À©µµ¿ì ¾÷µ¥ÀÌÆ® ¾È³»
À©µµ¿ì ½±°Ô »ç¿ëÇϱâ
Á¤º¸º¸È£ ±æÀâÀÌ
¹ÙÀÌ·¯½º ´Þ·Â
Home > º¸¾ÈÄÁÅÙÃ÷
°¢Á¾ ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ³»¿ë°ú Ä¡·á¹æ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ µå¸®´Â °÷ÀÔ´Ï´Ù.
¾Æ·¡ ¹ÙÀÌ·¯½º ¸ñ·Ï ¿Ü¿¡ ã°íÀÚ ÇÏ´Â ¹ÙÀÌ·¯½º¸¦ °Ë»öÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.

Trojan-Downloader/W32.Banker.50876
 ´Ù¸¥À̸§(º°Äª) GenPack:Worm.Magistr.D[BitDefender], PE_Generic[Trend], W32/Threat-Backdoor-Silly-based!Maximus[F-Prot]
ÇöÀç È®»êµµ
½Ã½ºÅÛ À§Çèµµ
³×Æ®¿öÅ© È®»êµµ
ÀáÀç À§Çèµµ
 È°µ¿ Ç÷§Æû  10  Çü½Ä/Á¾·ù  41
 È®»ê¹æ¹ý  25|30
 ´ëÇ¥Àû Áõ»ó  ÆÄÀÏ´Ù¿î·Îµå ¹× »ý¼º, ·¹Áö½ºÆ®¸® º¯°æ
 »ý¼ºÆÄÀÏ(Drop Files)  1.exe, config.ini, top.exe
 ¾Ç¼º ÄÚµå Å©±â  50,876 ¹ÙÀÌÆ® ƯÁ¤ Ȱµ¿ÀÏ Æ¯Á¤ Ȱµ¿ÀÏ ¾øÀ½
 Á¦ÀÛ±¹°¡  1 ¹ß°ßÀÏ  2007-01-19
 À¯»ç/º¯Çü Á¤º¸   - Trojan-Spy/W32.Banker.982016
  - Trojan-Spy/W32.Banker.5307904
  - Trojan-Spy/W32.Banker.61440
  - Trojan-Spy/W32.Banker.101376
 Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸
   ¹× ¿Â¶óÀÎ °Ë»ç
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2007.01.19.01 
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2007.01.19.01 
³»¿ë
[ ºÐ¼® ÀÚ·á Àüü ¿ä¾à ]  

Trojan-Downloader/W32.Banker.50876Àº Trojan-Spy/W32.Banker.61440°ú Trojan-Spy/W32.Banker.101376À» ´Ù¿î·Îµå ÇÏ¿© »ý¼ºÇϰí ÀÚ±â ÀÚ½ÅÀ» ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·ÏÇÏ¿© Áö¼ÓÀûÀ¸·Î ½ÇÇàµÇ°Ô ÇÑ´Ù.
¸î¸î º¸¾È ÇÁ·Î±×·¥µéÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ´Â ±â´ÉÀÌ Á¸ÀçÇÑ´Ù.   

[ È®»ê ¹æ¹ý ]
   

ÀÚü È®»ê±â´ÉÀº ¾øÀ¸³ª ÇØÅ·µÈ À¥»çÀÌÆ®³ª Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ÅëÇØ¼­ ÀüÆÄµÉ ¼ö ÀÖ´Ù.   

[°¨¿° ÈÄ Áõ»ó]
   

1. ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ¾Æ·¡ÀÇ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàµÈ ÈÄ »èÁ¦ÇÑ´Ù.  

- http://n(»ý·«)o.n(»ý·«)e.com/m(»ý·«)1/1.exe 
- http://www.sy(»ý·«)ce.com/ho(»ý·«)g/top.exe   

2. ¾Æ·¡ÀÇ ·¹Áö½ºÆ®¸®¸¦ µî·ÏÇÏ¿© ÇÁ·Î±×·¥ ½ÃÀ۽à ½ÇÇàµÈ´Ù.   - HKEY_USERS\
      DEFAULT\
           Software\
                Microsoft\
                    Windows\
                       CurrentVersion\
                           Run   

- ÀÌ   ¸§ : avptask 
- µ¥ÀÌÅÍ : C:\Progra~1\Eset\1explore.exe   

3. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÏ¿© Á¾·á½Ãų ÇÁ·Î¼¼½º¿Í ´Ù¿î·Îµå ÇÒ ÆÄÀÏÀÇ ÁÖ¼Ò¸¦ °¡Á®¿Â´Ù.   

- http://n(»ý·«)to.n(»ý·«)e.co(»ý·«)/m(»ý·«)01/co(»ý·«).ini   

4. ¾Æ·¡ ¸ñ·ÏÀÇ À̸§À» °¡Áø ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃŲ´Ù.   

- Vcrmon.exe 
- kav.exe 
- rav.exe 
- avp.exe 
- kavsvc.exe 
- KRegEx.exe 
- KVMonxp.kxp 
- KVWSC.exe 
- kvfw.exe 
- kavsvc.exe 
- avgas.exe 
- V3P3AT.exe 
- V3IMPro.exe 
- _AVPCC.exe 
- AVSCHED32.exe 
- DVP95_0.exe 
- ICLOAD95.exe 
- NORMIST.exe 
- TDS2-98.exe 
- OfcPfwSvc.exe 
- VSHWIN32.exe 
- TCA.exe 
- WEBSCANX.exe 
- RAV7.exe 
- PADMIN.EOUTPOST.exe 
- SpiderNT.exe 
- Vcrmon.exe 
- Xnlscn.exe 
- SpiderUI.exe 
- nod32krn.exe

[Âü°í »çÇ×]

- À©µµ¿ì Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS À̰í, 2000, NT¿¡¼­´Â C:\WINNT, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS ÀÌ´Ù.

- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼­´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.

- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.




Ä¡·á ¹æ¹ý
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ on-sacn ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
2. ȯ°æ¼³Á¤¿¡¼­ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎÈ­¸é. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë)
2. ¸ÞÀÎÈ­¸é¿¡¼­ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect ȨÆäÀÌÁö¿¡¼­ Ä¡·áÇϱâ]

nProtect ȨÆäÀÌÁö¿¡¼­ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.


 
 
ÄÁÅÙÃ÷ ÀúÀÛ±Ç ÁÖÀÇ »çÇ×
º» ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.

´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû ¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.

Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr
 
 
ÃÖÃÊ Á¤º¸ ÀÔ·Â ½Ã°£ | 2007.01.19 23:16 (GMT+9)   ¸¶Áö¸· Á¤º¸ ¼öÁ¤ ½Ã°£ | 2007.03.08 15:40 (GMT+9)



¿£ÇÁ·ÎÅØ ÆÛ½º³Î ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿£ÇÁ·ÎÅØ ³×ƼÁð ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿Â¶óÀÎ ¹é½Å ¼­ºñ½º ÀÚ¼¼È÷ º¸±â