*°¨¿° °æ·Î
ÀÚüÀûÀÎ È®»ê±â´ÉÀº °®°í ÀÖÁö ¾ÊÀ¸¸ç, ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ·Î À¯Æ÷µÇ°Å³ª, ÇØÅ·µÈ À¥ »çÀÌÆ®¸¦ ÅëÇØ OS³ª ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© À¯Æ÷µÇ±âµµÇÑ´Ù. ¶ÇÇÑ À̵¿½Ä ÀúÀåÀåÄ¡ÀÇ autorun±â´ÉÀ» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÇ±âµµ ÇÑ´Ù.
*Áõ»ó
- ÆÄÀÏ»ý¼º
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
- lhgjyit1.dll
- kacsde.exe
- godert1.dll
½Ã½ºÅÛ ·çÆ®Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
- lhgjyit1.dll
- autorun.inf
- ·¹Áö½ºÆ®¸® µî·Ï
1. À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Çϱâ À§ÇØ ·¹Áö½ºÆ®¸®Å°¸¦ »ý¼ºÇÑ´Ù.
- HKEY_USERS\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\ - ÀÌ ¸§ : anhtaaa - µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\kacsde.exe
2. ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÏ¿© ¼û±è ¼Ó¼ºÀÇ ÆÄÀϵéÀÌ Ç¥½ÃµÇÁö ¾Ê°ÔÇÑ´Ù.
- HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced\ Folder\ Hidden\ SHOWALL\
- ÀÌ ¸§ : CheckedValue - µ¥ÀÌÅÍ : 0x00000000
- »ý¼ºµÈ dllÆÄÀϵéÀº ½ÇÇàÁßÀÎ ¸ðµç ÇÁ·Î¼¼½º¿¡ »ðÀÔ¿¬µ¿(Injection)ÇÏ¿© µ¿ÀÛÇÑ´Ù. ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤Á¤º¸¸¦ À¯ÃâÇÏ·Á´Â ½Ãµµ°¡ ÁÖ ¸ñÀûÀÌ´Ù.
- ¿ÜºÎÀÇ »çÀÌÆ®·ÎºÎÅÍ ¶Ç ´Ù¸¥ Æнº¿öµå ½ºÆ¿·¯ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ´Â´Ù. Á¢¼ÓÇÏ´Â »çÀÌÆ®´Â ´ÙÀ½°ú °°´Ù.
- http://(»ý·«).com/(»ý·«)/(»ý·«).rar
- µå¶óÀÌºê ·çÆ®¿¡ autorun.infÆÄÀÏÀ» »ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ ·çÆ® µð·ºÅ丮¿¡ Á¢±ÙÇÒ °æ¿ì autorun.infÆÄÀÏÀÌ ÁöÁ¤ÇÏ°í ÀÖ´Â ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. À̵¿½Ä ÀúÀåÀåÄ¡¸¦ »ç¿ëÇÒ °æ¿ì ÇØ´ç À̵¿½Ä ÀúÀåÀåÄ¡¿¡µµ ¾Ç¼ºÄڵ尡 autorun.infÆÄÀÏ°ú ÇÔ²² º¹»çµÊÀ¸·Î½á ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÉ ¼ö ÀÖ´Ù. |