*°¨¿°
°æ·Î
ÀÚÁ¦
ÀüÆÄ
±â´ÉÀº
¾øÀ¸¸ç,
»ç¿ëÀÚ°¡
ÀÎÅͳÝÀ»
ÅëÇØ
¸ÞÀÏ,
°Ô½ÃÆÇ,
ÀÚ·á½Ç
µî¿¡¼
½ÇÇàÆÄÀÏÀ»
´Ù¿î·Îµå
ÇØ
½ÇÇàµÇ´Â
°ÍÀ¸·Î
ÃßÁ¤,
¶ÇÇÑ
´Ù¸¥
¾Ç¼ºÄڵ忡
ÀÇÇؼµµ
´Ù¿î·Îµå
µÇ°Å³ª
°¨¿°µÊ.
*Áõ»ó
ÇØ´ç
Æ®·ÎÀ̸ñ¸¶´Â
Proxy ¼¹ö
±â´ÉÀ»
¼öÇàÇϸç
¾Æ·¡¿Í
°°Àº
ÀÏÀ»
¼öÇàÇÑ´Ù.
- ·¹Áö½ºÆ®¸®
µî·Ï
·¹Áö½ºÆ®¸®¿¡
´ÙÀ½
value¸¦
µî·ÏÇØ
À©µµ¿ì
±¸µ¿
½Ã
ÀÚµ¿
½ÇÇàµÇµµ·Ï
¸¸µç´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"
Microsoft(R)
Windows DLL Loader¡±
= ½ÇÇàÀ§Ä¡\½ÇÇà
ÆÄÀϸí
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RunDll32
¡° ImagePath¡± = ½ÇÇàÀ§Ä¡\½ÇÇà ÆÄÀϸí/ service
-»çÀÌÆ®
Á¢¼Ó
66.***.12*.**3 »çÀÌÆ®¿¡
Á¢¼ÓÀ»
½ÃµµÇÑ´Ù.
°¨¿°µÈ
½Ã½ºÅÛÀº
TCP ÀÓÀÇÀÇ
Æ÷Æ®¸¦
LISTENING »óÅ·Î
¿¾îµÐ´Ù.
(»ó´ë·ÎºÎÅÍ
Á¢¼ÓÀ»
±â´Ù¸®´Â
»óÅÂ)
±×
ÈÄ
»ç¿ëÀÚ
¸ô·¡
Á¢¼Ó
ÇØ
½ºÆÔ
¸ÞÀÏ
¹ß¼Û,
¾Öµå¿þ¾î
¼³Ä¡,
µ¥ÀÌÅÍ
»èÁ¦,
±×¸®°í
°³ÀÎÀÇ
ÄÄÇ»ÅÍ
»ç¿ë
³»¿ªÀ»
ÈÉÃĺ¸°Å³ª
°¢Á¾
ÆÄÀÏ(°³ÀÎ
¹®¼,
±â¹Ð
¹®¼
µî)À»
¿ÜºÎ·Î
»©°¡´Â
º¸¾È»ó
¹®Á¦µµ
¹ß»ýÇÒ
¼ö
ÀÖÀ½
|