|
|
|
|
|
 |
 |
 |
| Ãֽо÷µ¥ÀÌÆ® ÇöȲ
document.write("2018.07.06.0");
|
|
 |
|
 |
 |
 |
|
| Trojan-W32/LineageHack.33381 |
| ¹ÙÀÌ·¯½º Á¾·ù |
Trojan |
½ÇÇàȯ°æ |
windows |
| ¹ß°ßÀÏ |
2005³â12¿ù07ÀÏ |
Á¦ÀÛÁö |
Áß±¹À¸·Î ÃßÁ¤ |
| À§Çèµî±Þ |
À§Çè |
È®»ê¹æ¹ý |
³×Æ®¿öÅ©, º¸¾ÈÃë¾à¼º |
| ¹ÙÀÌ·¯½º Å©±â |
33,381 Byte |
÷ºÎÆÄÀÏ |
|
| ¸ÞÀÏÁ¦¸ñ |
|
| Áõ»ó¿ä¾à |
ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤ Á¤º¸¸¦ ÃëÇÕÇÏ¿© ÁöÁ¤µÈ À̸ÞÀÏ·Î ¹ß¼ÛµÈ´Ù. |
| Ä¡·á¹æ¹ý |
Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.
 |
 |
ÀÌ Æ®·ÎÀ̾áÀº µ¨ÆÄÀÌ·Î Á¦À۵Ǿî À©µµ¿ì º¸¾ÈÇêÁ¡°ú ³×Æ®¿÷ °øÀ¯ Æú´õ, À¥¼ÇÎÀ»
ÅëÇÏ¿© ÀüÆÄµÇ¸ç, ´Ù¸¥ ¹éµµ¾î¿¡ ÀÇÇØ¼ ¼³Ä¡ ÆÄÀÏÀ» ƯÁ¤ ¼¹ö·ÎºÎÅÍ ¹ÞÀ»¼ö ÀÖ´Ù.
[Ư¡]
½º½º·Î ÀüÆÄµÇ´Â ´É·ÂÀº ¾øÀ¸³ª Browser Helper Object ¿Í À©µµ¿ì Ãë¾àÁ¡À» ÀÌ¿ë ÇÏ¿©
ÀͽºÇ÷η¯¿¡ Æ÷ÇԵǰųª, À¥ÆäÀÌÁöÀÇ ½ºÅ©¸³Æ®(iframe ű×ÀÌ¿ë)¿¡ Æ÷ÇԵǴ µîÀÇ
¿©·¯°¡Áö ÀüÆÄ¹æ¹ýÀ» »ç¿ëÇÑ´Ù.
ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ ÀԷ½à Űº¸µå°ªÀ» °¡·Îä¾î
c:\log.dat, c:\game.txt ÅØ½ºÆ® ÆÄÀÏ¿¡ ±â·Ï, ƯÁ¤ ¸ÞÀÏÁÖ¼Ò·Î Àü¼ÛÇØ
ÀϺΠ°³ÀÎÁ¤º¸ À¯Ãâ À§ÇèÀ» ³»Æ÷Çϰí ÀÖ´Ù.
¶ÇÇÑ c:\program files\common files\microsoft shared\inetdll.dll(33,381 Byte)
¿Í c:\internet.exe(33,381 byte)ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
explorer.exe ¶Ç´Â lineage.exe, lin.bin, bin.bin¿¡ Æ÷ÇÔµÇ¾î ½ÇÇàµÇ¾î
Űº¸µå ÀԷ°ªÀ» °¡·ÎÄ¡±â ¶§¹®¿¡ Åͺ¸¹é½ÅÀ¸·Î Ä¡·á½Ã ÇØ´ç ÇÁ·Î±×·¥ÀÇ Á¾·áÈÄ Ä¡·á°¡ ÇÊ¿äÇÏ´Ù.
±×¸®°í ½ÇÇàÁßÀÎ À©µµ¿ì À̸§ÀÌ Lineage Windows Client Àΰæ¿ìµµ Űº¸µå ÈÄÅ·ÀÌ ½ÃÀ۵ȴÙ.
´ÙÀ½ÀÇ ¸µÅ©¿¡¼ º¸¾ÈÆÐÄ¡¸¦ ¹Þ¾Æ À©µµ¿ì¿î¿µÃ¼Á¦ÀÇ ¾÷µ¥ÀÌÆ®¸¦ ½ÇÇàÇØ¾ß ÇÑ´Ù.
[MS04-013 Ãë¾àÁ¡]
http://www.microsoft.com/korea/technet/security/bulletin/MS04-013.asp
[MS05-001 Ãë¾àÁ¡]
http://www.microsoft.com/korea/technet/security/bulletin/MS05-001.mspx
|
 |
|
|
 |
| ¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö |
- ¿¡ºê¸®Á¸¿¡¼ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com |
|
|