PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ Backdoor-W32/SdBot.566784 ¹ÙÀÌ·¯½º Á¾·ù Backdoor
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20070928 ¹ÙÀÌ·¯½ºÅ©±â 566,784 Byte
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
¹ÙÀÌ·¯½º Áõ»ó

*°¨¿° °æ·Î


MSN
¸Þ½ÅÀú¸¦ ÅëÇØ ÀüÆĵȴÙ.



*Áõ»ó

 

 N039_jpg.zipÀ̶ó´Â ÆÄÀϸíÀ¸·Î msn¸Þ½ÅÀú¸¦ ÅëÇØ È®»êµÇ¸ç N039_jpg.zipÆÄÀϼӿ¡´Â www.N039_jpg-msn.com ÆÄÀÏÀÌ ¾ÐÃàµÇ¾î ÀÖ´Ù. ÀÌ ÆÄÀÏÀ» ½ÇÇàÇϸé À©µµ¿ì Æú´õ¿¡ ¾Æ·¡¿Í °°Àº ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-ÆÄÀÏ »ý¼º

Backdoor °¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì Æú´õ¿¡ usnsvc.exeÆÄÀÏÀÌ ¼³Ä¡ µÈ´Ù

-À©µµ¿ì Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME/XP  - C:\Windows\

-          À©µµ¿ì NT/2000       -C:\WinNT\

 

-·¹Áö½ºÆ®¸® µî·Ï.


°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÑ´Ù


HKLM\Software\Microsoft\Windows\CurrentVersion\Run
usnsvc.exe=C:\WINDOWS\usnsvc.exe


°¨¿°µÈ ½Ã½ºÅÛÀº TCP 8080 Æ÷Æ®¸¦ LISTENING »óÅ·Π¿­¾îµÐ´Ù. (»ó´ë·ÎºÎÅÍ Á¢¼ÓÀ» ±â´Ù¸®´Â »óÅÂ)

±× ÈÄ »ç¿ëÀÚ ¸ô·¡ Á¢¼Ó ÇØ ½ºÆÔ ¸ÞÀÏ ¹ß¼Û, ¾Öµå¿þ¾î ¼³Ä¡, µ¥ÀÌÅÍ »èÁ¦, ±×¸®°í °³ÀÎÀÇ ÄÄÇ»ÅÍ »ç¿ë ³»¿ªÀ» ÈÉÃĺ¸°Å³ª °¢Á¾ ÆÄÀÏ(°³ÀÎ ¹®¼­, ±â¹Ð ¹®¼­ µî)À» ¿ÜºÎ·Î »©°¡´Â º¸¾È»ó ¹®Á¦µµ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. 

 


¹éµµ¾î·Î¼­ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö ÀÖ´Ù.

1.
ÆÄÀÏ ½ÇÇà¹× »èÁ¦

2.
Æ÷Æ®°¨½Ã

3.
Å°º¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå

4.
ÆÄÀÏ ´Ù¿î·Îµå

5. ftp
¹× IRC ¼­¹ö·Î µ¿ÀÛ°¡´É

6.
½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý


Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

Á÷Á¢Ä¡·á¹æ¹ý .