¹ÙÀÌ·¯½º ÁÖÀǺ¸ ¹ß·É!! winevar¹ÙÀÌ·¯½º !!
±ä±ÞÁÖÀǺ¸ ¹ß·É!!
¹ÙÀÌ·¯½º ÁÖÀǺ¸¸¦ ¹ß·ÉÇÏ¿À´Ï ¾Æ·¡¸¦ ÂüÁ¶ÇϽÿ© ÇÇÇØ°¡ ¾øµµ·Ï ÇÏ¿© Áֽñ⠹ٶø´Ï´Ù.
E-mail·Î ÀüÆĵǸç ÷ºÎÆÄÀÏÀÇ È®ÀåÀÚ°¡ "PIF³ª CEO"ÀÌ´Ï ÁÖÀÇÇϽñ⠹ٶø´Ï´Ù.!!
±¹³»¿¡ À¯ÀÔµÈ À©¿¡¹Ù(win32/Winevar.worm) ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º°¡ ±Þ¼ÓÈ÷ È®»êµÊ¿¡ µû¶ó ÀÌ ¹ÙÀÌ·¯½º¿¡ ´ëÇØ ÁÖÀÇ¿¹º¸¸¦ ¹ß·ÉÇÕ´Ï´Ù.
ÀÌ ¹ÙÀÌ·¯½º´Â ¡®N¡¯4ucast¡¯³ª AVAR µîÀÇ Á¦¸ñÀ» °¡Áø e-¸ÞÀÏÀ» ÅëÇØ ÀüÆĵǸç ÷ºÎÆÄÀÏÀ» ½ÇÇàÇÏ¸é °¨¿°µË´Ï´Ù.
÷ºÎÆÄÀÏÀº È®ÀåÀÚ°¡ PIF³ª CEO·Î µÅ ÀÖÀ¸¸ç ÷ºÎÆÄÀÏÀÇ ÀϺο¡´Â ¡®ÆÝ·¯ºê¡¯(Win32/Funlove.4099) ¹ÙÀÌ·¯½º°¡ Æ÷ÇԵŠÀÖ´Ù.
°¨¿°µÇ¸é ¹é½ÅÇÁ·Î±×·¥À̳ª ÆÄÀ̾î¿ù µî ¹ÙÀÌ·¯½º ¿¹¹æÇÁ·Î±×·¥ÀÌ ÀÚüÀûÀ¸·Î ÀÛµ¿ÇÒ ¶§ ³ªÅ¸³ª ½ÇÇàÁßÀÌ´ø ÀÛ¾÷À» Á¾·á½ÃÅ°°í À©µµ ¿î¿µÃ¼Á¦ ¿À·ù¶§ ³ªÅ¸³ª´Â ÆĶõâÀÌ ¶ß°Ô ¸¸µç´Ù
Á¤ º¸ Åë ½Å ÆÀ(T.2412)
¾Æ·¡´Â ¾Èö¼ö ¿¬±¸¼Ò Á¤º¸ÀÔ´Ï´Ù.
Win32/Winevar.worm Àº 2002³â 11¿ù 22ÀÏ Àú³áºÎÅÍ ÆÛÁø°ÍÀ¸·Î º¸ÀδÙ. ÀÌ Á¤º¸¸¦ ÀÛ¼ºÇÏ´Â 2002³â 11¿ù 23ÀÏ ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â °í°´À¸·Î ºÎÅÍ ¿©·¯°ÇÀÇ °¨¿° º¸°í¸¦ ¹Þ¾Ò´Ù.
- ÀüÆĵǴ ¸ÞÀϾç½Ä
ÀÌ ¿úÀº ¸ÞÀÏÀ» ÅëÇØ ÀüÆĵȴÙ.
Á¦¸ñ : N'4[Ư¼ö¹®ÀÚ][ÄÄÇ»ÅÍÀ̸§] ȤÀº AVAR °ü·Ã Á¦¸ñ
÷ºÎÆÄÀÏ : ÀÓÀÇÀÇ À̸§À» °¡Áø PIF ¿Í CEO È®ÀåÀÚ ÆÄÀÏ
HTML Çü½ÄÀÇ ³»¿ëÀ» Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç HTML º»¹®Àº º¸¾ÈÇãÁ¡À» ÀÌ¿ëÇϱ⵵ ÇÏ¿©, ÆÐÄ¡¾ÈµÈ ½Ã½ºÅÛ¿¡¼´Â ¿úÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇ°Ô Çϱ⵵ ÇÑ´Ù.
ÀÌ ¿úÀÌ ÀÌ¿ëÇÏ´Â º¸¾È»ó ÇãÁ¡Àº ´ÙÀ½ÀÇ µÎ°¡Áö Áß Çϳª´Ù.
