|
|
|
|
|
 |
 |
 |
| Ãֽо÷µ¥ÀÌÆ® ÇöȲ
document.write("2018.07.06.0");
|
|
 |
|
 |
 |
 |
| Adware/Vundo |
| Á¾·ù |
adware |
°¨¿°°æ·Î |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯ |
| Ä¡·á¹æ¹ý |
¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.
 |
 |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ ƯÁ¤ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ¸é ÆË¾÷ ±¤°í¸¦ ¶ç¿ì´Â ¿ªÈ°À» ÇÑ´Ù.
¾ó¸¶Àü ±îÁö ÆÄÀÏÀº À©µµ¿ì ½Ã½ºÅÛ Æú´õ(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)¿¡ »ý¼ºÀÌ µÇ¸é,
jkklk.dll, awvtr.dll, pmkhf.dll¿Í °°ÀÌ ÀÚ¸®¼ö ¾ø´Â ºÒ ƯÁ¤ 5ÀÚ¸® ¹®ÀÚ Á¶ÇÕÀ¸·Î Çü¼ºµÈ¾îÁ® ¿Ô´Ù.
ÇÏÁö¸¸, Ãֽſ¡ µé¾î, ÀÚ¸® ¼ö¿Í, ÆÄÀÏ Çü½ÄÀÌ Á¶±Ý¾¿ º¯Çü µÇ¾îÁö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
·¹Áö°ªÀ¸·Î´Â
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\indowsNT\CurrentVersion\Winlogon\Notify ¿¡ µî·Ï µÇ¾î Áö¸ç,
BHO(Browser Helper Objects)¿¡ µî·ÏµÇ¾î Á¸ÀçÇÏ´Â °æ¿ìµµ ÀÖ´Ù.
-- Look2me Sample --
C:\WINDOWS\System32\jkklk.dll
C:\WINDOWS\System32\awvtr.dll
C:\WINDOWS\System32\awvtt.dll
C:\WINDOWS\System32\ddabb.dll
C:\WINDOWS\System32\vtstr.dll
C:\WINDOWS\System32\ssqrr.dll
C:\WINDOWS\System32\pmkhf.dll
C:\WINDOWS\System32\sstqn.dll
C:\WINDOWS\System32\vturq.dll
-- Ä¡ ·á ¹æ ¹ý --
Vundo´Â º¯Á¾/½ÅÁ¾ÀÌ °è¼ÓÇØ¼ ³ª¿À°í ÀÖ´Â »óȲÀÌ´Ù.
Vundo·Î ÀǽÉÀÌ µÈ´Ù »ý°¢À̵Ǹé,
SpyVaccine, PCsaferµîÀ» ÀÌ¿ëÇÑ Ä¡·á°¡ °¡Àå ÁÁÀº ¹æ¹ýÀÌ´Ù.
½ÅÁ¾/º¯Á¾ÀÇ ÀÇÇÑ Ä¡·áÀÇ ¾î·Á¿òÀº ½Å°í󸮿¡ ÀÇÇØ ¼ºñ½º ¹ÞÀ»¼ö ÀÖ´Ù.   |
 |
| ¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö |
- ¿¡ºê¸®Á¸¿¡¼ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com |
|
|