*°¨¿° °æ·Î
ÆÄÀÏ ÀÚü¿¡´Â ½º½º·Î È®»êµÇ´Â ±â´ÉÀº ¾øÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ÅëÇØ ¸ÞÀÏ, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàµÇ´Â °ÍÀ¸·Î ÃßÁ¤, ¶ÇÇÑ ´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀÎÅͳݿ¡¼ ´Ù¿î·Îµå µÇ°Å³ª °¨¿°µÇ´Â °ÍÀ¸·Î ÃßÁ¤
*Áõ»ó
-ÆÄÀÏ »ý¼º
°¢ ·çÆ® µå¶óÀ̺ê(c:\,d:\)¿¡ autorun.infÆÄÀÏÀ» »ý¼ºÇÏ°í ÀÚ±âÀÚ½ÅÀ» º¹»çÇÏ¿© »ç¿ëÀÚ°¡ ·çÆ®Æú´õ¿¡ Á¢±Ù½Ã ÀÚµ¿ ½ÇÇàÇÏ°Ô ¸¸µç´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ amvo.exe¶ó´Â À̸§À¸·Î ÀÚ±âÀÚ½ÅÀ» º¹»ç, kav320.dll, kav321.dll¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ±×¸®°í kav321.dll¶ó´Â ÆÄÀÏÀ» ¸Þ¸ð¸®¿¡ »ðÀÔÇÑ´Ù.
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?
- À©µµ¿ì 95/98/ME - C:\Windows\System,
- À©µµ¿ì NT/2000 -C:\WinNT\System32
- À©µµ¿ì XP - C:\Windows\System32
-·¹Áö½ºÆ®¸® µî·Ï
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run amva=C:\WINDOWS\system32\amvo.exe
- ÇØ´ç Æ®·ÎÀ̾ÈÀº ½ÇÇàÁßÀΠƯÁ¤ ÇÁ·Î¼¼½º¿¡ kav321.dll¸¦ °Á¦·Î ÁÖÀÔ ½ÃŲ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ°¡ ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ¿¡ Á¢¼ÓÇÏ¿© »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé ÀÌ ÀÔ·ÂµÈ Á¤º¸¸¦ ƯÁ¤ ¸ÞÀÏ ÁÖ¼Ò·Î Àü¼ÛÇÑ´Ù. ±×¸®°í °¢ ·çÆ®Æú´õ(c:\ , d:\)¿¡ autorun.infÆÄÀÏ ¹× ÀÚ±âÀÚ½ÅÀ» º¹»ç »ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ °¢ ·çÆ® µå¶óÀ̺긦 ¿·Á°í ÇÒ ¶§ ÀÚµ¿À¸·Î ½ÇÇà½ÃŲ´Ù. ¶ÇÇÑ ´Ù¿î¹ÞÀº kav321.dllÀº ¹é½ÅÀ¸·ÎºÎÅÍ Áø´ÜÀ» ÇÇÇϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î ±³Ã¼µÇ¸ç ±³Ã¼µÈ ÆÄÀÏÀº amvo.exe ÆÄÀÏÀ» ±³Ã¼ÇÑ´Ù |