- "Microsoft VM ActiveX Component"
- "Incorrect MIME Header Can Cause IE to Execute E-mail Attachment"
- ½ÇÇàÈÄ Áõ»ó¿úÀÌ ½ÇÇàµÇ¸é ½Ã½ºÅÛ Æú´õ ( ÀϹÝÀûÀ¸·Î C:WindowsSystem)¿¡ WINÀ¸·Î ½ÃÀÛÇÏ´Â ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.( ¿¹ : WIN5063.PIF, Win5063.tmp, WINE2D4.TMP µî )
È®ÀåÀÚ°¡ PIF ÀÎ ÆÄÀÏÀº ¿ú ÆÄÀÏÀÌ°í È®ÀåÀÚ°¡ TMP ÆÄÀÏÀº ƯÁ¤ À¥»çÀÌÆ®ÀÇ ³»¿ëÀÌ ÀúÀåµÇ¾ú°Å³ª ¹®ÀÚ¿ÀÌ Á¶±Ý º¯ÇüµÈ Win32/FunLove.4099 ¹ÙÀÌ·¯½º°¡ Æ÷ÇԵǾúÀ» ¼ö ÀÖ´Ù.
- WINxxxx.PIF ( ´ë·« 91,085 ¹ÙÀÌÆ®, Ž»ö±â·Î º¸¸é 89 KB ) : ¿ú ÆÄÀÏ
- WINxxxx.TMP : ƯÁ¤ À¥»çÀÌÆ® ³»¿ë
- WINxxxx.TMP ( 4,592 ¹ÙÀÌÆ® ) : º¯ÇüµÈ Win32/FunLove.4099 ¹ÙÀÌ·¯½º
* WINxxxx.PIF ÀÇ °æ¿ì °¨¿°µÉ ¶§¸¶´Ù Å©±â°¡ Á¶±Ý¾¿ Áõ°¡ÇϹǷÎ, ¾à°£¾¿ ÆÄÀÏÅ©±âÀÇ Â÷ÀÌ°¡ ÀÖÀ» ¼ö ÀÖ´Ù.
´ÙÀ½ ·¹Áö½ºÆ®¸®ÀÇ ³»¿ëÀ» º¯°æÇØ À©µµ¿ì°¡ ½ÃÀÛµÉ ¶§ ÀÚµ¿½ÇÇàµÇ°ÔÇÑ´Ù.
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run ÀÇ Default Ç׸ñ¿¡ óÀ½ ½ÇÇàµÈ ¿ú ÆÄÀϸí Ãß°¡
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run ¿¡ WINxxxx Ç׸ñ »ý¼º(xxxx´Â ·£´ýÇÏ°Ô »ý¼º)
µî·ÏµÇ´Â ÆÄÀÏÀº ½ÇÇà ÆÄÀϸí°ú À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ »ý¼ºµÈ ÆÄÀϸíÀÔ´Ï´Ù.
Ư¡ÀûÀ¸·Î "~AAVER 2002 in Seoul~" ȤÀº "~AAVAR 2002 in Seoul~"À̶õ ¹®ÀÚ¿À» Æ÷ÇÔÇÏ°í ÀÖ´Ù.
´Ü, AVAR´Â Association of anti Virus Asia ResearchersÀÇ ¾àÀÚ·Î ÄÄÇ»Å͹ÙÀÌ·¯½º¸¦ ¿¬±¸ÇÏ´Â ¿¬±¸¸ðÀÓÀ¸·Î, ÀÌ ¿ú°ú °ü·ÃÀÌ ¾ø´Ù.
´ë´Ù¼öÀÇ ¹é½Å ÇÁ·Î±×·¥¿¡¼ º¯ÇüµÈ Win32/FunLove.4099 ¹ÙÀÌ·¯½º¸¦ Áø´ÜÇÒ ¼ö ÀÖ´Ù.
Ư¡ÀûÀÎ Áõ»óÀ¸·Î ´ÙÀ½°ú °°Àº ¸Þ½ÃÁöâÀ» Ãâ·ÂÇϸç, 'È®ÀÎ'¹öÆ°À» Ŭ¸¯ÇÒ °æ¿ì ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
"Make a fool of oneself What a foolish thing you have done!"
¶ÇÇÑ ÀϺΠº¸¾È ÇÁ·Î±×·¥( ¹é½Å, ÆÄÀ̾î¿ù ), ¸ð´ÏÅ͸µ ÇÁ·Î±×·¥, µð¹ö±× µîÀÇ ÇÁ·Î±×·¥ ÇÁ·Î¼¼½º°¡ ½ÇÇàÁßÀ̸é ÁߴܽÃŲ´Ù. ÀÌ °úÁ¤¿¡¼ ½Ã½ºÅÛÀÌ ºÒ¾ÈÁ¤ÇÏ¿© ´Ù¿îµÇ´Â Áõ»óÀ» ³ªÅ¸³¾ ¼ö ÀÖ´Ù.
* ÀÌ Á¤º¸´Â 2002³â 11¿ù 23ÀÏ 12½Ã¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾ú°í, 2002³â 11¿ù 23ÀÏ 17½Ã 30ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤µÇ¾ú´Ù.