• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Dropper-W32/OnLineGames.196990
¹ÙÀÌ·¯½º Á¾·ù Trojan ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2008³â08¿ù27ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý ¸Þ½ÅÀú
¹ÙÀÌ·¯½º Å©±â 196,990Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à ³×ÀÌÆ®¿ÂÀÇ ÂÊÁö ±â´ÉÀ» ÅëÇØ ÀüÆÄµÇ¸ç,
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î

³×ÀÌÆ®¿Â ÂÊÁö ±â´ÉÀ» ÅëÇØ ÀüÆÄµÇ¸ç ÂÊÁö¿¡ ¸µÅ©µÈ ÁÖ¼Ò¸¦ Ŭ¸¯Çϸé ÇØ´ç Æ®·ÎÀ̾ÈÀ» ´Ù¿î·Îµå ¹ÞÀ¸¸ç ÀÌ Æ®·ÎÀ̾ÈÀ» ½ÇÇàÇÏ¸é ¿©·¯ ¾Ç¼ºÄÚµåµéÀ» µå·Ó½ÃŲ´Ù. ¶ÇÇÑ ³×ÀÌÆ®¿Â¿¡ µî·ÏµÇ¾î ÀÖ´Â ÁÖ¼Ò·ÏÀ¸·Î ÂÊÁö¸¦ Àü¼ÛÇÏ¿© ÀüÆÄ½ÃŲ´Ù 


*Áõ»ó 

-ÆÄÀÏ »ý¼º

À©µµ¿ì ½Ã½ºÅÛ Æú´õ hfdf0703.dll, hfdf0703.exe., nwizsys32.dll, nwizsys32.exe, sdgv4xa.dll ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ¶Ç À©µµ¿ì ½Ã½ºÅÛ Æú´õ\drivers Æú´õ¿¡ windf.EXE, windf.hlpÆÄÀÏÀ» »ý¼ºÇÑ´Ù

 

-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

 

-·¹Áö½ºÆ®¸® µî·Ï

·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
policies\Explorer\Run
AAAA= C:\WINDOWS\system32\hfdf0703.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
policies\Explorer\Run
DF= C:\WINDOWS\system32\drivers\windf.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
{683f21A6-DAAD-30A4-5ACD-D96750A35C28}
StubPath= C:\WINDOWS\system32\nwizsys32.exe 1

 

- ÇØ´ç Æ®·ÎÀ̾ÈÀº ´Ù¸¥ ¾Ç¼ºÄÚµåµéÀ» »ý¼ºÇÏ¸ç »ý¼ºµÈ ¾Ç¼ºÄÚµåµéÀº ¿Â¶óÀÎ °ÔÀÓÀ» »ç¿ëÀÚ Á¤º¸¸¦ À¯ÃâÇÑ´Ù. ¶ÇÇÑ ÀÏ¹Ý »çÁøÀ» º¸¿©ÁÜÀ¸·Î ÇØ¼­ »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÀÇ½É ÇÏÁö ¾Êµµ·Ï ¸¸µç´Ù.

¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com