• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Backdoor-W32/SdBot.122368
¹ÙÀÌ·¯½º Á¾·ù Backdoor ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2006³â02¿ù01ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý ³×Æ®¿öÅ©, º¸¾ÈÃë¾àÁ¡
¹ÙÀÌ·¯½º Å©±â 122,368 Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à ŸÄÏÀÌ µÇ´Â ½Ã½ºÅÛÀÇ Á¤º¸¼öÁý ¹× ¿©·¯°¡Áö ¾Ç¼º ±â´É ¼öÇà
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î

³×Æ®¿öÅ© °øÀ¯ Æú´õ¿Í, À©µµ¿ì º¸¾ÈÆÐÄ¡ ÇêÁ¡µîÀ» ÀÌ¿ëÇØ¼­ ÀüÆÄ¹× ¼³Ä¡µÈ´Ù.



*Áõ»ó

-ÆÄÀÏ »ý¼º

Backdoor °¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì Æú´õ¿¡ windriv32.exe ÆÄÀÏÀÌ ¼³Ä¡ µÈ´Ù


 

À©µµ¿ì ½Ã½ºÅÛ Æú´õ

 

À©µµ¿ì Æú´õ

 

95/98/ME

 

C:\Windows\System

 

C:\Windows

 

NT/2000

 

C\WinNT\System32

 

C:\WinNT

 

XP

 

Windows\System32

 

C:\Windows

 

 

 

-·¹Áö½ºÆ®¸® µî·Ï.


°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇØ ´ÙÀ½ ºÎÆÃ½Ã ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.


HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\windows


ImagePath = À©µµ¿ìÆú´õ\windriv32.exe





¹éµµ¾î·Î¼­ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö ÀÖ´Ù.

1.
ÆÄÀÏ ½ÇÇà¹× »èÁ¦
2.
Æ÷Æ®°¨½Ã
3.
Űº¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå
4.
ÆÄÀÏ ´Ù¿î·Îµå
5. ftp
¹× IRC ¼­¹ö·Î µ¿ÀÛ°¡´É
6.
½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý

±×¸®°í ÀÌ ¹éµµ¾î´Â LSASS º¸¾ÈÇêÁ¡ µî  À©µµ¿ì º¸¾È Ãë¾àÁ¡À»
ÀÌ¿ëÇϹǷÎ, ´ÙÀ½ º¸¾ÈÆÐÄ¡¸¦ ±Ç°íÇÑ´Ù

MS03-039 RPC DCOM2 Ãë¾àÁ¡

- http://www.microsoft.com/korea/technet/security/bulletin/MS03-039.asp

 


MS04-011 Microsoft Windows¿ë º¸¾È ¾÷µ¥ÀÌÆ® Áß LSASS Ãë¾àÁ¡


- http://www.microsoft.com/korea/technet/security/bulletin/ms04-011.asp



MS05-039 Ç÷¯±× ¾Ø Ç÷¹ÀÌÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹× ±ÇÇÑ »ó½Â ¹®Á¦Á¡


- http://www.microsoft.com/korea/technet/security/bulletin/MS05-039.mspx



 

¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com