À©µµ¿ì ¾÷µ¥ÀÌÆ® ¾È³»
À©µµ¿ì ½±°Ô »ç¿ëÇϱâ
Á¤º¸º¸È£ ±æÀâÀÌ
¹ÙÀÌ·¯½º ´Þ·Â
Home > º¸¾ÈÄÁÅÙÃ÷
°¢Á¾ ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ³»¿ë°ú Ä¡·á¹æ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ µå¸®´Â °÷ÀÔ´Ï´Ù.
¾Æ·¡ ¹ÙÀÌ·¯½º ¸ñ·Ï ¿Ü¿¡ ã°íÀÚ ÇÏ´Â ¹ÙÀÌ·¯½º¸¦ °Ë»öÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.

Worm/W32.Stration.89896
 ´Ù¸¥À̸§(º°Äª) Win32.Worm.Stration.CJ@mm[BitDefender], W32/Threat-HLLIM-based!Maximus[F-Prot], W32.Stration.C@mm[Symantec]
ÇöÀç È®»êµµ
½Ã½ºÅÛ À§Çèµµ
³×Æ®¿öÅ© È®»êµµ
ÀáÀç À§Çèµµ
 È°µ¿ Ç÷§Æû  10  Çü½Ä/Á¾·ù  39
 È®»ê¹æ¹ý  12
 ´ëÇ¥Àû Áõ»ó  E-¸ÞÀÏ ¹ß¼Û, ÆÄÀÏ ´Ù¿î·Îµå, ³×Æ®¿öÅ© Æ®·¡ÇÈÁõ°¡, ¸Þ¸ðÀå È­¸éÃâ·Â
 »ý¼ºÆÄÀÏ(Drop Files)  rsmb.exe, rsmb.dll, 3.tmp(ÇÑÀÚ¸®ÀÇ ·£´ýÇÑ ¼ýÀÚ¸¦ °¡Áø´Ù.)
 ¾Ç¼º ÄÚµå Å©±â  89,896 ¹ÙÀÌÆ® ƯÁ¤ Ȱµ¿ÀÏ Æ¯Á¤ Ȱµ¿ÀÏ ¾øÀ½
 Á¦ÀÛ±¹°¡  1 ¹ß°ßÀÏ  2006-08-30
 À¯»ç/º¯Çü Á¤º¸   - Worm/W32.Stration.18555
  - Worm/W32.Stration.100452
  - Worm/W32.Stration.88995
  - Worm/W32.Stration.89303
  - Worm/W32.Stration.151251
  - Worm/W32.Stration.31236
  - Worm/W32.Stration.62976.C
  - Worm/W32.Stration.62464.B
  - Worm/W32.Stration.32772
  - Worm/W32.Stration.45060
  - Worm/W32.Stration.150844
  - Worm/W32.Stration.140535
 Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸
   ¹× ¿Â¶óÀÎ °Ë»ç
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2006.08.30.00 
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2006.08.30.00 
³»¿ë
[ºÐ¼® ÀÚ·á Àüü ¿ä¾à] 

Worm/W32.Stration.89896 Àº À̸ÞÀÏ Ã·ºÎÆÄÀÏ·Î È®»êÇÏ´Â E-¸ÞÀÏ ¿úÀ¸·Î ¸Þ¸ðÀå ¾ÆÀÌÄÜÀ¸·Î º¸À̸ç, óÀ½ ½ÇÇà ½Ã ¸Þ¸ðÀå ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¿© »ç¿ëÀÚ°¡ Á¤»ó½ÇÇàÇÑ °ÍÀ¸·Î Âø°¢Çϵµ·Ï ÇÑ´Ù.
¶ÇÇÑ Æ¯Á¤ »çÀÌÆ®·Î ºÎÅÍ ¾Ç¼ºÄڵ带 Ãß°¡ ´Ù¿î·Îµå ÇÏ¿© ¼³Ä¡Çϸç, »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ E-¸ÞÀÏ ÁÖ¼Ò¸¦ ¼öÁýÇÏ¿© ¿ú ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.

