À©µµ¿ì ¾÷µ¥ÀÌÆ® ¾È³»
À©µµ¿ì ½±°Ô »ç¿ëÇϱâ
Á¤º¸º¸È£ ±æÀâÀÌ
¹ÙÀÌ·¯½º ´Þ·Â
Home > º¸¾ÈÄÁÅÙÃ÷
°¢Á¾ ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ³»¿ë°ú Ä¡·á¹æ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ µå¸®´Â °÷ÀÔ´Ï´Ù.
¾Æ·¡ ¹ÙÀÌ·¯½º ¸ñ·Ï ¿Ü¿¡ ã°íÀÚ ÇÏ´Â ¹ÙÀÌ·¯½º¸¦ °Ë»öÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.

Worm/W32.Agent.61440.H
 ´Ù¸¥À̸§(º°Äª) Win32.Worm.VB.GC[BitDefender], W32.Imaut.AS[Symantec], Email-Worm.Win32.generic[Kaspersky]
ÇöÀç È®»êµµ
½Ã½ºÅÛ À§Çèµµ
³×Æ®¿öÅ© È®»êµµ
ÀáÀç À§Çèµµ
 È°µ¿ Ç÷§Æû  10  Çü½Ä/Á¾·ù  39
 È®»ê¹æ¹ý  12|15|20|31
 ´ëÇ¥Àû Áõ»ó  ÆÄÀÏ »ý¼º, ·¹Áö½ºÆ®¸® º¯°æ, ¸Þ½ÅÀúÀÇ ÀνºÅÏÆ® ¸Þ½ÃÁö Àü¼Û
 »ý¼ºÆÄÀÏ(Drop Files)  dc.exe, Other.exe, SVIQ.exe, Fun.exe, Win.exe, WinSit.exe
 ¾Ç¼º ÄÚµå Å©±â  61,440 ¹ÙÀÌÆ® ƯÁ¤ Ȱµ¿ÀÏ Æ¯Á¤ Ȱµ¿ÀÏ ¾øÀ½
 Á¦ÀÛ±¹°¡  1 ¹ß°ßÀÏ  2009-01-05
 À¯»ç/º¯Çü Á¤º¸   - Trojan/W32.Agent.51631.C
  - Trojan/W32.Agent.221362
  - Trojan/W32.Agent.127484.B
  - Trojan-Dropper/W32.Agent.421888.H
  - Trojan-Dropper/W32.Agent.131941
  - Backdoor/W32.Agent.43520.R
  - Trojan-Dropper/W32.Agent.136180
  - Trojan/W32.Agent.174212
  - Trojan/W32.Agent.112128.AC
  - Trojan/W32.Agent.136186
  - Trojan-Downloader/W32.Agent.53248.KE
  - Trojan/W32.Agent.673992
  - Backdoor/W32.Agent.89809
  - Trojan-Dropper/W32.Agent.1462272
  - Trojan/W32.Agent.15872.AY
  - Trojan/W32.Agent.60928.W
  - Trojan-Downloader/W32.Agent.3261
  - Trojan-Downloader/W32.Agent.10240.BS
  - Worm/W32.Agent.103424.B
  - Worm/W32.Agent.43008
  - Trojan-Downloader/W32.Agent.122880.AI
  - Backdoor/W32.Agent.77824.Z
  - Backdoor/W32.Agent.51200.G
  - Trojan-PWS/W32.Agent.10849
  - Trojan-Downloader/W32.SpyAgent.112239
  - Trojan-Downloader/W32.Agent.72192.G
  - Trojan-Downloader/W32.Agent.90112.AD
  - Trojan/W32.Agent.36493.C
  - Trojan-Downloader/W32.Agent.49152.BR
  - Trojan-Clicker/W32.Agent.37517
  - Trojan/W32.Agent.38912.AD
  - Trojan/W32.Agent.72492
  - Backdoor/W32.Agent.385024.B
  - Trojan-PWS/W32.Agent.89088
  - Backdoor/W32.Agent.10328
  - Trojan-Downloader/W32.Agent.494839
  - Trojan/W32.Agent.38912.T
  - Backdoor/W32.Agent.19380
  - Worm/W32.Agent.83456
  - Trojan-Downloader/W32.Agent.27160
  - Trojan-Proxy/W32.Agent.1222144
  - Trojan/W32.Agent.88064.F
  - Trojan-Downloader/W32.Agent.104960
  - Trojan/W32.Agent.75776.C
  - Trojan/W32.Agent.101724
  - Trojan/W32.Agent.18253
  - Downloader/W32.Agent.290816
  - Trojan/W32.Agent.225597
  - Trojan/W32.Agent.24576.B
  - Trojan/W32.Agent.110706
  - Trojan/W32.Agent.43520
 Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸
   ¹× ¿Â¶óÀÎ °Ë»ç
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2009.01.06.00 
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2009.01.06.00 
³»¿ë
[Àüü ¿ä¾à]

À©µµ¿ì Æú´õ¿Í ½Ã½ºÅÛ Æú´õ¿¡ ÀÚ½ÅÀÇ º¹»çº»À» »ý¼ºÇÑ´Ù. ·¹Áö½ºÆ®¸®¸¦ »ý¼ºÇÏ¿© ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Çϸç, ƯÁ¤ ¸Þ½ÅÀúÀÇ ÀνºÅÏÆ® ¸Þ½ÃÁö·Î ÀÚ½ÅÀÇ º¹»çº»À» Àü¼ÛÇÑ´Ù.

