|
|
|
|
|
 |
 |
 |
| Ãֽо÷µ¥ÀÌÆ® ÇöȲ
document.write("2018.07.06.0");
|
|
 |
|
 |
 |
 |
|
| W32/HLLW.Gop.60313@mm |
| ¹ÙÀÌ·¯½º Á¾·ù |
Worm |
½ÇÇàȯ°æ |
Win9x, Win2000 |
| ¹ß°ßÀÏ |
- |
Á¦ÀÛÁö |
|
| À§Çèµî±Þ |
|
È®»ê¹æ¹ý |
|
| ¹ÙÀÌ·¯½º Å©±â |
60,313 |
÷ºÎÆÄÀÏ |
[BMP,RTF,DOC,TXT,GIF,JPEG,JPG] + [EXE,LNK] ÇüÅÂÀÇ 2Áß È®ÀåÀÚ¸¦ °¡Áö ÆÄÀÏ |
| ¸ÞÀÏÁ¦¸ñ |
Áß±¹¾î·Î Ç¥±â µÇ¾î ±úÁø ÇüÅ·Π³ªÅ¸³² |
| Áõ»ó¿ä¾à |
|
| Ä¡·á¹æ¹ý |
Åͺ¸¹é½Å 2002, 2001 ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î Ä¡·á
°¡´ÉÇÕ´Ï´Ù.
 |
 |
°¨¿°½Ã Kernelsys32.exe ÆÄÀϰú IMEKernel32.sys ÆÄÀÏ
ÀÌ »ý¼ºµÇ¸ç, ÀÌÁß
IMEKernel32.sys´Â
ÆÐ½º¿öµå¸¦ °¡·Îä´Â ±â´ÉÀ» ÇÑ´Ù. Anti-Virus
Research ZoneÀÇ ¿î¿µÀÚ¿¡
µû¸£¸é ÀÌ ¹ÙÀÌ·¯½º´Â
³»ºÎÀûÀ¸·Î Ű·Î±× ±â´É(Űº¸µåÀÇ ¸ðµç ŸÀÌÇÎ »ç¿ë³»
¿ªÀ» ÀúÀå)À» °¡Áö°í
ÀÖ¾î À̰ÍÀ¸·Î ÀÎÇÏ¿©
¾ÆÀ̵ð/¾ÏÈ£ ¸¦ ÀÔ·ÂÇÏ´Â ¸ðµç Á¤º¸°¡ À¯Ãâ µÉ ¼ö ÀÖ
´Ù.
»ý¼ºµÇ´Â ÆÄÀÏÀº °¢°¢ ¿ú°ú Æ®·ÎÀÌ¾È °è¿·Î ºÐ·ù ÇÒ
¼ö ÀÖÀ¸¸ç, »èÁ¦ÇÏ´Â
°ÍÀ¸·Î Ä¡·á ¿Ï·áÇÑ´Ù.
|
 |
1. Kernelsys32.exe ÆÄÀϰú IMEKernel32.sys ÆÄÀÏ »è
Á¦ ÇÕ´Ï´Ù.
2. "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run"
¿¡ IMEKernel32 Ç׸ñÀ»
»èÁ¦ ÇÕ´Ï´Ù.
|
 |
| ¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö |
- ¿¡ºê¸®Á¸¿¡¼ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com |
|
|