|
|
|
|
|
 |
 |
 |
| Ãֽо÷µ¥ÀÌÆ® ÇöȲ
document.write("2018.07.06.0");
|
|
 |
|
 |
 |
 |
|
| W32/Bymer@mm |
| ¹ÙÀÌ·¯½º Á¾·ù |
Worm |
½ÇÇàȯ°æ |
Win9x, Win2000, NT |
| ¹ß°ßÀÏ |
- |
Á¦ÀÛÁö |
|
| À§Çèµî±Þ |
|
È®»ê¹æ¹ý |
|
| ¹ÙÀÌ·¯½º Å©±â |
220,672 Bytes |
÷ºÎÆÄÀÏ |
|
| ¸ÞÀÏÁ¦¸ñ |
|
| Áõ»ó¿ä¾à |
|
| Ä¡·á¹æ¹ý |
Åͺ¸¹é½Å 2001 ¶Ç´Â Åͺ¸¹é½Å Online, Åͺ¸¹é½Å Ai·Î Ä¡·á°¡´É
 |
 |
C:\Winodws\System Æú´õ¾È¿¡ Wininit.exe(220 kbyte)
¸¦ »ý¼ºÇϱ⠶§¹®¿¡ Troj-Wininit¿úÀ¸·Î Áø´ÜÇϱ⵵
ÇÑ´Ù.
(´Ü C:\Winodw Æú´õÀÇ Wininit.exe(46 kbyte)´Â Á¤»óÆÄÀÏ)
°¨¿°µÇ¸é ³×Æ®¿÷¿¡ °øÀ¯µÈ ÄÄÇ»Å͸¦ ÀÓÀǷΠã¾Æ¼
°¨¿°À» ½ÃµµÇϱ⠶§¹®¿¡ ³×Æ®¿÷ ¼Óµµ°¡ ´À·ÁÁö°ÔµÈ´Ù.
¶ÇÇÑ ·¹Áö½ºÆ®¸® Ç׸ñÁß HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run Ç׸ñ¿¡ "bymer.scanner =
c:\WINDOWS\SYSTEM\WININIT.EXE"
¸¦ Ãß°¡ÇÏ¿© ´ÙÀ½ ºÎÆÃ½Ã¿¡ ¿úÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
|
 |
¿úÀº ±× Ư¡»ó »èÁ¦ÇϽÅÈÄ ·¹Áö½ºÆ®¸®¸¦ °íÃÄÁÖ¸é Ä¡·á°¡ ¿Ï·áµÈ´Ù.
¸ÕÀú À§ÀÇ ·¹Áö½ºÆ®¸® °ªÁß bymer.scannerÇ׸ñÀ» »èÁ¦ÇÑ´Ù.
±×·±´ÙÀ½ c:\winodws\system Æú´õ¾È¿¡ Àִ  Wininit.exe ¿Í
Wininit.ini¸¦ »èÁ¦Çϴ°ÍÀ¸·Î Ä¡·á°¡ ¿Ï·áµÈ´Ù.
ÁÖÀÇÇÒÁ¡Àº C:\WinodwsÆú´õ¿¡ ÀÖ´Â Wininit.exe¿Í Wininit.ini´Â Á¤»óÆÄÀÏ
À̹ǷΠ»èÁ¦ÇÏ¸é ¾ÈµÈ´Ù.
|
 |
| ¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö |
- ¿¡ºê¸®Á¸¿¡¼ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com |
|
|