 |
|
|  |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿±âµî¿¡ ½Ã°£ÀÌ 30ÃÊÀÌ»ó °É¸± °æ¿ì |
|
|
 ȨÆäÀÌÁö |
19³â Àü |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿±âµî¿¡ ½Ã°£ÀÌ 30ÃÊ °¡·® °É¸®´Â Áõ»óÀ̶ó¸é
HOTDOG¸¦ ÀǽÉÇØ º¸¾Æ¾ß ÇÑ´Ù.
HOTDOGÀÇ ´ëó¹ýÀº ¾Æ·¡¿Í °°´Ù.
½ÃÀÛ->½ÇÇà->regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer¿¡¼
Browser Helper Objects ´ÙÀ½ Å°¾È¿¡ ÀÖ´Â ¸ðµç Æú´õ¸¦ ¸ðµÎ »èÁ¦ÇÑ´Ù.
Win-Trojan/Hotra.49152´Â 2003³â 11¿ù 8ÀÏ Ã³À½ ¹ß°ßµÇ¾úÀ¸¸ç Á¤º¸¸¦ ÀÛ¼ºÇÏ´Â 2003³â 11¿ù 10ÀÏ ÇöÀç ¿øÇüÀ» Æ÷ÇÔÇØ 3°¡Áö º¯ÇüÀÌ ¹ß°ßµÇ¾ú´Ù. ¹ß°ß ÀÌÀü¿¡ ÀÌ¹Ì ¸¹Àº ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ °ÍÀ¸·Î º¸À̸ç ÀÌ ÇÁ·Î±×·¥ÀÇ ¹®Á¦·Î ´Ù¸¥ ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ½ÇÇàµÇÁö ¾Ê¾Æ ¹ß°ßµÇ¾ú´Ù. ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â ´Ù¼öÀÇ °¨¿° º¸°í¸¦ ¹Þ¾Ò´Ù.
- ¿ä¾à
Win-Trojan/Hotra.49152¿Í ±× º¯ÇüÀº ¾Öµå¿þ¾î·Î »ç¿ëÀÚ¿¡°Ô ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥Àε¥ ±¤°í¸¦ ¹Þ¾Æ¿À´Â ¼¹ö°¡ ´Ù¿îµÇ¾î ¼¹ö¿¡ Á¢¼ÓÇÏÁö ¸øÇØ ÇÁ·Î±×·¥ÀÌ ¿Àµ¿ÀÛÀ» ÀÏÀ¸ÄÑ ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
- ¾Öµå¿þ¾î(Adware)
¾Öµå¿þ¾î´Â Á¦ÇÑ ¾øÀÌ ¹«·á·Î »ç¿ëµÇ´Â ÇÁ¸®¿þ¾î(freeware), ÀÏÁ¤ÇÑ ±Ý¾×À¸·Î Á¦Ç°À» »ç¾ß ÇÏ´Â ¼Î¾î¿þ¾î(shareware) °°ÀÌ ±¤°í¸¦ º¸¸é »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¶æÇÏÁö¸¸ ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥µµ ÇØ´çµÈ´Ù. ¾Öµå¿þ¾î´Â ÈçÈ÷ »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ½ºÆÄÀÌ¿þ¾î(Spyware)¿Í È¥µ·µÇ¾î »ç¿ëµÇÁö¸¸ ¾Öµå¿þ¾î´Â º¸Åë »ç¿ëÀÚ µ¿ÀÇÇÏ¿¡ ¼³Ä¡µÇ¸ç »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ÇൿÀº ÇÏÁö ¾Ê¾Æ ´ëºÎºÐÀÇ ¹é½Å¿¡¼ ¾Ç¼º ÄÚµå·Î ºÐ·ùÇÏÁö ¾Ê¾Æ Áø´ÜÇÏÁö ¾Ê´Â´Ù. ÀÌ ÇÁ·Î±×·¥Àº ¿Àµ¿ÀÛÀ¸·Î ÀÎÇØ °í°´µé ÇÇÇØ°¡ ¸¹°í Áø´Ü ¿äûÀÌ ¸¹¾Æ Ãß°¡ÇÏ°Ô µÇ¾ú´Ù.
