• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Trojan-W32/Magania.107071
¹ÙÀÌ·¯½º Á¾·ù Trojan ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2009³â05¿ù26ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ º¸Åë È®»ê¹æ¹ý Explorer,¾Ç¼ºÄÚµå
¹ÙÀÌ·¯½º Å©±â 107071 ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ ¾øÀ½
Áõ»ó¿ä¾à ¿øº»ÀÇ º¹»çº»À» »ý¼ºÇÏ¸ç ·¹Áö½ºÆ®¸®¸¦ »ý¼ºÇÏ¿© ÀÚµ¿À¸·Î ½ÇÇà µÇµµ·Ï ÇÑ´Ù. ´Ù¼öÀÇ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹× »ý¼ºÇÏ¿© ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤ Á¤º¸¸¦ À¯ÃâÇÏ·Á´Â ½Ãµµ¸¦ ÇÑ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.
Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î

ÀÚüÀûÀÎ È®»ê±â´ÉÀº °®°í ÀÖÁö ¾ÊÀ¸¸ç, ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ·Î À¯Æ÷µÇ°Å³ª, ÇØÅ·µÈ À¥ »çÀÌÆ®¸¦ ÅëÇØ OS³ª ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© À¯Æ÷µÇ±âµµÇÑ´Ù.
¶ÇÇÑ À̵¿½Ä ÀúÀåÀåÄ¡ÀÇ autorun±â´ÉÀ» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÇ±âµµ ÇÑ´Ù.


*Áõ»ó

- ÆÄÀÏ»ý¼º

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 - lhgjyit1.dll

 - kacsde.exe

 - godert1.dll

½Ã½ºÅÛ ·çÆ®Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 - lhgjyit1.dll

 - autorun.inf

- ·¹Áö½ºÆ®¸® µî·Ï

1. À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Çϱâ À§ÇØ ·¹Áö½ºÆ®¸®Å°¸¦ »ý¼ºÇÑ´Ù.

- HKEY_USERS\
        Software\
             Microsoft\
                   Windows\
                       CurrentVersion\
                             Run\
-
ÀÌ   ¸§ : anhtaaa
-
µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\kacsde.exe

                                           
2.
´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÏ¿© ¼û±è ¼Ó¼ºÀÇ ÆÄÀϵéÀÌ Ç¥½ÃµÇÁö ¾Ê°ÔÇÑ´Ù.

- HKEY_LOCAL_MACHINE\
      SOFTWARE\
          Microsoft\
              Windows\
                  CurrentVersion\
                      Explorer\
                          Advanced\
                              Folder\
                                  Hidden\
                                      SHOWALL\

-
ÀÌ   ¸§ : CheckedValue
-
µ¥ÀÌÅÍ : 0x00000000

-
»ý¼ºµÈ dllÆÄÀϵéÀº ½ÇÇàÁßÀÎ ¸ðµç ÇÁ·Î¼¼½º¿¡ »ðÀÔ¿¬µ¿(Injection)ÇÏ¿© µ¿ÀÛÇÑ´Ù. ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤Á¤º¸¸¦ À¯ÃâÇÏ·Á´Â ½Ãµµ°¡ ÁÖ ¸ñÀûÀÌ´Ù.

-
¿ÜºÎÀÇ »çÀÌÆ®·ÎºÎÅÍ ¶Ç ´Ù¸¥ ÆÐ½º¿öµå ½ºÆ¿·¯ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ´Â´Ù. Á¢¼ÓÇÏ´Â »çÀÌÆ®´Â ´ÙÀ½°ú °°´Ù.

- http://(
»ý·«).com/(»ý·«)/(»ý·«).rar

-
µå¶óÀÌºê ·çÆ®¿¡ autorun.infÆÄÀÏÀ» »ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ ·çÆ® µð·ºÅ丮¿¡ Á¢±ÙÇÒ °æ¿ì autorun.infÆÄÀÏÀÌ ÁöÁ¤Çϰí ÀÖ´Â ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù.
À̵¿½Ä ÀúÀåÀåÄ¡¸¦ »ç¿ëÇÒ °æ¿ì ÇØ´ç À̵¿½Ä ÀúÀåÀåÄ¡¿¡µµ ¾Ç¼ºÄڵ尡 autorun.infÆÄÀϰú ÇÔ²² º¹»çµÊÀ¸·Î½á ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÉ ¼ö ÀÖ´Ù.

¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
Åͺ¸¹é½ÅAi, Åͺ¸¹é½Å Online, Åͺ¸¹é½Å 2001, , Åͺ¸¹é½ÅIS Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´É.
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com