• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
W32/Virut.C
¹ÙÀÌ·¯½º Á¾·ù Window File Virus ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2007³â04¿ù06ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý ³×Æ®¿öÅ©, °¨¿°ÆÄÀϽÇÇà
¹ÙÀÌ·¯½º Å©±â ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à W32/Virut.C¿¡ °¨¿°µÇ¸é ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â EXE ¿Í SCR ÆÄÀÏÀ» ã¾Æ °¨¿°À» ½ÃŲ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î

ÀÌ ¹ÙÀÌ·¯½º´Â ÇØÅ·µÈ ƯÁ¤ À¥»çÀÌÆ®¸¦ ÅëÇØ¼­ À¯Æ÷µÈ °ÍÀ¸·Î º¸À̸ç ÃÖ±Ù¿¡´Â ¿úÀ̳ª ´Ù¸¥ ¾Ç¼ºÄڵ忡 °áÇÕµÇ¾î ³×Æ®¿öÅ©¸¦ Ÿ°í °¨¿°µÇ´Â °ÍÀ¸·Î º¸ÀδÙ.

*Áõ»ó

°¨¿°µÇ¸é ¾Æ·¡¿Í °°Àº ¹®ÀÚ°¡ Æ÷ÇÔµÈ Æú´õ³ª ÆÄÀÏÀ» Á¦¿ÜÇÑ exeÆÄÀÏÀº °¨¿°ÀÌ µÈ´Ù.

- WINC
- WCUN
- WC32
- PSTO

°¨¿°µÈ ÆÄÀÏÀ» ½ÇÇàÇϸé À©µµ¿ì ½Ã½ºÅÛ ÇÁ·Î¼¼½ºÀÎ Winlogon.exe ¿¡ ÀÚ½ÅÀÇ Äڵ带 ÀÎÁ§¼Ç ÇØµÐ´Ù.

¾Æ·¡¿Í °°Àº À̺¥Æ®°ªÀ»Winlogon.exe¿¡ ¹ß»ý ½ÃÄÑ Winlogon.exe¿¡ Áߺ¹ ÀÎÁ§¼Ç µÇ´Â °ÍÀ» ¹æÁö ½ÃŲ´Ù.

-VT_4

ƯÁ¤ ¼­¹ö·Î Á¢¼ÓÀ» ½ÃµµÇϸç Ãß°¡ÀûÀ¸·Î ´Ù¸¥ ¾Ç¼ºÄÚµåÀÇ ´Ù¿î·Îµå¸¦ ½ÃµµÇÑ´Ù.

-Proxima.ircgalaxy.** (port 65520)

°¨¿°µÈ ÆÄÀÏÀº TimeDateStamp °ªÀÌ 0x20202020À¸·Î º¯°æÇϴµ¥ ÀÌ´Â ÀÚ±â ÀÚ½ÅÀÌ Áߺ¹µÇ¾î °¨¿°µÇ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇÑ °ªÀÌ´Ù.

¶ÇÇÑ ´Ù¸¥ ¹ÙÀÌ·¯½º¿Í´Â ´Þ¸® ½ÃÀÛÁ¡Àº ±×´ë·Î ÀÌ¸ç ½ÃÀÛÁ¡ ±ÙóÀÇ ÀÓÀÇÀÇ Äڵ带 ¹ÙÀÌ·¯½º°¡ ½ÃÀÛÇÏ´Â ºÎºÐÀ¸·Î È£ÃâÇϵµ·Ï º¯°æÇÔÀ¸·Î½á ÀÚ±â ÀÚ½ÅÀ» È£ÃâÇÔÀ¸·Î½á Áø´ÜÀ» ¾î·Æ°Ô ¸¸µç´Ù.

¹ÙÀÌ·¯½º ½ÃÀۺκп¡´Â ¹ÙÀÌ·¯½º º»Ã¼ ºÎºÐÀ» º¹È£È­ ÇÏ´Â Äڵ尡 ÀÖÀ¸¸ç ¹ÙÀÌ·¯½º º»Ã¼´Â ÆÄÀÏ µÚ¿¡ À§Ä¡ÇÑ´Ù.

¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com