|
|
 |
|
| ³»¿ë |
[ºÐ¼® ÀÚ·á Àüü ¿ä¾à]
Backdoor/W32.IRCBot.7643´Â ½Ã½ºÅÛ ¼ºñ½º·Î µ¿ÀÛÇϸç MicrosoftÀÇ Security Center ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀ» º¸¾È¿¡ Ãë¾àÇϵµ·Ï ¼³Á¤ÇÏ°Ô µÈ´Ù. ±×¸®°í IRC¼¹ö¿¡ Á¢¼ÓÇÏ¿© ¿ÉÆÛ(¹æÀå)ÀÇ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ µ¿ÀÛÀ» ¼öÇàÇÑ´Ù.
[È®»ê ¹æ¹ý]
´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀüÆÄµÇ¸ç ¿ÜºÎÀÇ Á¢¼ÓÀ» ½±°ÔÇÏ´Â ¹éµµ¾îÀÌ´Ù.
[°¨¿° ÈÄ Áõ»ó]
1. À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ÀÚ½ÅÀÇ º¹»çº»À» »ý¼ºÇÑ´Ù.
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\wgavn.exe (7,643 ¹ÙÀÌÆ® - ¹éµµ¾îÀÇ º¹»çº»)
2. ·¹Áö½ºÆ®¸® °ªÀ» µî·ÏÇØ¼ ¼ºñ½º·Î µ¿ÀÛÇÑ´Ù.
- HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ wgavn
- ÀÌ ¸§ : DisplayName - µ¥ÀÌÅÍ : Windows Genuine Advantage Validation Notification
- ÀÌ ¸§ : ImagePath - µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\wgavn.exe
3. MicrosoftÀÇ Security Center°ü·Ã ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀº º¸¾È¿¡ Ãë¾àÇÏ°Ô µÈ´Ù.
- HKEY_LOCAL_MACHINE\ Software\ Microsoft\ security center
- ÀÌ ¸§ : antivirusdisablenotify - µ¥ÀÌÅÍ : 0x00000001
- ÀÌ ¸§ : antivirusoverride - µ¥ÀÌÅÍ : 0x00000001
- ÀÌ ¸§ : firewalldisablenotify - µ¥ÀÌÅÍ : 0x00000001
- ÀÌ ¸§ : firewalldisableoverride - µ¥ÀÌÅÍ : 0x00000001
- HKEY_LOCAL_MACHINE\ Software\ Policies\ Microsoft\ windowsfirewall\ standardprofile
- ÀÌ ¸§ : enablefirewall - µ¥ÀÌÅÍ : 0x00000000
- HKEY_LOCAL_MACHINE\ Software\ Policies\ Microsoft\ windowsfirewall\ domainprofile
- ÀÌ ¸§ : enablefirewall - µ¥ÀÌÅÍ : 0x00000000
4. ½Ã½ºÅÛ ÀÚ¿ø °øÀ¯¿¡ °ü·ÃµÈ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏ¿© ÆÄÀÏ ¹× ÇÁ¸°ÅÍ °øÀ¯¿Í °ü·ÃµÈ ¼³Á¤À» º¯°æÇÑ´Ù.
- HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ lanmanserver\ parameters
- ÀÌ ¸§ : autoshareserver - µ¥ÀÌÅÍ : 0x00000000
- ÀÌ ¸§ : autosharewks - µ¥ÀÌÅÍ : 0x00000000
5. ee(»ý·«).stjohn(»ý·«).net ÁÖ¼Ò³ª ljr(»ý·«).ha(»ý·«).biz ÁÖ¼Ò¸¦ Áö´Ï´Â IRC ¼¹ö¿¡ Á¢¼ÓÇÏ¿© ¿ÉÆÛ(¹æÀå)ÀÇ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ µ¿ÀÛÀ» ¼öÇàÇÏ°Ô µÇ´Âµ¥, ¼öÇàµÉ ¼ö ÀÖ´Â ¸í·É¾î´Â ¾Æ·¡¿Í °°´Ù.
- ÆÄÀÏ ½ÇÇà - ÆÄÀÏ ´Ù¿î·Îµå - ¿ú ¹öÁ¯ °¡Á®¿À±â - ¿ú Á¦°ÅÇϱâ - ¿ú Á¾·áÇϱâ - ¿ú ¾÷µ¥ÀÌÆ® Çϱâ
[Âü°í »çÇ×]
- À©µµ¿ì Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼´Â C:\WINDOWS À̰í, 2000, NT¿¡¼´Â C:\WINNT, À©µµ¿ìXP¿¡¼´Â C:\WINDOWS ÀÌ´Ù.
- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.
- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

|
|
| Ä¡·á ¹æ¹ý |
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]
1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ on-sacn ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 2. ȯ°æ¼³Á¤¿¡¼ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù. 3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù. 4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.
[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]
1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎȸé. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë) 2. ¸ÞÀÎȸ鿡¼ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù. 3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù. 4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.
[nProtect ȨÆäÀÌÁö¿¡¼ Ä¡·áÇϱâ]
nProtect ȨÆäÀÌÁö¿¡¼ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.
 |
 |
|
 |
| |
ÄÁÅÙÃ÷
ÀúÀÛ±Ç ÁÖÀÇ »çÇ× |
º»
ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response
Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.
´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦
»ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû
¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.
Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr |
|
|
 |
|
 |
ÃÖÃÊ
Á¤º¸ ÀÔ·Â ½Ã°£ | 2007.02.08 18:50 (GMT+9) |
¸¶Áö¸·
Á¤º¸ ¼öÁ¤ ½Ã°£ | 2007.02.08 18:50 (GMT+9) |
|
|