|
|
 |
Worm/W32.Agent.61440.H |
| ´Ù¸¥À̸§(º°Äª) |
Win32.Worm.VB.GC[BitDefender], W32.Imaut.AS[Symantec], Email-Worm.Win32.generic[Kaspersky] |
ÇöÀç È®»êµµ |
½Ã½ºÅÛ À§Çèµµ |
³×Æ®¿öÅ©
È®»êµµ |
ÀáÀç À§Çèµµ |
|
|
|
|
| 页Ç÷§Æû |
10 |
Çü½Ä/Á¾·ù |
39 |
| È®»ê¹æ¹ý |
12|15|20|31 |
| ´ëÇ¥Àû Áõ»ó |
ÆÄÀÏ »ý¼º, ·¹Áö½ºÆ®¸® º¯°æ, ¸Þ½ÅÀúÀÇ ÀνºÅÏÆ® ¸Þ½ÃÁö Àü¼Û |
| »ý¼ºÆÄÀÏ(Drop Files) |
dc.exe, Other.exe, SVIQ.exe, Fun.exe, Win.exe, WinSit.exe |
| ¾Ç¼º ÄÚµå Å©±â |
61,440 ¹ÙÀÌÆ® |
ƯÁ¤ Ȱµ¿ÀÏ |
ƯÁ¤ Ȱµ¿ÀÏ ¾øÀ½ |
| Á¦ÀÛ±¹°¡ |
1 |
¹ß°ßÀÏ |
2009-01-05 |
| À¯»ç/º¯Çü Á¤º¸ |
- Trojan/W32.Agent.51631.C - Trojan/W32.Agent.221362 - Trojan/W32.Agent.127484.B - Trojan-Dropper/W32.Agent.421888.H - Trojan-Dropper/W32.Agent.131941 - Backdoor/W32.Agent.43520.R - Trojan-Dropper/W32.Agent.136180 - Trojan/W32.Agent.174212 - Trojan/W32.Agent.112128.AC - Trojan/W32.Agent.136186 - Trojan-Downloader/W32.Agent.53248.KE - Trojan/W32.Agent.673992 - Backdoor/W32.Agent.89809 - Trojan-Dropper/W32.Agent.1462272 - Trojan/W32.Agent.15872.AY - Trojan/W32.Agent.60928.W - Trojan-Downloader/W32.Agent.3261 - Trojan-Downloader/W32.Agent.10240.BS - Worm/W32.Agent.103424.B - Worm/W32.Agent.43008 - Trojan-Downloader/W32.Agent.122880.AI - Backdoor/W32.Agent.77824.Z - Backdoor/W32.Agent.51200.G - Trojan-PWS/W32.Agent.10849 - Trojan-Downloader/W32.SpyAgent.112239 - Trojan-Downloader/W32.Agent.72192.G - Trojan-Downloader/W32.Agent.90112.AD - Trojan/W32.Agent.36493.C - Trojan-Downloader/W32.Agent.49152.BR - Trojan-Clicker/W32.Agent.37517 - Trojan/W32.Agent.38912.AD - Trojan/W32.Agent.72492 - Backdoor/W32.Agent.385024.B - Trojan-PWS/W32.Agent.89088 - Backdoor/W32.Agent.10328 - Trojan-Downloader/W32.Agent.494839 - Trojan/W32.Agent.38912.T - Backdoor/W32.Agent.19380 - Worm/W32.Agent.83456 - Trojan-Downloader/W32.Agent.27160 - Trojan-Proxy/W32.Agent.1222144 - Trojan/W32.Agent.88064.F - Trojan-Downloader/W32.Agent.104960 - Trojan/W32.Agent.75776.C - Trojan/W32.Agent.101724 - Trojan/W32.Agent.18253 - Downloader/W32.Agent.290816 - Trojan/W32.Agent.225597 - Trojan/W32.Agent.24576.B - Trojan/W32.Agent.110706 - Trojan/W32.Agent.43520 |
Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸ ¹× ¿Â¶óÀÎ °Ë»ç |
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
|
2009.01.06.00 |
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
|
2009.01.06.00 |
|
|
|
| ³»¿ë |
[Àüü ¿ä¾à]
À©µµ¿ì Æú´õ¿Í ½Ã½ºÅÛ Æú´õ¿¡ ÀÚ½ÅÀÇ º¹»çº»À» »ý¼ºÇÑ´Ù. ·¹Áö½ºÆ®¸®¸¦ »ý¼ºÇÏ¿© ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Çϸç, ƯÁ¤ ¸Þ½ÅÀúÀÇ ÀνºÅÏÆ® ¸Þ½ÃÁö·Î ÀÚ½ÅÀÇ º¹»çº»À» Àü¼ÛÇÑ´Ù.
