|
|
|
|
¹ÙÀÌ·¯½º
À̸§ |
Backdoor-W32/Evilbot |
¹ÙÀÌ·¯½º
Á¾·ù |
Backdoor |
½ÇÇà
ȯ°æ |
Windows |
Á¦ÀÛÁö |
|
¹ß°ßÀÏ |
|
¹ÙÀÌ·¯½ºÅ©±â |
´Ù¾çÇÔ |
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
¹ÙÀÌ·¯½º Áõ»ó |
ÀÌ ÇÁ·Î±×·¥Àº À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ(Win9x: Windows\system, WinNT: winnt\system32)¿¡ ¼³Ä¡µÇ¾î ÇÁ·Î±×·¥ ºÎÆýà ½ÇÇàµÇµµ·Ï ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÑ´Ù.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
¶ÇÇÑ, ¼¹ö ÇÁ·Î±×·¥ÀÇ ¸ðµâÀÌ¸ç ¼³Ä¡µÈ °æ¿ì ÇØÄ¿µéÀÇ DDoS °ø°ÝÀ» ¹ÞÀ»¼öµµ ÀÖÀ¸¸ç, IRC ¸¦ ÅëÇؼ »ó´ë¹æÀÌ ¿ø°ÝÁ¦¾î¸¦ ÇÒ ¼öµµ ÀÖ´Ù.
|
Ä¡·á ¹æ¹ý |
Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Ä¡·á °¡´ÉÇÔ |
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|
|
|