PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ VBS/Redlof@mm ¹ÙÀÌ·¯½º Á¾·ù Script Virus
½ÇÇà ȯ°æ Win9x, Win2000, NT Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20020416 ¹ÙÀÌ·¯½ºÅ©±â 11,160 Bytes
¸ÞÀÏ Á¦¸ñ ¾øÀ½
÷ºÎÆÄÀÏ ¾øÀ½
¹ÙÀÌ·¯½º Áõ»ó
ºñÁÖ¾ó º£ÀÌÁ÷À¸·Î ¸¸µé¾î Á³À¸¸ç ÷ºÎÆÄÀÏÀÌ ¾ø´Â ¸ÞÀÏÀ» ÅëÇØ ÀüÆĵȴÙ.
C:\Program Files\Common Files\Microsoft Shared\Stationery Æú´õ¿¡
blank.htm ¹ÙÀÌ·¯½º ÆÄÀÏÀ» »ý¼º ÇÏ¿©, À̸¦ ÀÌ¿ëÇÑ ¸ÞÀÏÀÇ HTMLÄڵ带
ÅëÇØ Microsoft VM ActiveX component vulnerability ÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ
¿© ÀÚµ¿À¸·Î .html, .htm, .asp, .php, .jsp, and .vbs ÆÄÀÏÀ» °¨¿°½ÃŲ´Ù.

¹ÙÀÌ·¯½º°¡ ½ÇÇà µÇ¸é °¨¿°½Ã ½Ã½ºÅÛ Æú´õ(Win9x : C:\windows\system,
Win2000, NT, XP : C:\Winnt\system32)¿¡
¿¡ kernel.dll¶Ç´Â Kernel32.dll¸¦ »ý¼º ÇÏ°Ô µÇ´Âµ¥ ÀÌ´Â À©µµ¿ì Æú´õ¿¡
WSCRIP.exeÆÄÀÏÀÇ Á¸Àç ¿©ºÎ¿¡ µû¶ó ¼±Åà µÇ¾î Áø´Ù.

´ÙÀ½À¸·Î HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run Ç׸ñ¿¡ Kernel32¸¦ »ý¼ºÇÏ°í ´ÙÀ½°ú °°Àº °ªÀ» Ãß°¡ ÇÑ´Ù.

c:\window\SYSTEM\Kernel32.dll ¶Ç´Â c:\window\SYSTEM\Kernel.dll

¶ÇÇÑ ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸® °ªÀ» ¼³Á¤ÇÑ´Ù.

HKEY_CLASSES_ROOT\.dll\
(±âº»°ª) dllfile
Content Type application/x-msdownload ·Î ¼ÂÆÃ(´ëºÎºÐ ½Ã½ºÅÛÀÇ µðÆúÆ®
°ª)

HKEY_CLASSES_ROOT\dllfile\
DefaultIcon À» HKEY_CLASSES_ROOT\vxdfile\DefaultIcon °ªÀ¸·Î º¯°æ
ScriptEngine À» VBScript·Î º¯°æ
ShellEx\PropertySheetHandlers\WSHProps\ {60254CA5-953B-11CF-8C96-
00AA00B8708C}·Î ¼³Á¤
ScriptHostEncode À» {85131631-480C-11D2-B1F9-00C04F86C324} ·Î ¼³Á¤

HKEY_CLASSES_ROOT\dllFile\Shell\Open\Command\

WScript.exe ÆÄÀÏÀÌ Á¸ÀçÇÏ´Â °æ¿ì
(±âº»°ª) c:\Windows\WScript.exe "%1" %*
¾ø´Â °æ¿ì
(±âº»°ª) c:\Windows\system32\WScript.exe "%1" %* °ª º¯°æ
Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Ai, Åͺ¸¹é½Å 2001 ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î Ä¡·á°¡´ÉÇÕ´Ï´Ù.


Ä¡·áÈÄ http://www.microsoft.com/technet/treeview/default.asp?
url=/technet/security/bulletin/MS00-075.asp
¸¦ ÅëÇÏ¿© °¡»ó¸Ó½ÅÀÇ º¸¾È ÆÐÄ¡¸¦ ¹Þµµ·Ï ÇÑ´Ù.
Á÷Á¢Ä¡·á¹æ¹ý