´Ü, ¾Öµå¿þ¾îµµ ´ÙÀ½ ³»¿ëÀÌ È®ÀεǸé Æ®·ÎÀ̸ñ¸¶·Î ºÐ·ùµÇ¾î V3 Á¦Ç°±º¿¡¼ Áø´Ü/Ä¡·á(»èÁ¦)ÇÑ´Ù.
- »ç¿ëÀÚ Á¤º¸ À¯Ãâ
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® µîÀÇ À§Çè Çൿ
¾Öµå¿þ¾îÀÇ ¼³Ä¡ °æ·Î´Â º¸Åë À¥ ¼ÇÎ, ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹ß»ýÇÏ¸ç »ç¿ëÀÚµéÀÌ Á¤È®ÇÑ ¼³Ä¡ °æ·Î¸¦ ±â¾ïÇÏÁö ¸øÇØ ¼³Ä¡ °æ·Î È®Àο¡ ¾î·Á¿òÀÌ ÀÖ´Ù.
- ÀüÆĹæ¹ý
ÇöÀç Win-Trojan/Hotra.49152ÀÇ ÀüÆÄ °æ·Î´Â Á¤È®È÷ ÆľǵÇÁö ¾Ê¾Ò°í ÇöÀç ÆÄ¾Ç ÁßÀÌ´Ù.
- ½ÇÇàÈÄ Áõ»ó
ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ½ÇÇàµÈ Æú´õÀÇ ÆÄÀÏÀ» ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàµÇ°Ô ÇÑ´Ù.
º¸Åë À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:\Windows\System, C:\Windows\System32, C:\WinNT\System32)¿¡ ¼³Ä¡µÈ´Ù.
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
¿¡ hotdog.exe µî·Ï
´ÙÀ½ ÆÄÀϵµ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¸ç À̵é ÆÄÀÏÀº µ¥ÀÌÅÍ ÆÄÀÏÀ̹ǷΠV3 Á¦Ç°±º¿¡¼ Áø´Ü/Ä¡·á(»èÁ¦)¾Ê´Â´Ù.
»èÁ¦¸¦ ¿øÇÏ¸é »ç¿ëÀÚ°¡ Á÷Á¢ ÆÄÀÏÀ» ã¾Æ »èÁ¦ÇØÁà¾ßÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt
* ÀÌ Á¤º¸´Â 2003³â 11¿ù 10ÀÏ 13½Ã 47ºÐ 25ÃÊ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç Ãß°¡ Á¤º¸ ¹ß»ý½Ã °»½ÅµÉ ¼ö ÀÖ´Ù.
Ä¡·á¹æ¹ý # 2003³â 11¿ù 10ÀÏÀÚ ¿£Áø ÀÌÈÄÀÇ V3 Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á(»èÁ¦) °¡´ÉÇÏ¸ç ¼öµ¿ Ä¡·á ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
1. hotdog.exe ÇÁ·Î¼¼¼¸¦ ÁßÁöÇÑ´Ù.
(Ctrl+Alt+Del·Î Windows ÀÛ¾÷ °ü¸®ÀÚ ½ÇÇà ÈÄ hotdog.exe Á¾·á)
2. ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼ hotdog.exe³ª extra.exe Á¾·á
¿¹ : C:\Windows\SYSTEM\HOTDOG.EXE
3. ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ÈÄ(regedit.exe) ÇØ´ç ·¹Áö½ºÆ®¸® °ªÀ» »èÁ¦ÇÑ´Ù.
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\RunÀÇ hotdog.exe
4. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ã¾Æ¼ »èÁ¦ ÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt |
|
̵̧ : 396 |
̵̧
¸ñ·Ï
|
|
|  |
|