Win-Trojan/Xema.variant 2008.06.24
´Ù¸¥À̸§
À§Çèµµ
2 µî±Þ
È®»êÀ§Çèµµ
4 µî±Þ
ÇöÀçÈ®»êµµ
4 µî±Þ
Á¾·ù
µå·ÓÆÛ
°¨¿°ÇüÅÂ
½ÇÇàÆÄÀÏ
°¨¿°OS
À©µµ¿ì 95
°¨¿°°æ·Î
ÆÄÀϽÇÇà,³×Æ®¿öÅ©,´Ù¸¥ ¾Ç¼ºÄÚµå
Á¦ÀÛÁö
±¹³»¹ß°ßÀÏ
2008-06-24
°Ë»ç
Y
Ä¡·á
Y
V3 Ä¡·á¿£Áø
2008.06.24.02
ƯÁ¤È°µ¿ÀÏ
ƯÁ¤ÀÏ È°µ¿ ¾øÀ½
[Áõ»ó]

Win-Trojan/Xema.variant ´Â Æ®·ÎÀ̸ñ¸¶ÀÇ ÀÏÁ¾À¸·Î, ƯÁ¤ Æú´õ¿¡ ƯÁ¤ ÆÄÀϰú Àڱ⠺¹Á¦º»À» »ý¼ºÇÑ´Ù.

[³»¿ë]

* ÀüÆÄ °æ·Î

ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç »ç¿ëÀÚ°¡ ¸ÞÀÏ, ¸Þ½ÅÀú, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼­ ½ÇÇà ÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàÇϰųª ´Ù¸¥ ¾Ç¼ºÄÚµå(¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀ̸ñ¸¶)¿¡¼­ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ.


* ½ÇÇà ÈÄ Áõ»ó

- ½ÇÇà ÈÄ ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀ» ÀºÆóÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù.


[ÆÄÀÏ »ý¼º]

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 - coei32

ÁÖ) À©µµ¿ì ½Ã½ºÅÛ Æú´õ´Â »ç¿ë À©µµ¿ì¿¡ µû¶ó ´Ù¸£¸ç º¸Åë À©µµ¿ì 95/98/ME´Â C:\Windows\System, À©µµ¿ì NT/2000Àº C:\WinNT\System32, À©µµ¿ì XP´Â C:\Windows\System32 Æú´õÀÌ´Ù.


[»çÀÌÆ® Á¢¼Ó]

ÇØ´ç »çÀÌÆ®·Î »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸¸¦ Àü¼ÛÇϰųª »ç¿ëÀÚ°¡ ÀÔ·ÂÇϴ Űº¸µå ÀÔ·Â °ªÀ» °¡·Îä¾î Àü¼ÛÇÑ´Ù. ¶ÇÇÑ ´Ù¾çÇÑ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ´Â °æ¿ìµµ ÀÖ´Ù.

Á¢¼ÓÀ» ½ÃµµÇÏ´Â ¸®½ºÆ®´Â ´ÙÀ½°ú °°´Ù.

2*1.1*0.18.114

ÁÖ) ÀϺΠÁÖ¼Ò´Â * ·Î ó¸®ÇÏ¿´´Ù.


»ý¼ºÇÑ ÀÚ½ÅÀÇ º¹»çº»À» Á¤»ó lsass.exe ÇÁ·Î¼¼½ºÀÇ ÇÚµéÀ» ¿ÀÇÂÇÏ¿© ´ÙÀ½ÀÇ ½Ã½ºÅÛÀ¸·Î ¿ªÁ¢¼ÓÀ» ½ÃµµÇÑ´Ù. Á¢¼ÓÀÌ ¼º°øÇÏ°Ô µÇ¸é °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ´ÙÀ½ ±â´ÉÀ» ¼öÇàÇÑ´Ù.

-¾ÇÀÇÀûÀÎ ±â´É
-Ű·Î±ë ±â´É
-ÇÁ·Ï½Ã ±â´É
-ÆÄÀÏ ´Ù¿î·Îµå ¹× ½ÇÇà
-½Ã½ºÅÛ ¹× »ç¿ëÀÚ Á¤º¸ ¼öÁý




[Ä¡·á¹æ¹ý]

V3·Î Ä¡·á °¡´ÉÇÕ´Ï´Ù.