• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Backdoor-W32/Prorat.351276
¹ÙÀÌ·¯½º Á¾·ù Backdoor ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2008³â06¿ù04ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý Explorer, ¾Ç¼ºÄÚµå
¹ÙÀÌ·¯½º Å©±â 351,276 Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à ´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀüÆÄµÇ¸ç °¨¿°µÈ ½Ã½ºÅÛÀº ¿©·¯ °¡Áö ¾Ç¼ºÆÄÀϵéÀ» »ý¼ºÇÏ¸ç ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÏ¿© À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇ°Ô ÇÑ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î

»ç¿ëÀÚ°¡ ÀÎÅͳݿ¡¼­ ÆÄÀÏÀ» ´Ù¿î·Îµå Çϰųª ´Ù¸¥ ¾Ç¼ºÄڵ忡¼­ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÊ



*Áõ»ó


°¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì ¹æÈ­º® Á¾·á, º¹¿ø ÀÛ¾÷ ÁßÁöµî ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¼öÇàÇÑ´Ù.


-
ÆÄÀÏ »ý¼º

À©µµ¿ì Æú´õ¿¡ services.exe¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

-À©µµ¿ì Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME/XP  - C:\Windows\

-          À©µµ¿ì NT/2000       -C:\WinNT\

 

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ winkey.dll(Backdoor-W32/Prorat.245760.C), reginv.dll(Backdoor-W32/Prorat.36864.B), Fservice.exe ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-À©µµ¿ì ½Ã½ºÅÛ Æú´õ?

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

 

\WINDOWS\system sservice.exe ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-·¹Áö½ºÆ®¸® µî·Ï
 
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ value¸¦ µî·ÏÇØ À©µµ¿ì ±¸µ¿½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µç´Ù.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
DirectX For Microsoft?Windows =
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\fservice.exe


   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell = explorer.exe
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\fservice.exe

¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com