À©µµ¿ì ¾÷µ¥ÀÌÆ® ¾È³»
À©µµ¿ì ½±°Ô »ç¿ëÇϱâ
Á¤º¸º¸È£ ±æÀâÀÌ
¹ÙÀÌ·¯½º ´Þ·Â
Home > º¸¾ÈÄÁÅÙÃ÷
°¢Á¾ ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ³»¿ë°ú Ä¡·á¹æ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ µå¸®´Â °÷ÀÔ´Ï´Ù.
¾Æ·¡ ¹ÙÀÌ·¯½º ¸ñ·Ï ¿Ü¿¡ ã°íÀÚ ÇÏ´Â ¹ÙÀÌ·¯½º¸¦ °Ë»öÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.

Trojan-PWS/W32.WebGame.172307
 ´Ù¸¥À̸§(º°Äª) Trojan.PWS.OnlineGames.KBVM[BitDefender], Trojan.Packed.NsAnti[Symantec]
ÇöÀç È®»êµµ
½Ã½ºÅÛ À§Çèµµ
³×Æ®¿öÅ© È®»êµµ
ÀáÀç À§Çèµµ
 È°µ¿ Ç÷§Æû  10  Çü½Ä/Á¾·ù  37|53
 È®»ê¹æ¹ý  12|24|25
 ´ëÇ¥Àû Áõ»ó  ÆÄÀÏ »ý¼º, ·¹Áö½ºÆ®¸® º¯°æ, °ÔÀÓ °èÁ¤ À¯Ã⠽õµ
 »ý¼ºÆÄÀÏ(Drop Files)  autorun.inf, kva8wr.exe, pmut.bat, uweyiwe0.dll, bgotrtu0.dll
 ¾Ç¼º ÄÚµå Å©±â  172,307 ¹ÙÀÌÆ® ƯÁ¤ Ȱµ¿ÀÏ Æ¯Á¤ Ȱµ¿ÀÏ ¾øÀ½
 Á¦ÀÛ±¹°¡   ¹ß°ßÀÏ  2009-04-07
 À¯»ç/º¯Çü Á¤º¸   - Trojan-PWS/W32.WebGame.29184.EG
  - Trojan-PWS/W32.WebGame.173568.G
  - Trojan-PWS/W32.WebGame.27136.CI
  - Trojan-PWS/W32.WebGame.165682
  - Trojan-PWS/W32.WebGame.164798
  - Trojan-PWS/W32.WebGame.111616.K
  - Trojan-PWS/W32.WebGame.27136.CG
  - Trojan-PWS/W32.WebGame.113661
  - Trojan-PWS/W32.WebGame.12288.DN
  - Trojan-PWS/W32.WebGame.147968.T
  - Trojan-PWS/W32.WebGame.88977
  - Trojan-PWS/W32.WebGame.178738
  - Trojan-PWS/W32.WebGame.144384.I
  - Trojan-PWS/W32.WebGame.167204
  - Trojan-PWS/W32.WebGame.19873
  - Trojan-PWS/W32.WebGame.153525
  - Trojan-PWS/W32.WebGame.48128.H
  - Trojan-PWS/W32.WebGame.115836
  - Trojan-PWS/W32.WebGame.18432.CC
  - Trojan-PWS/W32.WebGame.64000.D
  - Trojan-PWS/W32.WebGame.31795
  - Trojan-PWS/W32.WebGame.115712.J
  - Trojan-PWS/W32.WebGame.50652
  - Trojan-PWS/W32.WebGame.15360.AL
  - Trojan-PWS/W32.WebGame.18944.AI
  - Trojan-PWS/W32.WebGame.15872.AE
  - Trojan-PWS/W32.WebGame.10752.AL
  - Trojan-PWS/W32.WebGame.26624.N
  - Trojan-PWS/W32.WebGame.31624
  - Trojan-PWS/W32.WebGame.13312.AB
  - Trojan-PWS/W32.WebGame.161280
  - Trojan-Dropper/W32.WebGame.31984
 Áø´Ü/Ä¡·á ¿£ÁøÁ¤º¸
   ¹× ¿Â¶óÀÎ °Ë»ç
Áø´Ü°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2009.04.07.01 
Ä¡·á°¡´É¿£Áø
(¾ÈƼ¹ÙÀÌ·¯½º)
2009.04.07.01 
³»¿ë
[Àüü ¿ä¾à]

¿øº»ÀÇ º¹»çº»À» »ý¼ºÇÏ¸ç ·¹Áö½ºÆ®¸® °ªÀ» »ý¼ºÇÏ¿© ÀÚµ¿À¸·Î ½ÇÇà µÇµµ·Ï ÇÑ´Ù. »ç¿ëÀÚ ¸ô·¡ ƯÁ¤°ÔÀÓÀÇ °èÁ¤Á¤º¸¸¦ À¯ÃâÇÏ·Á´Â ½Ãµµ¸¦ ÇÑ´Ù.

