
µÈ´Ù.
ÀÌ¿Ü¿¡µµ À©µµ¿ìÁî ¾ÏÈ£°¡ ¼³Á¤µÇ¾î ÀÖÁö ¾Ê´Ù¸é ¾ÏÈ£¸¦ ¼³Á¤Çؾß
´Ù¸¥ ¿úµéÀÇ °ø°ÝÀ» ¹ÞÁö ¾Ê´Â´Ù.
¶ÇÇÑ, °øÀ¯Æú´õ¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡µµ °¨¿°µÉ ¼ö ÀÖÀ¸¹Ç·Î ºÒÇÊ¿äÇÑ
°øÀ¯Æú´õ´Â ÇØÁ¦Çϰųª ¾²±â±ÇÇÑ ¾ÏÈ£¸¦ ¼³Á¤ÇØ µÎµµ·Ï ÇÑ´Ù.
Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´ÉÇÏ´Ù.
* ¸¸¾à 60ÃÊÈÄ¿¡ ÀçºÎÆÃÇÑ´Ù´Â ¸Þ½ÃÁö°¡ ¶á °æ¿ì¶ó¸é
[½ÃÀÛ]->[½ÇÇà] ¿¡¼ "shutdown -a" ¶ó°í ÀÔ·ÂÇϽøé
ÀçºÎÆÃÀ» ¸·À» ¼ö ÀÖ´Ù. (´Ü, Windows XP ¸¸ ÇØ´ç)
|
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|
|
|