|
|
|
¹ÙÀÌ·¯½º
À̸§ |
W32/Kriz.4050 |
¹ÙÀÌ·¯½º
Á¾·ù |
Window File Virus |
½ÇÇà
ȯ°æ |
Windows |
Á¦ÀÛÁö |
|
¹ß°ßÀÏ |
20000905 |
¹ÙÀÌ·¯½ºÅ©±â |
4050byte |
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
¹ÙÀÌ·¯½º Áõ»ó |
W32/Kriz.4050 ¹ÙÀÌ·¯½º°¡ °¨¿°µÇ¸é, ¸Å³â 12¿ù 25ÀÏ¿¡ Flash¸Þ¸ð¸®¿Í Çϵå
µð½ºÅ©¸¦ Æı«ÇÑ´Ù.
Æı«µÈ Çϵåµð½ºÅ©ÀÇ ÀÚ·á´Â º¹±¸°¡ ºÒ°¡´ÉÇϹǷΠÀ§Çèµµ°¡ ¸Å¿ì ³ôÀº ¹ÙÀÌ
·¯½ºÀÌ´Ù.
W32/Kriz.4050 ¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇ¸é, ¸Þ¸ð¸® »óÁÖÈÄ À©µµÀÇ Ä¿³Î¿µ¿ª
(Kernel32.dll)À» °¨¿°½ÃŲ´Ù.
À©µµ Ä¿³Î¿µ¿ª(Kernel32.dll)Àº À©µµ »óÅ¿¡¼´Â ¹Ù·Î °¨¿°ÀÌ ºÒ°¡´ÉÇϱ⶧
¹®¿¡, ´ÙÀ½ ºÎÆö§ °¨¿°µÈ ÆÄÀÏ·Î ´ëü°¡ µÈ´Ù.
KERNEL32.DLL¸¦ KRIZED.TT6 ¶ó´Â ÆÄÀϸíÀ¸·Î Ä«ÇÇ, KRIZED.TT6ÆÄÀÏÀ» °¨¿°
½ÃÅ°°í, ´ÙÀ½ ºÎÆö§ ´ëüµÇ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.
ÀÌ ¹æ½ÄÀ¸·Î Ä¿³Î¿µ¿ªÀ» Àå¾ÇÇÑ ¹ÙÀÌ·¯½º´Â ÆÄÀÏÀÇ º¹»ç,»ý¼º,»èÁ¦,¼Ó¼ºº¯
°æ,À̵¿½Ã Å©±â°¡ 4096 ¹ÙÀÌÆ® ÀÌ»óÀÇ ÆÄÀÏÁß,
È®ÀåÀÚ°¡ EXE,SCR ÀÎ ÆÄÀϸ¸À» °¨¿°½ÃŲ´Ù.
´Ü, ¾ÈƼ¹ÙÀÌ·¯½ºµéÀÇ ¸ðµâÀ̸§À¸·Î º¸ÀÌ´Â ´ÙÀ½ ÆÄÀϵéÀº °¨¿°¿¡¼ Á¦¿ÜµÇ
¾îÀÖ´Ù.
_AVP32.EXE,
_AVPM.EXE,
ALERTSVC.EXE,
AMON.EXE,
AVP32.EXE,
AVPM.EXE,
N32SCANW.EXE,
NAVAPSVC.EXE,
NAVAPW32.EXE,
NAVLU32.EXE,
NAVRUNR.EXE,
NAVWNT.EXE,
NOD32.EXE,
NPSSVC.EXE,
NSCHEDNT.EXE,
NSPLUGIN.EXE,
SCAN.EXE,
SMSS.EXE |
Ä¡·á ¹æ¹ý |
Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´É.
Çϵåµå¸®À̺갡 ÇÇÇظ¦ ÀÔÀº °æ¿ì ¹°¸®ÀûÀ¸·Î Æı«ÇÏ´Â °ÍÀº ¾Æ´Ï¹Ç·Î,
ÆÄƼ¼Ç ¼³Á¤À» ÇÑ ÈÄ, Æ÷¸äÀ» Çϸé Çϵåµå¶óÀ̺ê´Â ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.
CMOS µ¥ÀÌÅÍ¿Í Ç÷¡½Ã ·ÒÀÇ ³»¿ëÀÌ ÇÇÇظ¦ ÀÔÀº °æ¿ì ½Ã½ºÅÛÀ» ±âµ¿ÇÒ ¼ö
¾ø°Ô µÈ´Ù.
ÄÄÇ»ÅÍÀÇ º¹±¸¿¡´Â CMOS¸¦ ¸®¼ÂÆ®ÇÏ°í, OS¸¦ ÀçÀνºÅçÇØ¾ß ÇÑ´Ù. |
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|