¾Èö¼ö¿¬±¸¼Ò¿¡ Àִ±ÛÀÔ´Ï´Ù Çѹø Àо¼¼¿ä
- ¿ä¾à
Win-Trojan/Hotra.49152¿Í ±× º¯ÇüÀº ¾Öµå¿þ¾î·Î »ç¿ëÀÚ¿¡°Ô ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥Àε¥ ±¤°í¸¦ ¹Þ¾Æ¿À´Â ¼¹ö°¡ ´Ù¿îµÇ¾î ¼¹ö¿¡ Á¢¼ÓÇÏÁö ¸øÇØ ÇÁ·Î±×·¥ÀÌ ¿Àµ¿ÀÛÀ» ÀÏÀ¸ÄÑ ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
- ¾Öµå¿þ¾î(Adware)
¾Öµå¿þ¾î´Â Á¦ÇÑ ¾øÀÌ ¹«·á·Î »ç¿ëµÇ´Â ÇÁ¸®¿þ¾î(freeware), ÀÏÁ¤ÇÑ ±Ý¾×À¸·Î Á¦Ç°À» »ç¾ß ÇÏ´Â ¼Î¾î¿þ¾î(shareware) °°ÀÌ ±¤°í¸¦ º¸¸é »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¶æÇÏÁö¸¸ ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥µµ ÇØ´çµÈ´Ù. ¾Öµå¿þ¾î´Â ÈçÈ÷ »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ½ºÆÄÀÌ¿þ¾î(Spyware)¿Í È¥µ·µÇ¾î »ç¿ëµÇÁö¸¸ ¾Öµå¿þ¾î´Â º¸Åë »ç¿ëÀÚ µ¿ÀÇÇÏ¿¡ ¼³Ä¡µÇ¸ç »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ÇൿÀº ÇÏÁö ¾Ê¾Æ ´ëºÎºÐÀÇ ¹é½Å¿¡¼ ¾Ç¼º ÄÚµå·Î ºÐ·ùÇÏÁö ¾Ê¾Æ Áø´ÜÇÏÁö ¾Ê´Â´Ù. ÀÌ ÇÁ·Î±×·¥Àº ¿Àµ¿ÀÛÀ¸·Î ÀÎÇØ °í°´µé ÇÇÇØ°¡ ¸¹°í Áø´Ü ¿äûÀÌ ¸¹¾Æ Ãß°¡ÇÏ°Ô µÇ¾ú´Ù.
´Ü, ¾Öµå¿þ¾îµµ ´ÙÀ½ ³»¿ëÀÌ È®ÀεǸé Æ®·ÎÀ̸ñ¸¶·Î ºÐ·ùµÇ¾î V3 Á¦Ç°±º¿¡¼ Áø´Ü/Ä¡·á(»èÁ¦)ÇÑ´Ù.
- »ç¿ëÀÚ Á¤º¸ À¯Ãâ
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® µîÀÇ À§Çè Çൿ
¾Öµå¿þ¾îÀÇ ¼³Ä¡ °æ·Î´Â º¸Åë À¥ ¼ÇÎ, ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹ß»ýÇÏ¸ç »ç¿ëÀÚµéÀÌ Á¤È®ÇÑ ¼³Ä¡ °æ·Î¸¦ ±â¾ïÇÏÁö ¸øÇØ ¼³Ä¡ °æ·Î È®Àο¡ ¾î·Á¿òÀÌ ÀÖ´Ù.
- ÀüÆĹæ¹ý
ÇöÀç Win-Trojan/Hotra.49152ÀÇ ÀüÆÄ °æ·Î´Â Á¤È®È÷ ÆľǵÇÁö ¾Ê¾Ò°í ÇöÀç ÆÄ¾Ç ÁßÀÌ´Ù.
- ½ÇÇàÈÄ Áõ»ó
ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ½ÇÇàµÈ Æú´õÀÇ ÆÄÀÏÀ» ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàµÇ°Ô ÇÑ´Ù.
º¸Åë À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:WindowsSystem, C:WindowsSystem32, C:WinNTSystem32)¿¡ ¼³Ä¡µÈ´Ù.
