• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Worm-W32/SMB.163840
¹ÙÀÌ·¯½º Á¾·ù Worm ½ÇÇàȯ°æ 9x, 2000, nt, xp
¹ß°ßÀÏ 2003³â09¿ù26ÀÏ Á¦ÀÛÁö Çѱ¹À¸·Î ÃßÁ¤
À§Çèµî±Þ È®»ê¹æ¹ý
¹ÙÀÌ·¯½º Å©±â 163840 Byte ÷ºÎÆÄÀÏ SMB.exe
¸ÞÀÏÁ¦¸ñ MSN À» ÅëÇØ ÀüÆÄµÊ
Áõ»ó¿ä¾à
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Ai, Åͺ¸¹é½Å 2001 ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î Ä¡·á
°¡´É ÇÕ´Ï´Ù.
Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í
MSN ¸Þ½ÅÀú¸¦ ÅëÇØ 2003/09/26 ÇöÀç ±Þ¼ÓÈ÷ SMB.exe ÆÄÀÏÀÌ ÀüÆÄµÇ°íÀÖ´Ù.
½ÇÇà ÇÒ °æ¿ì, MSN ¿¡ µî·ÏµÈ ÁÖ¼Ò·Î ÀÚµ¿À¸·Î ÀçÀü¼ÛÇÑ´Ù.

MSN ¸Þ½ÅÀú¸¦ ÅëÇØ Àü¼ÛµÈ SMB.exe ÆÄÀÏÀ» ¹Þ¾Æ ½ÇÇàÇϰԵǸé,
admagic.exe, msnVC.exe, raw32x.dll, sm.dll ÀÌ »ý¼ºµÈ´Ù.

SMB.exe ÀÚü ÀûÀ¸·Î uz.exe ¶ó´Â Mini unzip ÇÁ·Î±×·¥À» ³»ÀåÇÏ¿© ÆÄÀϵéÀ» ÇØÁ¦ÇϰԵȴÙ. ÇØÁ¦µÈ ÆÄÀÏÀº C: ·çÆ® Æú´õ·Î À̵¿µÇ¸ç, ·¹Áö½ºÆ®¸®¿¡ »çÀÌÆ®ÁÖ¼Òµî°ú ·¹ÁƮ¸®¿¡ µî·ÏµÇ¾î À©µµ¿ì ½ÃÀ۽à ½ÇÇàµÈ´Ù.

sm.dll ÆÄÀÏÀÌ ·ÎµåµÇ¸é, ÀÚü ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¾î IE(ÀÎÅͳÝÀͽºÇ÷η¯) °¡ ½ÇÇàµÉ¶§ µ¿½Ã¿¡ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

[·¹Áö½ºÆ®¸® °ª]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Ç׸ñ¿¡
svchost = c:\Admagic.exe ¸¦ µî·ÏÇÑ´Ù.

¹ÙÀÌ·¯½º ÆÄÀÏ ³»ºÎ¿¡ ´ÙÀ½ÀÇ ÁÖ¼Ò°¡ ³»ÀåµÇ¾î ¹«ÀÛÀ§ÀûÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.

http://sexwal.porno10000hwa.com/?i=8    
http://www.asiasex.jp/?pip=sexwal  
http://realbozi.com/code.php?p=sexwal&i=2  
http://www.sex-korea.cn/?pip=sexwal
http://hiddensex.jp/index5.php?code=sexwal  
http://hyeyoungnude.com/?p=sexwal&i=10  
http://www.say0303.com/index.php?code=030317077111&intro=&adult_pass=  
http://erosasia.com/index.cgi?ID=1244275    
http://sseng10tv.com/index.asp?ID=7693387  

¹ÙÀÌ·¯½º ³»ºÎ¿¡ ´ÙÀ½°ú °°Àº ¹®ÀÚ¿­À» °¡Áø´Ù.
a d m a g i c     H e l l o   W o r l d !    
A D M A G I C
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
1. Crtl+Alt+Del ۸¦ ´©¸£¸é ÇÁ·Î¼¼½º ¸ñ·ÏÀ» È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.

admagic.exe °¡ ÀÖ´Ù¸é °­Á¦Á¾·áÇÑ´Ù.



2. C: ·çÆ® µð·ºÅ丮ÀÇ smb.exe, admagic.exe ¸¦ »èÁ¦ÇÑ´Ù.



3. [½ÃÀÛ]-[½ÇÇà]¿¡¼­ Regedit.exe ½ÇÇà ÈÄ,

´ÙÀ½ÀÇ Å° °ªÀ» »èÁ¦ÇÑ´Ù.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Ç׸ñ¿¡

svchost = c:\Admagic.exe °ª »èÁ¦

¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com