• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Backdoor-W32/SdBot.566784
¹ÙÀÌ·¯½º Á¾·ù Backdoor ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2007³â09¿ù28ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ À§Çè È®»ê¹æ¹ý ³×Æ®¿öÅ©, º¸¾ÈÃë¾àÁ¡
¹ÙÀÌ·¯½º Å©±â 566,784 Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à MSN ¸Þ½ÅÀú¸¦ ÅëÇØ¼­ ÀüÆÄµÇ¸ç °¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì Æú´õ¿Í À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ¾Ç¼ºÄڵ带 »ý¼ºÇÑ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î


MSN
¸Þ½ÅÀú¸¦ ÅëÇØ ÀüÆÄµÈ´Ù.



*Áõ»ó

 

 N039_jpg.zipÀ̶ó´Â ÆÄÀϸíÀ¸·Î msn¸Þ½ÅÀú¸¦ ÅëÇØ È®»êµÇ¸ç N039_jpg.zipÆÄÀϼӿ¡´Â www.N039_jpg-msn.com ÆÄÀÏÀÌ ¾ÐÃàµÇ¾î ÀÖ´Ù. ÀÌ ÆÄÀÏÀ» ½ÇÇàÇϸé À©µµ¿ì Æú´õ¿¡ ¾Æ·¡¿Í °°Àº ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-ÆÄÀÏ »ý¼º

Backdoor °¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì Æú´õ¿¡ usnsvc.exeÆÄÀÏÀÌ ¼³Ä¡ µÈ´Ù

-À©µµ¿ì Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME/XP  - C:\Windows\

-          À©µµ¿ì NT/2000       -C:\WinNT\

 

-·¹Áö½ºÆ®¸® µî·Ï.


°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÑ´Ù


HKLM\Software\Microsoft\Windows\CurrentVersion\Run
usnsvc.exe=C:\WINDOWS\usnsvc.exe


°¨¿°µÈ ½Ã½ºÅÛÀº TCP 8080 Æ÷Æ®¸¦ LISTENING »óÅ·Π¿­¾îµÐ´Ù. (»ó´ë·ÎºÎÅÍ Á¢¼ÓÀ» ±â´Ù¸®´Â »óÅÂ)

±× ÈÄ »ç¿ëÀÚ ¸ô·¡ Á¢¼Ó ÇØ ½ºÆÔ ¸ÞÀÏ ¹ß¼Û, ¾Öµå¿þ¾î ¼³Ä¡, µ¥ÀÌÅÍ »èÁ¦, ±×¸®°í °³ÀÎÀÇ ÄÄÇ»ÅÍ »ç¿ë ³»¿ªÀ» ÈÉÃĺ¸°Å³ª °¢Á¾ ÆÄÀÏ(°³ÀÎ ¹®¼­, ±â¹Ð ¹®¼­ µî)À» ¿ÜºÎ·Î »©°¡´Â º¸¾È»ó ¹®Á¦µµ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. 

 


¹éµµ¾î·Î¼­ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö ÀÖ´Ù.

1.
ÆÄÀÏ ½ÇÇà¹× »èÁ¦

2.
Æ÷Æ®°¨½Ã

3.
Űº¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå

4.
ÆÄÀÏ ´Ù¿î·Îµå

5. ftp
¹× IRC ¼­¹ö·Î µ¿ÀÛ°¡´É

6.
½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý


¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
.
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com