 |
Win-Trojan/Xema.variant |
 |
2008.06.24 |
 |
|
|
 |
| ´Ù¸¥À̸§ |
 |
|
|
|
|
 |
| À§Çèµµ |
 |
|
|
2 µî±Þ |
|
 |
| È®»êÀ§Çèµµ |
 |
|
|
4 µî±Þ |
|
 |
| ÇöÀçÈ®»êµµ |
 |
|
|
4 µî±Þ |
|
 |
| Á¾·ù |
 |
|
|
µå·ÓÆÛ |
|
 |
| °¨¿°ÇüÅ |
 |
|
|
½ÇÇàÆÄÀÏ |
|
 |
| °¨¿°OS |
 |
|
|
À©µµ¿ì 95 |
|
 |
| °¨¿°°æ·Î |
 |
|
|
ÆÄÀϽÇÇà,³×Æ®¿öÅ©,´Ù¸¥ ¾Ç¼ºÄÚµå |
|
 |
| Á¦ÀÛÁö |
 |
|
|
|
|
 |
| ±¹³»¹ß°ßÀÏ |
 |
|
|
2008-06-24 |
|
 |
| °Ë»ç |
 |
|
|
Y |
|
 |
| Ä¡·á |
 |
|
|
Y |
|
 |
| V3 Ä¡·á¿£Áø |
 |
|
|
2008.06.24.02 |
|
 |
| ƯÁ¤È°µ¿ÀÏ |
 |
|
|
ƯÁ¤ÀÏ È°µ¿ ¾øÀ½ |
|
[Áõ»ó]
Win-Trojan/Xema.variant ´Â Æ®·ÎÀ̸ñ¸¶ÀÇ ÀÏÁ¾À¸·Î, ƯÁ¤ Æú´õ¿¡ ƯÁ¤ ÆÄÀϰú Àڱ⠺¹Á¦º»À» »ý¼ºÇÑ´Ù.
[³»¿ë]
* ÀüÆÄ °æ·Î
|
ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç »ç¿ëÀÚ°¡ ¸ÞÀÏ, ¸Þ½ÅÀú, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼ ½ÇÇà ÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàÇϰųª ´Ù¸¥ ¾Ç¼ºÄÚµå(¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀ̸ñ¸¶)¿¡¼ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ.
|
* ½ÇÇà ÈÄ Áõ»ó
|
- ½ÇÇà ÈÄ ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀ» ÀºÆóÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù.
[ÆÄÀÏ »ý¼º]
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
- coei32
ÁÖ) À©µµ¿ì ½Ã½ºÅÛ Æú´õ´Â »ç¿ë À©µµ¿ì¿¡ µû¶ó ´Ù¸£¸ç º¸Åë À©µµ¿ì 95/98/ME´Â C:\Windows\System, À©µµ¿ì NT/2000Àº C:\WinNT\System32, À©µµ¿ì XP´Â C:\Windows\System32 Æú´õÀÌ´Ù.
[»çÀÌÆ® Á¢¼Ó]
ÇØ´ç »çÀÌÆ®·Î »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸¸¦ Àü¼ÛÇϰųª »ç¿ëÀÚ°¡ ÀÔ·ÂÇϴ Űº¸µå ÀÔ·Â °ªÀ» °¡·Îä¾î Àü¼ÛÇÑ´Ù. ¶ÇÇÑ ´Ù¾çÇÑ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ´Â °æ¿ìµµ ÀÖ´Ù.
Á¢¼ÓÀ» ½ÃµµÇÏ´Â ¸®½ºÆ®´Â ´ÙÀ½°ú °°´Ù.
2*1.1*0.18.114
ÁÖ) ÀϺΠÁÖ¼Ò´Â * ·Î ó¸®ÇÏ¿´´Ù.
»ý¼ºÇÑ ÀÚ½ÅÀÇ º¹»çº»À» Á¤»ó lsass.exe ÇÁ·Î¼¼½ºÀÇ ÇÚµéÀ» ¿ÀÇÂÇÏ¿© ´ÙÀ½ÀÇ ½Ã½ºÅÛÀ¸·Î ¿ªÁ¢¼ÓÀ» ½ÃµµÇÑ´Ù. Á¢¼ÓÀÌ ¼º°øÇÏ°Ô µÇ¸é °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ´ÙÀ½ ±â´ÉÀ» ¼öÇàÇÑ´Ù.
-¾ÇÀÇÀûÀÎ ±â´É
-Ű·Î±ë ±â´É
-ÇÁ·Ï½Ã ±â´É
-ÆÄÀÏ ´Ù¿î·Îµå ¹× ½ÇÇà
-½Ã½ºÅÛ ¹× »ç¿ëÀÚ Á¤º¸ ¼öÁý
|
[Ä¡·á¹æ¹ý]
V3·Î Ä¡·á °¡´ÉÇÕ´Ï´Ù.
|
|
 |
|
|