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Run
¿¡ hotdog.exe µî·Ï
´ÙÀ½ ÆÄÀϵµ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¸ç À̵é ÆÄÀÏÀº µ¥ÀÌÅÍ ÆÄÀÏÀ̹ǷΠV3 Á¦Ç°±º¿¡¼ Áø´Ü/Ä¡·á(»èÁ¦)¾Ê´Â´Ù.
»èÁ¦¸¦ ¿øÇÏ¸é »ç¿ëÀÚ°¡ Á÷Á¢ ÆÄÀÏÀ» ã¾Æ »èÁ¦ÇØÁà¾ßÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt
* ÀÌ Á¤º¸´Â 2003³â 11¿ù 10ÀÏ 13½Ã 47ºÐ 25ÃÊ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç 2003³â 11¿ù 11ÀÏ 17½Ã 40ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤ µÇ¾ú´Ù.
Ä¡·á¹æ¹ý # 2003³â 11¿ù 10ÀÏÀÚ ¿£Áø ÀÌÈÄÀÇ V3 Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á(»èÁ¦) °¡´ÉÇÏ¸ç ¼öµ¿ Ä¡·á ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
1. hotdog.exe ÇÁ·Î¼¼¼¸¦ ÁßÁöÇÑ´Ù.
(Ctrl+Alt+Del·Î Windows ÀÛ¾÷ °ü¸®ÀÚ ½ÇÇà ÈÄ hotdog.exe Á¾·á)
2. ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼ hotdog.exe³ª extra.exe Á¾·á
¿¹ : C:WindowsSYSTEMHOTDOG.EXE
3. ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ÈÄ(regedit.exe) ÇØ´ç ·¹Áö½ºÆ®¸® °ªÀ» »èÁ¦ÇÑ´Ù.
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
RunÀÇ hotdog.exe
4. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ã¾Æ¼ »èÁ¦ ÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt
* ÇöÀç ÄÄÇ»ÅÍ ¼Óµµ ÀúÇÏ (ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà½Ã Áö¿¬ÈÄ ½ÇÇàµî)µîÀÇ ¹®Á¦°¡ º¸°íµÇ°í ÀÖÀ¸¸ç ÀÌ´Â ÀÌ ÆÄÀÏ°ú ¿¬µ¿µÇ´Â sav12.dll ÆÄÀÏ·Î ÀÎÇÑ °ÍÀ¸·Î º¸¿©Áø´Ù. µû¶ó¼ ÀÌ ÆÄÀÏÀ» Á¦°ÅÇÏ¸é ´À·ÁÁö´Â Çö»óÀº ÇØ°áµÈ´Ù. 2003³â 11¿ù 12ÀÏÀÚ Á¤±â¿£Áø¿¡ ÇØ´ç ÆÄÀÏÀÎ sav12.dll (57,344 ¹ÙÀÌÆ®)À» Win-Trojan/Sins.57344 ·Î Ãß°¡ÇÏ¿´´Ù. µû¶ó¼ V3 Á¦Ç°±º »ç¿ëÀÚ´Â Ãֽſ£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ®ÈÄ °Ë»çÇÏ¿© Áø´ÜµÈ ÆÄÀÏÀ» »èÁ¦ÇÏ¸é µÈ´Ù. Ä¡·á(»èÁ¦)ÈÄ ¿©ÀüÈ÷ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ½ÇÇàÀÌ ´À¸®´Ù¸é, ½Ã½ºÅÛÀ» ÀçºÎÆà Çغ¸°Å³ª iexplore.exe ¶Ç´Â Explorer.exe ¸¦ Á¾·áÈÄ ½ÇÇàÇغ¸µµ·Ï ÇÑ´Ù.
¼öµ¿Á¦°Å ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
1. ¸í·É ÇÁ·ÒÇÁÆ® âÀ¸·Î ³ª¿Â´Ù. (ÀϹÝÀûÀ¸·Î ½ÃÀÛ -> ½ÇÇà -> cmd, ¶Ç´Â command ÀÔ·ÂÇÑ´Ù.)
