ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýÈ°
  • ÀÔ½ÃÁغñ
  • ´ëÇлýÈ°
  • ±º»ýÈ°
  • ¾Ë¹Ù»ýÈ°
  • Ãë¾÷Áغñ
  • Á÷Àå»ýÈ°
  • ¿ø·ë»ýÈ°
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýÈ°
  • Àüüº¸±â


¹ÙÀÌ·¯½º·ÎÀÎÇÑÇö»ó°°½À´Ï´Ù...

 

¾Èö¼ö¿¬±¸¼Ò¿¡ Àִ±ÛÀÔ´Ï´Ù Çѹø Àо¼¼¿ä

- ¿ä¾à

Win-Trojan/Hotra.49152¿Í ±× º¯ÇüÀº ¾Öµå¿þ¾î·Î »ç¿ëÀÚ¿¡°Ô ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥Àε¥ ±¤°í¸¦ ¹Þ¾Æ¿À´Â ¼­¹ö°¡ ´Ù¿îµÇ¾î ¼­¹ö¿¡ Á¢¼ÓÇÏÁö ¸øÇØ ÇÁ·Î±×·¥ÀÌ ¿Àµ¿ÀÛÀ» ÀÏÀ¸ÄÑ ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

- ¾Öµå¿þ¾î(Adware)

¾Öµå¿þ¾î´Â Á¦ÇÑ ¾øÀÌ ¹«·á·Î »ç¿ëµÇ´Â ÇÁ¸®¿þ¾î(freeware), ÀÏÁ¤ÇÑ ±Ý¾×À¸·Î Á¦Ç°À» »ç¾ß ÇÏ´Â ¼Î¾î¿þ¾î(shareware) °°ÀÌ ±¤°í¸¦ º¸¸é »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¶æÇÏÁö¸¸ ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥µµ ÇØ´çµÈ´Ù. ¾Öµå¿þ¾î´Â ÈçÈ÷ »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ½ºÆÄÀÌ¿þ¾î(Spyware)¿Í È¥µ·µÇ¾î »ç¿ëµÇÁö¸¸ ¾Öµå¿þ¾î´Â º¸Åë »ç¿ëÀÚ µ¿ÀÇÇÏ¿¡ ¼³Ä¡µÇ¸ç »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ÇൿÀº ÇÏÁö ¾Ê¾Æ ´ëºÎºÐÀÇ ¹é½Å¿¡¼­ ¾Ç¼º ÄÚµå·Î ºÐ·ùÇÏÁö ¾Ê¾Æ Áø´ÜÇÏÁö ¾Ê´Â´Ù. ÀÌ ÇÁ·Î±×·¥Àº ¿Àµ¿ÀÛÀ¸·Î ÀÎÇØ °í°´µé ÇÇÇØ°¡ ¸¹°í Áø´Ü ¿äûÀÌ ¸¹¾Æ Ãß°¡ÇÏ°Ô µÇ¾ú´Ù.

´Ü, ¾Öµå¿þ¾îµµ ´ÙÀ½ ³»¿ëÀÌ È®ÀεǸé Æ®·ÎÀ̸ñ¸¶·Î ºÐ·ùµÇ¾î V3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)ÇÑ´Ù.

- »ç¿ëÀÚ Á¤º¸ À¯Ãâ
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® µîÀÇ À§Çè Çൿ

¾Öµå¿þ¾îÀÇ ¼³Ä¡ °æ·Î´Â º¸Åë À¥ ¼­ÇÎ, ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹ß»ýÇÏ¸ç »ç¿ëÀÚµéÀÌ Á¤È®ÇÑ ¼³Ä¡ °æ·Î¸¦ ±â¾ïÇÏÁö ¸øÇØ ¼³Ä¡ °æ·Î È®Àο¡ ¾î·Á¿òÀÌ ÀÖ´Ù.

- ÀüÆĹæ¹ý

ÇöÀç Win-Trojan/Hotra.49152ÀÇ ÀüÆÄ °æ·Î´Â Á¤È®È÷ ÆľǵÇÁö ¾Ê¾Ò°í ÇöÀç ÆÄ¾Ç ÁßÀÌ´Ù.

- ½ÇÇàÈÄ Áõ»ó

ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ½ÇÇàµÈ Æú´õÀÇ ÆÄÀÏÀ» ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàµÇ°Ô ÇÑ´Ù.
º¸Åë À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:WindowsSystem, C:WindowsSystem32, C:WinNTSystem32)¿¡ ¼³Ä¡µÈ´Ù.

HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Run
¿¡ hotdog.exe µî·Ï

´ÙÀ½ ÆÄÀϵµ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¸ç À̵é ÆÄÀÏÀº µ¥ÀÌÅÍ ÆÄÀÏÀ̹ǷΠV3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)¾Ê´Â´Ù.
»èÁ¦¸¦ ¿øÇÏ¸é »ç¿ëÀÚ°¡ Á÷Á¢ ÆÄÀÏÀ» ã¾Æ »èÁ¦ÇØÁà¾ßÇÑ´Ù.

- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

* ÀÌ Á¤º¸´Â 2003³â 11¿ù 10ÀÏ 13½Ã 47ºÐ 25ÃÊ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç 2003³â 11¿ù 11ÀÏ 17½Ã 40ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤ µÇ¾ú´Ù.


Ä¡·á¹æ¹ý # 2003³â 11¿ù 10ÀÏÀÚ ¿£Áø ÀÌÈÄÀÇ V3 Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á(»èÁ¦) °¡´ÉÇÏ¸ç ¼öµ¿ Ä¡·á ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.

1. hotdog.exe ÇÁ·Î¼¼¼­¸¦ ÁßÁöÇÑ´Ù.
(Ctrl+Alt+Del·Î Windows ÀÛ¾÷ °ü¸®ÀÚ ½ÇÇà ÈÄ hotdog.exe Á¾·á)

2. ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼­ hotdog.exe³ª extra.exe Á¾·á
¿¹ : C:WindowsSYSTEMHOTDOG.EXE

3. ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ÈÄ(regedit.exe) ÇØ´ç ·¹Áö½ºÆ®¸® °ªÀ» »èÁ¦ÇÑ´Ù.
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
RunÀÇ hotdog.exe

4. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ã¾Æ¼­ »èÁ¦ ÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

* ÇöÀç ÄÄÇ»ÅÍ ¼Óµµ ÀúÇÏ (ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà½Ã Áö¿¬ÈÄ ½ÇÇàµî)µîÀÇ ¹®Á¦°¡ º¸°íµÇ°í ÀÖÀ¸¸ç ÀÌ´Â ÀÌ ÆÄÀÏ°ú ¿¬µ¿µÇ´Â sav12.dll ÆÄÀÏ·Î ÀÎÇÑ °ÍÀ¸·Î º¸¿©Áø´Ù. µû¶ó¼­ ÀÌ ÆÄÀÏÀ» Á¦°ÅÇÏ¸é ´À·ÁÁö´Â Çö»óÀº ÇØ°áµÈ´Ù. 2003³â 11¿ù 12ÀÏÀÚ Á¤±â¿£Áø¿¡ ÇØ´ç ÆÄÀÏÀÎ sav12.dll (57,344 ¹ÙÀÌÆ®)À» Win-Trojan/Sins.57344 ·Î Ãß°¡ÇÏ¿´´Ù. µû¶ó¼­ V3 Á¦Ç°±º »ç¿ëÀÚ´Â Ãֽſ£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ®ÈÄ °Ë»çÇÏ¿© Áø´ÜµÈ ÆÄÀÏÀ» »èÁ¦ÇÏ¸é µÈ´Ù. Ä¡·á(»èÁ¦)ÈÄ ¿©ÀüÈ÷ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ½ÇÇàÀÌ ´À¸®´Ù¸é, ½Ã½ºÅÛÀ» ÀçºÎÆà Çغ¸°Å³ª iexplore.exe ¶Ç´Â Explorer.exe ¸¦ Á¾·áÈÄ ½ÇÇàÇغ¸µµ·Ï ÇÑ´Ù.

¼öµ¿Á¦°Å ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.

1. ¸í·É ÇÁ·ÒÇÁÆ® âÀ¸·Î ³ª¿Â´Ù. (ÀϹÝÀûÀ¸·Î ½ÃÀÛ -> ½ÇÇà -> cmd, ¶Ç´Â command ÀÔ·ÂÇÑ´Ù.)

2. À©µµ¿ì ½Ã½ºÅÛ Æú´õ·Î À̵¿ÇÑ´Ù. (¿¹¸¦ µé¾î cd winntsystem32 ¶Ç´Â cd windowssystem32, cd windowssystem µîÀ¸·Î ÀÔ·ÂÇÑ´Ù.)

3. regsvr32 c:À©µµ¿ì ½Ã½ºÅÛ Æú´õ¸ísav12.dll ÀÔ·ÂÈÄ ¿£ÅÍ

-> ¿¹) regsvr32 /u c:winntsystem32sav12.dll

4. À©µµ¿ì·Î µ¹¾Æ¿Í¼­ sav12.dll ÆÄÀÏÀ» ã¾Æ Áö¿î´Ù. ÆÄÀÏÀÌ »èÁ¦µÇÁö ¾Ê´Â´Ù¸é ÀçºÎÆÃÈÄ ÇØ´ç ÆÄÀÏÀ» »èÁ¦Çϵµ·Ï ÇÑ´Ù.
Âü°í»çÇ× * MD5 °ª

ÇöÀç±îÁö ¹ß°ßµÈ º¯ÇüÀÇ ±æÀÌ´Â 49,152 ¹ÙÀÌÆ® ȤÀº 57,344 ¹ÙÀÌÆ®À̸ç ÆÄÀÏÀ̸§Àº extra.exe, hotdog.exe ÀÌ´Ù. À̵éÀÇ MD5 °ªÀº ´ÙÀ½°ú °°´Ù.

- 73a303150c82913c63bdd0a1c4ce0e9a
- b2cfad8931363add13a79e0f54815f8f
- c2d7dc91d9044213ee7e04c80ff00398



2004-01-17 21:56:43
384 ¹ø ÀÐÀ½
¢Ñ ·Î±×ÀÎ ÈÄ ÀÇ°ßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×