*°¨¿° °æ·Î
ÀÎÅÍ³Ý ¹×, À©µµ¿ì º¸¾ÈÆÐÄ¡ ÇêÁ¡µîÀ» ÀÌ¿ëÇؼ ÀüÆÄ¹× ¼³Ä¡µÈ´Ù.
*Áõ»ó
-ÆÄÀÏ »ý¼º
Backdoor °¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î °¢ ·çÆ® µå¶óÀ̺꿡 (ex: c:\,d:\) ÀÚ±âÀÚ½ÅÀ»(1.exe) º¹»çÇÑ´Ù. À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ killkb.dll, update.dllÆÄÀÏÀÌ ¼³Ä¡ µÈ´Ù
±×¸®°í À©µµ¿ì ½Ã½ºÅÛ Æú´õÀÇ ÇÏÀ§ Æú´õÀÎ driver Æú´õ¿¡ acpiec.sys, pcidump.sys ÆÄÀÏÀ» »ý¼ºÇÏ°í, etcÆú´õÀÇ hosts ÆÄÀÏÀ» ¼öÁ¤ÇÑ´Ù.
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?
- À©µµ¿ì 95/98/ME - C:\Windows\System,
- À©µµ¿ì NT/2000 -C:\WinNT\System32
- À©µµ¿ì XP - C:\Windows\System32
-·¹Áö½ºÆ®¸® µî·Ï.
°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇØ ´ÙÀ½ ºÎÆýà ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RESSDT
¹éµµ¾î·Î¼ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö ÀÖ´Ù.
1. ÆÄÀÏ ½ÇÇà¹× »èÁ¦ 2. Æ÷Æ®°¨½Ã 3. Å°º¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå 4. ÆÄÀÏ ´Ù¿î·Îµå 5. ftp¹× IRC ¼¹ö·Î µ¿ÀÛ°¡´É 6. ½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý
|