À©µµ¿ì ¾÷µ¥ÀÌÆ® ¾È³»
À©µµ¿ì ½±°Ô »ç¿ëÇϱâ
Á¤º¸º¸È£ ±æÀâÀÌ
¹ÙÀÌ·¯½º ´Þ·Â
Home > º¸¾ÈÄÁÅÙÃ÷
°¢Á¾ ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ³»¿ë°ú Ä¡·á¹æ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ µå¸®´Â °÷ÀÔ´Ï´Ù.
¾Æ·¡ ¹ÙÀÌ·¯½º ¸ñ·Ï ¿Ü¿¡ ã°íÀÚ ÇÏ´Â ¹ÙÀÌ·¯½º¸¦ °Ë»öÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.

Backdoor/W32.IRCBot.7643
 ´Ù¸¥À̸§(º°Äª) Backdoor.IRCBot.JV[BitDefender], WORM_OPANKI.AU[Trend], W32/Downloader-Sml-based!Maximus[F-Prot], W32.Esbot.E[Symantec]
ÇöÀç È®»êµµ
½Ã½ºÅÛ À§Çèµµ
³×Æ®¿öÅ© È®»êµµ
ÀáÀç À§Çèµµ
 È°µ¿ Ç÷§Æû  10  Çü½Ä/Á¾·ù  38
 È®»ê¹æ¹ý  30
 ´ëÇ¥Àû Áõ»ó  ÆÄÀÏ»ý¼º, ·¹Áö½ºÆ®¸®º¯°æ, ½Ã½ºÅÛ ¼ÓµµÀúÇÏ
 »ý¼ºÆÄÀÏ(Drop Files)  wgavn.exe
 ¾Ç¼º ÄÚµå Å©±â  7,643 ¹ÙÀÌÆ® ƯÁ¤ Ȱµ¿ÀÏ Æ¯Á¤ Ȱµ¿ÀÏ ¾øÀ½
 Á¦ÀÛ±¹°¡  1 ¹ß°ßÀÏ  2006-07-07
 À¯»ç/º¯Çü Á¤º¸   - Backdoor/W32.IRCBot.111245
  - Backdoor/W32.IRCBot.28955
  - Backdoor/W32.IRCBot.49546
  - Backdoor/W32.IRCBot.51321
  - Backdoor/W32.IRCBot.10752.L
  - Backdoor/W32.IRCBot.10752
  - Backdoor/W32.IRCBot.31232
  - Backdoor/W32.IRCBot.435200
  - Backdoor/W32.IRCBot.81408
  - Backdoor/W32.IRCBot.120832.B
  - Backdoor/W32.IRCBot.93696.B
  - Backdoor/W32.IRCBot.21504.C
  - Backdoor/W32.IRCBot.21504.B
  - Backdoor/W32.IRCBot.21504
  - Backdoor/W32.IRCBot.18944.B
  - Backdoor/W32.IRCBot.62464.W
  - Backdoor/W32.IRCBot.120320
  - Backdoor/W32.IRCBot.9374
  - Backdoor/W32.IRCBot.9609
 Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸
   ¹× ¿Â¶óÀÎ °Ë»ç
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2006.07.07.00 
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2006.07.07.00 
³»¿ë
[ºÐ¼® ÀÚ·á Àüü ¿ä¾à] 

Backdoor/W32.IRCBot.7643´Â ½Ã½ºÅÛ ¼­ºñ½º·Î µ¿ÀÛÇϸç MicrosoftÀÇ Security Center ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀ» º¸¾È¿¡ Ãë¾àÇϵµ·Ï ¼³Á¤ÇÏ°Ô µÈ´Ù.
±×¸®°í IRC¼­¹ö¿¡ Á¢¼ÓÇÏ¿© ¿ÉÆÛ(¹æÀå)ÀÇ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ µ¿ÀÛÀ» ¼öÇàÇÑ´Ù. 

[È®»ê ¹æ¹ý] 

´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀüÆÄµÇ¸ç ¿ÜºÎÀÇ Á¢¼ÓÀ» ½±°ÔÇÏ´Â ¹éµµ¾îÀÌ´Ù. 

[°¨¿° ÈÄ Áõ»ó] 

1. À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ÀÚ½ÅÀÇ º¹»çº»À» »ý¼ºÇÑ´Ù. 

- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\wgavn.exe (7,643 ¹ÙÀÌÆ® - ¹éµµ¾îÀÇ º¹»çº») 

2. ·¹Áö½ºÆ®¸® °ªÀ» µî·ÏÇØ¼­ ¼­ºñ½º·Î µ¿ÀÛÇÑ´Ù. 

