• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¾Ç¼ºÄÚµå
   
Trojan/Dropper.A32ED8BBF4B9
Á¾·ù Hijacker °¨¿°°æ·Î ´Ù¿î·Îµå
Ä¡·á¹æ¹ý ¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

½ºÆÄÀ̹é½Å ±¸¸Å
»ó¼¼¼³¸í
Trojan/Dropper.A32ED8BBF4B9´Â À©µµ¿ì °¨¿°°ú ÇÔ²² ¸ðµç ÇÁ·Î¼¼½º¿¡ ³¢¾î µé¾î Ȱµ¿Çϸç,
´Ù¸¥ À¯ÇØÄڵ带 ´ÙµÐ¹Þ´Â Dropper¿ªÈ°À» ÇÑ´Ù.

À¯ÇØ ÄÚµå·Î ÀνÄÇÏ´Â ±âº» »çÇ×
- À¥ ºê¶ó¿ìÀúÀÇ È¨ÆäÀÌÁö ¼³Á¤À̳ª °Ë»ö ¼³Á¤À» º¯°æ ¶Ç´Â ½Ã½ºÅÛ ¼³Á¤À» º¯°æÇÏ´Â ÇàÀ§
- Á¤»ó ÇÁ·Î±×·¥ÀÇ ¿î¿µÀ» ¹æÇØ, ÁßÁö ¶Ç´Â »èÁ¦ ÇÏ´Â ÇàÀ§
- Á¤»ó ÇÁ·Î±×·¥ÀÇ ¼³Ä¡¸¦ ¹æÇØÇÏ´Â ÇàÀ§
- ´Ù¸¥ ÇÁ·Î±×·¥À» ´Ù¿î·Îµå ÇÏ¿© ¼³Ä¡ÇÏ°Ô ÇÏ´Â ÇàÀ§
- ¿î¿µÃ¼°è ¶Ç´Â Ÿ ÇÁ·Î±×·¥ÀÇ º¸¾È¼³Á¤À» Á¦°ÅÇϰųª ³·°Ô º¯°æÇÏ´Â ÇàÀ§
- ÀÌ¿ëÀÚ°¡ ÇÁ·Î±×·¥À» Á¦°ÅÇϰųª Á¾·á½ÃÄѵµ ÇÁ·Î±×·¥(´çÇØ ÇÁ·Î±×·¥ÀÇ º¯Á¾ ÇÁ·Î±×·¥µµ Æ÷ÇÔ)ÀÌ Á¦°Å µÇ°Å³ª Á¾·áµÇÁö ¾Ê´Â ÇàÀ§
- »ç¿ëÀÚÀÇ Àǵµ¿Í »ó°ü¾ø´Â ±¤°í È¿°ú¸¦ ¹ß»ý½ÃŰ´Â °æ¿ì
- »ç¿ëÀÚÀÇ Àǵµ¿Í »ó±¤¾øÀÌ »ç¿ëÀÚÀÇ Á¤º¸¸¦ À¯Ãâ ½ÃŰ´Â °æ¿ì

[»ý¼º ÆÄÀÏ]
%system%\\A32ED8BB.dll


[»ý¼º ·¹Áö]
HKEY_CLASSES_ROOT\CLSID\{A32ED8BB-F689-485D-B053-9C790329C129}


°æ·Î´Â ¾Æ·¡¸¦ ÂüÁ¶ ÇÑ´Ù.
%windows%
c:\windows
%program%
C:\Documents and Settings\(username)\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥
%system%
C:\windows\system32
%prog%
C:\Program Files
%currentuser%
C:\Documents and Settings\(username)
%startmenu%
C:\Documents and Settings\(username)\½ÃÀÛ ¸Þ´º
»ç¿ëÀÚ µ¿ÀǾøÀÌ BHO·Î ¼³Ä¡µÇ¾î »ç¿ëÀÚ Å°¿öµå¸¦ °¨½ÃÇÏ´Â ¾Öµå¿þ¾îÀÌ´Ù.
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com