2. À©µµ¿ì ½Ã½ºÅÛ Æú´õ·Î À̵¿ÇÑ´Ù. (¿¹¸¦ µé¾î cd winntsystem32 ¶Ç´Â cd windowssystem32, cd windowssystem µîÀ¸·Î ÀÔ·ÂÇÑ´Ù.)
3. regsvr32 c:À©µµ¿ì ½Ã½ºÅÛ Æú´õ¸ísav12.dll ÀÔ·ÂÈÄ ¿£ÅÍ
-> ¿¹) regsvr32 /u c:winntsystem32sav12.dll
4. À©µµ¿ì·Î µ¹¾Æ¿Í¼ sav12.dll ÆÄÀÏÀ» ã¾Æ Áö¿î´Ù. ÆÄÀÏÀÌ »èÁ¦µÇÁö ¾Ê´Â´Ù¸é ÀçºÎÆÃÈÄ ÇØ´ç ÆÄÀÏÀ» »èÁ¦Çϵµ·Ï ÇÑ´Ù.
Âü°í»çÇ× * MD5 °ª
ÇöÀç±îÁö ¹ß°ßµÈ º¯ÇüÀÇ ±æÀÌ´Â 49,152 ¹ÙÀÌÆ® ȤÀº 57,344 ¹ÙÀÌÆ®À̸ç ÆÄÀÏÀ̸§Àº extra.exe, hotdog.exe ÀÌ´Ù. À̵éÀÇ MD5 °ªÀº ´ÙÀ½°ú °°´Ù.
- 73a303150c82913c63bdd0a1c4ce0e9a
- b2cfad8931363add13a79e0f54815f8f
- c2d7dc91d9044213ee7e04c80ff00398
ºñ¾¾ÆÄÅ© ÁÖ½Äȸ»ç, ´ëÇ¥ÀÌ»ç : ¹Úº´Ã¶ °³ÀÎÁ¤º¸º¸È£Ã¥ÀÓÀÚ : ¹Úº´Ã¶
»ç¾÷ÀÚµî·Ï¹øÈ£ : 114-86-19888 |
º»»ç : ¼¿ïƯº°½Ã ¼Ãʱ¸ ¼ÃÊ´ë·Î73±æ, 42, 1307È£
ÀüÀÚ¿ìÆí : master@bcpark.net |
(ÀüÈÀü ÀÌ¿ë¹®ÀÇ °Ô½ÃÆÇ Çʼö)
ÀüÈ: 02-534-982±¸(09:00~18:00) |
Æѽº: 02-535-155±¸ |
±ä±Þ: 010-9774-988»ï
¤ýÀúÀ۱Ǿȳ» : ºñ¾¾ÆÄÅ©ÀÇ ¸ðµç ÄÁÅÙÃ÷(±â»ç)´Â ÀúÀ۱ǹý¿¡ º¸È£¸¦ ¹Þ½À´Ï´Ù. ´Ü, ȸ¿øµéÀÌ ÀÛ¼ºÇÑ °Ô½Ã¹°ÀÇ ±Ç¸®´Â ÇØ´ç ÀúÀÛ±ÇÀÚ¿¡°Ô ÀÖ½À´Ï´Ù. ºñ¾¾ÆÄÅ©¿¡ °ÔÀçµÈ °Ô½Ã¹°Àº ºñ¾¾ÆÄÅ©ÀÇ ÀÔÀå°ú ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù. ŸÀÎÀÇ ÀúÀÛ¹°À» ¹«´ÜÀ¸·Î °Ô½Ã, ÆǸÅ, ´ë¿© ¶Ç´Â »ó¾÷Àû ÀÌ¿ë½Ã ¼ÕÇعè»óÀÇ Ã¥ÀÓ°ú ó¹úÀ» ¹ÞÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù.
¤ý¼îÇθô¾È³» : ºñ¾¾ÆÄÅ©´Â Åë½ÅÆǸÅÁß°³Àڷμ »óÇ° ÁÖ¹®, ¹è¼Û ¹× ȯºÒÀÇ Àǹ«¿Í Ã¥ÀÓÀº °¢ ÆǸŠ¾÷ü¿¡ ÀÖ½À´Ï´Ù.
Copyright ¨Ï 2000-2025 BCPARK Inc. All Right Reserved.