[È®»ê ¹æ¹ý]

À̵¿½Ä ÀúÀåÀåÄ¡, À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏÀ̳ª ÀνºÅÏÆ® ¸Þ½ÅÀúÀÇ ÆÄÀÏ Àü¼Û ±â´ÉÀ» ÅëÇÏ¿© À¯Æ÷µÇ¸ç °øÀ¯µÈ ³×Æ®¿öÅ© µå¶óÀ̺긦 ÅëÇÏ¿© È®»êµÇ±âµµ ÇÑ´Ù. Ưº°È÷ ÀÌ ¾Ç¼ºÄÚµå´Â ¾ßÈÄ ¸Þ½ÅÀúÀÇ ÀνºÅÏÆ® ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇÏ¿© È®»êµÇ´Â Ư¼ºÀ» °¡Áø´Ù.

[°¨¿° ÈÄ Áõ»ó]

1. ´ÙÀ½ÀÇ °æ·Î¿¡ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

- (À©µµ¿ì Æú´õ)\dc.exe (61,440¹ÙÀÌÆ®)
- (À©µµ¿ì Æú´õ)\Help\Other.exe (61,440¹ÙÀÌÆ®)
- (À©µµ¿ì Æú´õ)\inf\Other.exe (61,440¹ÙÀÌÆ®)
- (À©µµ¿ì Æú´õ)\SVIQ.EXE (61,440¹ÙÀÌÆ®)
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Fun.exe (61,440¹ÙÀÌÆ®)
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Config\Win.exe (61,440¹ÙÀÌÆ®)
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\WinSit.exe (61,440¹ÙÀÌÆ®)

2. ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸®¸¦ »ý¼º ¹× º¯°æÇÏ¿© ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ尡 ½ÇÇà µÇµµ·Ï ÇÑ´Ù.

- HKEY_USERS\
      Software\
          Microsoft\
              Windows\
                   CurrentVersion\
                       Run\

- ÀÌ   ¸§ : dc2K5
- µ¥ÀÌÅÍ : (À©µµ¿ì Æú´õ)\SVIQ.EXE

- ÀÌ   ¸§ : Fun
- µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Fun.exe

- ÀÌ   ¸§ : dc
- µ¥ÀÌÅÍ : (À©µµ¿ì Æú´õ)\dc.exe

- HKEY_USERS\
      Software\
          Microsoft\
              Windows NT\
                  CurrentVersion\
                      Windows\
                        
- ÀÌ   ¸§ : run
- µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\Config\Win.exe

- ÀÌ   ¸§ : load
- µ¥ÀÌÅÍ : (À©µµ¿ì Æú´õ)\inf\Other.exe

- HKEY_LOCAL_MACHINE\
      SOFTWARE\
          Microsoft\
              Windows NT\
                  CurrentVersion\
                      Winlogon\

- ÀÌ   ¸§ : Shell
- µ¥ÀÌÅÍ : Explorer.exe (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\WinSit.exe

3. À©µµ¿ì Æú´õ¿¡ wininit.iniÆÄÀÏÀ» »ý¼ºÇÏ¸ç ´ÙÀ½ÀÇ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.

* wininit.iniÆÄÀÏ ³»¿ë

- [rename]
  nul=C:\WINDOWS\Help\Other.exe

4. ƯÁ¤ ¸Þ½ÅÀúÀÇ ÀνºÅϽº ¸Þ½ÃÁö Àü¼Û ±â´ÉÀ» ÀÌ¿ëÇÏ¿© È®»êµÇ¸ç Àü¼ÛµÇ´Â ¸Þ½ÃÁö´Â ¾Æ·¡¿Í °°´Ù. ÇØ´ç »çÀÌÆ®´Â ÇöÀç ´ÝÇôÀÖ¾î Æ¯Á¤ µ¿ÀÛÀ» ÇÏÁö´Â ¾Ê°í ÀÖ´Ù.

-  http://(»ý·«).(»ý·«)pages.com

[Âü°í »çÇ×]

- (µå¶óÀÌºê ·çÆ®)¶õ µå¶óÀ̺êÀÇ ÃÖ»óÀ§ Æú´õÀÌ´Ù. (¿¹. C:\, D:\)

- (»ç¿ëÀÚ Àӽà Æú´õ)¶õ ÀϹÝÀûÀ¸·Î  C:\Documents and Settings\(»ç¿ëÀÚ °èÁ¤)\Local Settings\Temp ÀÌ´Ù.

- (À©µµ¿ì Æú´õ)¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS À̰í, 2000, NT¿¡¼­´Â C:\WINNT, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS ÀÌ´Ù.

- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼­´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.

- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.



Ä¡·á ¹æ¹ý
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ ON-SCAN ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
2. ȯ°æ¼³Á¤¿¡¼­ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎÈ­¸é. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë)
2. ¸ÞÀÎÈ­¸é¿¡¼­ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect ȨÆäÀÌÁö¿¡¼­ Ä¡·áÇϱâ]

nProtect ȨÆäÀÌÁö¿¡¼­ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.


 
 
ÄÁÅÙÃ÷ ÀúÀÛ±Ç ÁÖÀÇ »çÇ×
º» ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.

´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû ¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.

Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr
 
 
ÃÖÃÊ Á¤º¸ ÀÔ·Â ½Ã°£ | 2009.01.09 13:38 (GMT+9)   ¸¶Áö¸· Á¤º¸ ¼öÁ¤ ½Ã°£ | 2009.01.09 13:38 (GMT+9)



¿£ÇÁ·ÎÅØ ÆÛ½º³Î ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿£ÇÁ·ÎÅØ ³×ƼÁð ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿Â¶óÀÎ ¹é½Å ¼­ºñ½º ÀÚ¼¼È÷ º¸±â