• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Trojan-W32/LineageHack.33381
¹ÙÀÌ·¯½º Á¾·ù Trojan ½ÇÇàȯ°æ windows
¹ß°ßÀÏ 2005³â12¿ù07ÀÏ Á¦ÀÛÁö Áß±¹À¸·Î ÃßÁ¤
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý ³×Æ®¿öÅ©, º¸¾ÈÃë¾à¼º
¹ÙÀÌ·¯½º Å©±â 33,381 Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤ Á¤º¸¸¦ ÃëÇÕÇÏ¿© ÁöÁ¤µÈ À̸ÞÀÏ·Î ¹ß¼ÛµÈ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í
ÀÌ Æ®·ÎÀ̾áÀº µ¨ÆÄÀÌ·Î Á¦À۵Ǿî À©µµ¿ì º¸¾ÈÇêÁ¡°ú ³×Æ®¿÷ °øÀ¯ Æú´õ, À¥¼­ÇÎÀ»

ÅëÇÏ¿© ÀüÆÄµÇ¸ç, ´Ù¸¥ ¹éµµ¾î¿¡ ÀÇÇØ¼­ ¼³Ä¡ ÆÄÀÏÀ» ƯÁ¤ ¼­¹ö·ÎºÎÅÍ ¹ÞÀ»¼ö ÀÖ´Ù.

[Ư¡]

½º½º·Î ÀüÆÄµÇ´Â ´É·ÂÀº ¾øÀ¸³ª Browser Helper Object ¿Í À©µµ¿ì Ãë¾àÁ¡À» ÀÌ¿ë ÇÏ¿©

ÀͽºÇ÷η¯¿¡ Æ÷ÇԵǰųª, À¥ÆäÀÌÁöÀÇ ½ºÅ©¸³Æ®(iframe ű×ÀÌ¿ë)¿¡ Æ÷ÇԵǴ µîÀÇ

¿©·¯°¡Áö ÀüÆÄ¹æ¹ýÀ» »ç¿ëÇÑ´Ù.

ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ ÀԷ½à Űº¸µå°ªÀ» °¡·Îä¾î

c:\log.dat, c:\game.txt ÅØ½ºÆ® ÆÄÀÏ¿¡ ±â·Ï, ƯÁ¤ ¸ÞÀÏÁÖ¼Ò·Î Àü¼ÛÇØ

ÀϺΠ°³ÀÎÁ¤º¸ À¯Ãâ À§ÇèÀ» ³»Æ÷Çϰí ÀÖ´Ù.

¶ÇÇÑ c:\program files\common files\microsoft shared\inetdll.dll(33,381 Byte)

¿Í c:\internet.exe(33,381 byte)ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

explorer.exe ¶Ç´Â lineage.exe, lin.bin, bin.bin¿¡ Æ÷ÇÔµÇ¾î ½ÇÇàµÇ¾î

Űº¸µå ÀԷ°ªÀ» °¡·ÎÄ¡±â ¶§¹®¿¡ Åͺ¸¹é½ÅÀ¸·Î Ä¡·á½Ã ÇØ´ç ÇÁ·Î±×·¥ÀÇ Á¾·áÈÄ Ä¡·á°¡ ÇÊ¿äÇÏ´Ù.

±×¸®°í ½ÇÇàÁßÀÎ À©µµ¿ì À̸§ÀÌ Lineage Windows Client Àΰæ¿ìµµ Űº¸µå ÈÄÅ·ÀÌ ½ÃÀ۵ȴÙ.

´ÙÀ½ÀÇ ¸µÅ©¿¡¼­ º¸¾ÈÆÐÄ¡¸¦ ¹Þ¾Æ À©µµ¿ì¿î¿µÃ¼Á¦ÀÇ ¾÷µ¥ÀÌÆ®¸¦ ½ÇÇàÇØ¾ß ÇÑ´Ù.

[MS04-013 Ãë¾àÁ¡]
http://www.microsoft.com/korea/technet/security/bulletin/MS04-013.asp

[MS05-001 Ãë¾àÁ¡]
http://www.microsoft.com/korea/technet/security/bulletin/MS05-001.mspx

¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com