• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Backdoor-W32/Agent.87552
¹ÙÀÌ·¯½º Á¾·ù Backdoor ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2008³â11¿ù03ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý ³×Æ®¿öÅ©, º¸¾ÈÃë¾àÁ¡
¹ÙÀÌ·¯½º Å©±â 87,552Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à ŸÄÏÀÌ µÇ´Â ½Ã½ºÅÛÀÇ Á¤º¸¼öÁý ¹× ¿©·¯°¡Áö ¾Ç¼º ±â´É ¼öÇà
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

°¨¿° °æ·Î

ÀÎÅÍ³Ý ¹×, À©µµ¿ì º¸¾ÈÆÐÄ¡ ÇêÁ¡µîÀ» ÀÌ¿ëÇØ¼­ ÀüÆÄ¹× ¼³Ä¡µÈ´Ù.



*Áõ»ó

-ÆÄÀÏ »ý¼º

 

Backdoor °¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ RwmptiC.dllÆÄÀÏÀÌ ¼³Ä¡ µÈ´Ù

±×¸®°í À©µµ¿ì ½Ã½ºÅÛ Æú´õÀÇ ÇÏÀ§ Æú´õÀÎ driver Æú´õ¿¡ beeb.sys¸¦ ¼öÁ¤Çϰųª ȤÀº »ý¼ºÇÑ´Ù.

±×¸®°í ÀÚ±â»çÁøÀº »èÁ¦ÇÑ´Ù.

-
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?

 

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

 

 

 

-·¹Áö½ºÆ®¸® µî·Ï.


°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇØ ´ÙÀ½ ºÎÆÃ½Ã ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MediaCenter             


¹éµµ¾î·Î¼­ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö ÀÖ´Ù.

1.
ÆÄÀÏ ½ÇÇà¹× »èÁ¦

2.
Æ÷Æ®°¨½Ã

3.
Űº¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå

4.
ÆÄÀÏ ´Ù¿î·Îµå

5. ftp
¹× IRC ¼­¹ö·Î µ¿ÀÛ°¡´É

6.
½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý


¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
.
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com