|
|
Trojan-Downloader/W32.Banker.50876 |
| ´Ù¸¥À̸§(º°Äª) |
GenPack:Worm.Magistr.D[BitDefender], PE_Generic[Trend], W32/Threat-Backdoor-Silly-based!Maximus[F-Prot] |
ÇöÀç È®»êµµ |
½Ã½ºÅÛ À§Çèµµ |
³×Æ®¿öÅ©
È®»êµµ |
ÀáÀç À§Çèµµ |
|
|
|
|
| 页Ç÷§Æû |
10 |
Çü½Ä/Á¾·ù |
41 |
| È®»ê¹æ¹ý |
25|30 |
| ´ëÇ¥Àû Áõ»ó |
ÆÄÀÏ´Ù¿î·Îµå ¹× »ý¼º, ·¹Áö½ºÆ®¸® º¯°æ |
| »ý¼ºÆÄÀÏ(Drop Files) |
1.exe, config.ini, top.exe |
| ¾Ç¼º ÄÚµå Å©±â |
50,876 ¹ÙÀÌÆ® |
ƯÁ¤ Ȱµ¿ÀÏ |
ƯÁ¤ Ȱµ¿ÀÏ ¾øÀ½ |
| Á¦ÀÛ±¹°¡ |
1 |
¹ß°ßÀÏ |
2007-01-19 |
| À¯»ç/º¯Çü Á¤º¸ |
- Trojan-Spy/W32.Banker.982016 - Trojan-Spy/W32.Banker.5307904 - Trojan-Spy/W32.Banker.61440 - Trojan-Spy/W32.Banker.101376 |
Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸ ¹× ¿Â¶óÀÎ °Ë»ç |
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
|
2007.01.19.01 |
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
|
2007.01.19.01 |
|
|
|
| ³»¿ë |
[ ºÐ¼® ÀÚ·á Àüü ¿ä¾à ]
Trojan-Downloader/W32.Banker.50876Àº Trojan-Spy/W32.Banker.61440°ú Trojan-Spy/W32.Banker.101376À» ´Ù¿î·Îµå ÇÏ¿© »ý¼ºÇϰí ÀÚ±â ÀÚ½ÅÀ» ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·ÏÇÏ¿© Áö¼ÓÀûÀ¸·Î ½ÇÇàµÇ°Ô ÇÑ´Ù. ¸î¸î º¸¾È ÇÁ·Î±×·¥µéÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ´Â ±â´ÉÀÌ Á¸ÀçÇÑ´Ù.
[ È®»ê ¹æ¹ý ]
ÀÚü È®»ê±â´ÉÀº ¾øÀ¸³ª ÇØÅ·µÈ À¥»çÀÌÆ®³ª Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ÅëÇØ¼ ÀüÆÄµÉ ¼ö ÀÖ´Ù.
[°¨¿° ÈÄ Áõ»ó]
1. ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ¾Æ·¡ÀÇ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàµÈ ÈÄ »èÁ¦ÇÑ´Ù.
- http://n(»ý·«)o.n(»ý·«)e.com/m(»ý·«)1/1.exe - http://www.sy(»ý·«)ce.com/ho(»ý·«)g/top.exe
2. ¾Æ·¡ÀÇ ·¹Áö½ºÆ®¸®¸¦ µî·ÏÇÏ¿© ÇÁ·Î±×·¥ ½ÃÀ۽à ½ÇÇàµÈ´Ù. - HKEY_USERS\ DEFAULT\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
- ÀÌ ¸§ : avptask - µ¥ÀÌÅÍ : C:\Progra~1\Eset\1explore.exe
3. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÏ¿© Á¾·á½Ãų ÇÁ·Î¼¼½º¿Í ´Ù¿î·Îµå ÇÒ ÆÄÀÏÀÇ ÁÖ¼Ò¸¦ °¡Á®¿Â´Ù.
- http://n(»ý·«)to.n(»ý·«)e.co(»ý·«)/m(»ý·«)01/co(»ý·«).ini
4. ¾Æ·¡ ¸ñ·ÏÀÇ À̸§À» °¡Áø ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃŲ´Ù.
- Vcrmon.exe - kav.exe - rav.exe - avp.exe - kavsvc.exe - KRegEx.exe - KVMonxp.kxp - KVWSC.exe - kvfw.exe - kavsvc.exe - avgas.exe - V3P3AT.exe - V3IMPro.exe - _AVPCC.exe - AVSCHED32.exe - DVP95_0.exe - ICLOAD95.exe - NORMIST.exe - TDS2-98.exe - OfcPfwSvc.exe - VSHWIN32.exe - TCA.exe - WEBSCANX.exe - RAV7.exe - PADMIN.EOUTPOST.exe - SpiderNT.exe - Vcrmon.exe - Xnlscn.exe - SpiderUI.exe - nod32krn.exe
[Âü°í »çÇ×]
- À©µµ¿ì Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼´Â C:\WINDOWS À̰í, 2000, NT¿¡¼´Â C:\WINNT, À©µµ¿ìXP¿¡¼´Â C:\WINDOWS ÀÌ´Ù.
- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.
- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

|
|
| Ä¡·á ¹æ¹ý |
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]
1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ on-sacn ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 2. ȯ°æ¼³Á¤¿¡¼ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù. 3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù. 4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.
[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]
1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎȸé. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë) 2. ¸ÞÀÎȸ鿡¼ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù. 3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù. 4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.
[nProtect ȨÆäÀÌÁö¿¡¼ Ä¡·áÇϱâ]
nProtect ȨÆäÀÌÁö¿¡¼ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.
 |
 |
|
 |
| |
ÄÁÅÙÃ÷
ÀúÀÛ±Ç ÁÖÀÇ »çÇ× |
º»
ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response
Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.
´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦
»ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû
¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.
Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr |
|
|
 |
|
 |
ÃÖÃÊ
Á¤º¸ ÀÔ·Â ½Ã°£ | 2007.01.19 23:16 (GMT+9) |
¸¶Áö¸·
Á¤º¸ ¼öÁ¤ ½Ã°£ | 2007.03.08 15:40 (GMT+9) |
|
|