[È®»ê ¹æ¹ý]
À̵¿½Ä ÀúÀåÀåÄ¡, À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏÀ̳ª ÀνºÅÏÆ® ¸Þ½ÅÀúÀÇ ÆÄÀÏ Àü¼Û ±â´ÉÀ» ÅëÇÏ¿© À¯Æ÷µÇ¸ç °øÀ¯µÈ ³×Æ®¿öÅ© µå¶óÀ̺긦 ÅëÇÏ¿© È®»êµÇ±âµµ ÇÑ´Ù. Ưº°È÷ ÀÌ ¾Ç¼ºÄÚµå´Â ¾ßÈÄ ¸Þ½ÅÀúÀÇ ÀνºÅÏÆ® ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇÏ¿© È®»êµÇ´Â Ư¼ºÀ» °¡Áø´Ù.
[°¨¿° ÈÄ Áõ»ó]
1. ´ÙÀ½ÀÇ °æ·Î¿¡ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
- (À©µµ¿ì Æú´õ)\dc.exe (61,440¹ÙÀÌÆ®) - (À©µµ¿ì Æú´õ)\Help\Other.exe (61,440¹ÙÀÌÆ®) - (À©µµ¿ì Æú´õ)\inf\Other.exe (61,440¹ÙÀÌÆ®) - (À©µµ¿ì Æú´õ)\SVIQ.EXE (61,440¹ÙÀÌÆ®) - (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Fun.exe (61,440¹ÙÀÌÆ®) - (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Config\Win.exe (61,440¹ÙÀÌÆ®) - (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\WinSit.exe (61,440¹ÙÀÌÆ®)
2. ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸®¸¦ »ý¼º ¹× º¯°æÇÏ¿© ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ尡 ½ÇÇà µÇµµ·Ï ÇÑ´Ù.
- HKEY_USERS\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\
- ÀÌ ¸§ : dc2K5 - µ¥ÀÌÅÍ : (À©µµ¿ì Æú´õ)\SVIQ.EXE
- ÀÌ ¸§ : Fun - µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Fun.exe
- ÀÌ ¸§ : dc - µ¥ÀÌÅÍ : (À©µµ¿ì Æú´õ)\dc.exe
- HKEY_USERS\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows\ - ÀÌ ¸§ : run - µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Config\Win.exe
- ÀÌ ¸§ : load - µ¥ÀÌÅÍ : (À©µµ¿ì Æú´õ)\inf\Other.exe
- HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon\
- ÀÌ ¸§ : Shell - µ¥ÀÌÅÍ : Explorer.exe (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\WinSit.exe
3. À©µµ¿ì Æú´õ¿¡ wininit.iniÆÄÀÏÀ» »ý¼ºÇÏ¸ç ´ÙÀ½ÀÇ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
* wininit.iniÆÄÀÏ ³»¿ë
- [rename] nul=C:\WINDOWS\Help\Other.exe
4. ƯÁ¤ ¸Þ½ÅÀúÀÇ ÀνºÅϽº ¸Þ½ÃÁö Àü¼Û ±â´ÉÀ» ÀÌ¿ëÇÏ¿© È®»êµÇ¸ç Àü¼ÛµÇ´Â ¸Þ½ÃÁö´Â ¾Æ·¡¿Í °°´Ù. ÇØ´ç »çÀÌÆ®´Â ÇöÀç ´ÝÇôÀÖ¾î Æ¯Á¤ µ¿ÀÛÀ» ÇÏÁö´Â ¾Ê°í ÀÖ´Ù.
- http://(»ý·«).(»ý·«)pages.com
[Âü°í »çÇ×]
- (µå¶óÀÌºê ·çÆ®)¶õ µå¶óÀ̺êÀÇ ÃÖ»óÀ§ Æú´õÀÌ´Ù. (¿¹. C:\, D:\)
- (»ç¿ëÀÚ Àӽà Æú´õ)¶õ ÀϹÝÀûÀ¸·Î C:\Documents and Settings\(»ç¿ëÀÚ °èÁ¤)\Local Settings\Temp ÀÌ´Ù.
- (À©µµ¿ì Æú´õ)¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼´Â C:\WINDOWS À̰í, 2000, NT¿¡¼´Â C:\WINNT, À©µµ¿ìXP¿¡¼´Â C:\WINDOWS ÀÌ´Ù.
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.
- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

|
|
| Ä¡·á ¹æ¹ý |
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]
1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ ON-SCAN ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 2. ȯ°æ¼³Á¤¿¡¼ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù. 3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù. 4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.
[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]
1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎȸé. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë) 2. ¸ÞÀÎȸ鿡¼ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù. 3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù. 4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.
[nProtect ȨÆäÀÌÁö¿¡¼ Ä¡·áÇϱâ]
nProtect ȨÆäÀÌÁö¿¡¼ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.
 |
 |
|
 |
| |
ÄÁÅÙÃ÷
ÀúÀÛ±Ç ÁÖÀÇ »çÇ× |
º»
ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response
Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.
´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦
»ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû
¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.
Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr |
|
|
 |
|
 |
ÃÖÃÊ
Á¤º¸ ÀÔ·Â ½Ã°£ | 2009.01.09 13:38 (GMT+9) |
¸¶Áö¸·
Á¤º¸ ¼öÁ¤ ½Ã°£ | 2009.01.09 13:38 (GMT+9) |
|
|