[È®»ê ¹æ¹ý] 

ƯÁ¤ À¥ »çÀÌÆ®¿¡¼­ ´Ù·®ÀÇ ¾Ç¼ºÄڵ带 Ãß°¡·Î ¼³Ä¡Çϸç, ÀϺΠE-¸ÞÀÏ ¿ú µî¿¡ ÀÇÇØ¼­ 2Â÷ È®»êÀ» ½ÃµµÇÑ´Ù.

[°¨¿° ÈÄ Áõ»ó] 

1. Ã·ºÎÆÄÀÏÀ» ½ÇÇàÇÑ À§Ä¡¿¡ ÀÓÀÇÀÇ tmp ÆÄÀÏÀ» »ý¼ºÇÏ°í ¸Þ¸ðÀå È­¸éÀ¸·Î ºÒƯÁ¤ ¹®ÀÚ¿­À» º¸¿©ÁÖ¾î »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÆÄÀÏÀÌ ¼Õ»óµÈ °Íó·³ À§ÀåÇÑ´Ù.


2. ¾Æ·¡ÀÇ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.

- (À©µµ¿ì Æú´õ)\rsmb.exe
- (À©µµ¿ì Æú´õ)\rsmb.dll


3. ¾Æ·¡¿Í °°Àº °æ·Î¿¡¼­ Ãß°¡·Î ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÏ¿© ¼³Ä¡ÇÑ´Ù.

- http://www.gade(ÀϺλèÁ¦)wui.com 

4. ¾Æ·¡ÀÇ ·¹Áö½ºÆ®¸®Å°¸¦ Ãß°¡ÇÏ¿© À©µµ¿ì ½ÃÀ۽à ½ÇÇàµÇ°Ô ÇÑ´Ù.

-HKLM\
   SOFTWARE\
    Microsoft\
      Windows\
        CurrentVersion\
          Run\

- À̸§: rsmb
- µ¥ÀÌÅÍ: (À©µµ¿ìÆú´õ)\rsmb.exe

5. ¾Æ·¡¿Í °°Àº È®ÀåÀÚÀÇ ÆÄÀÏ¿¡¼­ À̸ÞÀÏ ÁÖ¼Ò¸¦ ¼öÁýÇÏ¿© ¿ú ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.

- .xml
- .xls
- .wsh
- .wab
- .uin
- .txt
- .tbb
- .stm
- .shtm
- .sht
- .pl
- .php
- .oft
- .ods
- .nch
- .msg
- .mmf
- .mht
- .mdx
- .mbx
- .jsp
- .html
- .htm
- .eml
- .dhtm
- .dbx
- .cgi
- .cfg
- .asp
- .adb

[Âü°í »çÇ×]

- À©µµ¿ì Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS À̰í, 2000, NT¿¡¼­´Â C:\WINNT, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS ÀÌ´Ù.

- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼­´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.

- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.



Ä¡·á ¹æ¹ý
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ on-sacn ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
2. ȯ°æ¼³Á¤¿¡¼­ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎÈ­¸é. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë)
2. ¸ÞÀÎÈ­¸é¿¡¼­ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect ȨÆäÀÌÁö¿¡¼­ Ä¡·áÇϱâ]

nProtect ȨÆäÀÌÁö¿¡¼­ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.


 
 
ÄÁÅÙÃ÷ ÀúÀÛ±Ç ÁÖÀÇ »çÇ×
º» ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.

´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû ¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.

Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr
 
 
ÃÖÃÊ Á¤º¸ ÀÔ·Â ½Ã°£ | 2007.01.17 12:38 (GMT+9)   ¸¶Áö¸· Á¤º¸ ¼öÁ¤ ½Ã°£ | 2007.01.17 12:38 (GMT+9)



¿£ÇÁ·ÎÅØ ÆÛ½º³Î ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿£ÇÁ·ÎÅØ ³×ƼÁð ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿Â¶óÀÎ ¹é½Å ¼­ºñ½º ÀÚ¼¼È÷ º¸±â