- HKEY_LOCAL_MACHINE\
    System\
      CurrentControlSet\
        Services\
          wgavn

- ÀÌ  ¸§ : DisplayName
- µ¥ÀÌÅÍ : Windows Genuine Advantage Validation Notification 

- ÀÌ  ¸§ : ImagePath
- µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\wgavn.exe 

3. MicrosoftÀÇ Security Center°ü·Ã ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀº º¸¾È¿¡ Ãë¾àÇÏ°Ô µÈ´Ù. 

- HKEY_LOCAL_MACHINE\
    Software\
      Microsoft\
        security center

- ÀÌ  ¸§ : antivirusdisablenotify
- µ¥ÀÌÅÍ : 0x00000001 

- ÀÌ  ¸§ : antivirusoverride
- µ¥ÀÌÅÍ : 0x00000001 

- ÀÌ  ¸§ : firewalldisablenotify
- µ¥ÀÌÅÍ : 0x00000001 

- ÀÌ  ¸§ : firewalldisableoverride
- µ¥ÀÌÅÍ : 0x00000001 

- HKEY_LOCAL_MACHINE\
    Software\
      Policies\
        Microsoft\
          windowsfirewall\
            standardprofile

- ÀÌ  ¸§ : enablefirewall
- µ¥ÀÌÅÍ : 0x00000000 

- HKEY_LOCAL_MACHINE\
    Software\
      Policies\
        Microsoft\
          windowsfirewall\
            domainprofile

- ÀÌ  ¸§ : enablefirewall
- µ¥ÀÌÅÍ : 0x00000000 

4. ½Ã½ºÅÛ ÀÚ¿ø °øÀ¯¿¡ °ü·ÃµÈ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏ¿© ÆÄÀÏ ¹× ÇÁ¸°ÅÍ °øÀ¯¿Í °ü·ÃµÈ ¼³Á¤À» º¯°æÇÑ´Ù.

- HKEY_LOCAL_MACHINE\
    System\
      CurrentControlSet\
        Services\
          lanmanserver\
            parameters

- ÀÌ  ¸§ : autoshareserver
- µ¥ÀÌÅÍ : 0x00000000 

- ÀÌ  ¸§ : autosharewks
- µ¥ÀÌÅÍ : 0x00000000 

5. ee(»ý·«).stjohn(»ý·«).net ÁÖ¼Ò³ª ljr(»ý·«).ha(»ý·«).biz ÁÖ¼Ò¸¦ Áö´Ï´Â IRC ¼­¹ö¿¡ Á¢¼ÓÇÏ¿© 
  ¿ÉÆÛ(¹æÀå)ÀÇ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ µ¿ÀÛÀ» ¼öÇàÇÏ°Ô µÇ´Âµ¥, ¼öÇàµÉ ¼ö ÀÖ´Â ¸í·É¾î´Â ¾Æ·¡¿Í °°´Ù. 

- ÆÄÀÏ ½ÇÇà
- ÆÄÀÏ ´Ù¿î·Îµå
- ¿ú ¹öÁ¯ °¡Á®¿À±â
- ¿ú Á¦°ÅÇϱâ
- ¿ú Á¾·áÇϱâ
- ¿ú ¾÷µ¥ÀÌÆ® Çϱâ

[Âü°í »çÇ×]

- À©µµ¿ì Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS À̰í, 2000, NT¿¡¼­´Â C:\WINNT, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS ÀÌ´Ù.

- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼­´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.

- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.



Ä¡·á ¹æ¹ý
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ on-sacn ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
2. ȯ°æ¼³Á¤¿¡¼­ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎÈ­¸é. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë)
2. ¸ÞÀÎÈ­¸é¿¡¼­ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect ȨÆäÀÌÁö¿¡¼­ Ä¡·áÇϱâ]

nProtect ȨÆäÀÌÁö¿¡¼­ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.


 
 
ÄÁÅÙÃ÷ ÀúÀÛ±Ç ÁÖÀÇ »çÇ×
º» ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.

´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû ¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.

Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr
 
 
ÃÖÃÊ Á¤º¸ ÀÔ·Â ½Ã°£ | 2007.02.08 18:50 (GMT+9)   ¸¶Áö¸· Á¤º¸ ¼öÁ¤ ½Ã°£ | 2007.02.08 18:50 (GMT+9)



¿£ÇÁ·ÎÅØ ÆÛ½º³Î ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿£ÇÁ·ÎÅØ ³×ƼÁð ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿Â¶óÀÎ ¹é½Å ¼­ºñ½º ÀÚ¼¼È÷ º¸±â