[È®»ê ¹æ¹ý]

ÀÚüÀûÀÎ È®»ê±â´ÉÀº °®°í ÀÖÁö ¾ÊÀ¸¸ç, ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ·Î À¯Æ÷µÇ°Å³ª, ÇØÅ·µÈ À¥ »çÀÌÆ®¸¦ ÅëÇØ OS³ª ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© À¯Æ÷µÇ±âµµ ÇÑ´Ù. ¶ÇÇÑ, À̵¿½Ä ÀúÀå¸Åü¸¦ ÅëÇÏ¿© È®»êµÇ±âµµ ÇÑ´Ù.


[°¨¿° ÈÄ Áõ»ó]

1. ´ÙÀ½ÀÇ °æ·Î¿¡ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

- (µå¶óÀÌºê ·çÆ®)\autorun.inf (55 ¹ÙÀÌÆ®, Script-INF/W32.AutoRun)
- (µå¶óÀÌºê ·çÆ®)\pmut.bat (172,307 ¹ÙÀÌÆ®, Trojan-PWS/W32.WebGame.172307)
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\uweyiwe0.dll (99,840 ¹ÙÀÌÆ®, Trojan-PWS/W32.WebGame.99840.AH)
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\bgotrtu0.dll (94,208 ¹ÙÀÌÆ®, Trojan-PWS/W32.WebGame.94208.BQ)
- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\kva8wr.exe (172,307 ¹ÙÀÌÆ®, Trojan-PWS/W32.WebGame.172307)


2. ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸® ۸¦ »ý¼ºÇÏ¿© À©µµ¿ìÀÇ ÀͽºÇ÷η¯ ½ÇÇà ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

- HKEY_LOCAL_MACHINE\
      SOFTWARE\
          Microsoft\
              Windows\
                  CurrentVersion\
                       Policies\
                           Explorer\
                               Run\

- ÀÌ   ¸§ : kvasoft
- µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\kva8wr.exe
                                                    
3. ¼û±è¼Ó¼ºÀÇ ÆÄÀϵéÀ» »ç¿ëÀÚ°¡ º¸Áö ¸øÇÏ°Ô Çϱâ À§ÇØ ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÑ´Ù.

- HKEY_CURRENT_USER\
      Software\
          Microsoft\
              Windows\
                  CurrentVersion\
                      Explorer\
                          Advanced\

- ÀÌ  ¸§ : "Hidden"
- µ¥ÀÌÅÍ : "2"

- ÀÌ  ¸§ : "ShowSuperHidden"
- µ¥ÀÌÅÍ : "0"

- HKEY_LOCAL_MACHINE\
      SOFTWARE\
          Microsoft\
               Windows\
                    CurrentVersion\
                         Explorer\
                              Advanced\
                                   Folder\
                                       Hidden\
                                           SHOWALL\

- ÀÌ   ¸§ : "CheckedValue"
- µ¥ÀÌÅÍ : "0"

4. ´ÙÀ½°ú °°Àº ƯÁ¤ ¿ø°Ý¼­¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.

- http://(»ý·«).1.204.(»ý·«)/

5. uweyiwe0.dll ÆÄÀÏÀº ½ÇÇà ÁßÀÎ ¸ðµç ÇÁ·Î¼¼½º¿¡ »ðÀÔ¿¬µ¿ÇÏ¿© µ¿ÀÛÇÑ´Ù. ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤À» »ç¿ëÀÚ ¸ô·¡ ¿ÜºÎ·Î À¯ÃâÇÏ·Á´Â ½Ãµµ¸¦ ÇÑ´Ù.

6. µå¶óÀÌºê ·çÆ®¿¡ autorun.inf ÆÄÀÏÀ» »ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ ·çÆ® µð·ºÅ丮¿¡ Á¢±ÙÇÒ °æ¿ì autorun.inf ÆÄÀÏÀÌ ÁöÁ¤Çϰí ÀÖ´Â ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. À̵¿½Ä ÀúÀåÀåÄ¡¸¦ »ç¿ëÇÒ °æ¿ì ÇØ´ç À̵¿½Ä ÀúÀåÀåÄ¡¿¡µµ ¾Ç¼ºÄڵ尡 autorun.inf ÆÄÀϰú ÇÔ²² º¹»çµÊÀ¸·Î½á ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÉ ¼ö ÀÖ´Ù.


[Âü°í »çÇ×]

- (µå¶óÀÌºê ·çÆ®)¶õ µå¶óÀ̺êÀÇ ÃÖ»óÀ§ Æú´õÀÌ´Ù. (¿¹. C:\, D:\)

- (À©µµ¿ì µå¶óÀÌºê ·çÆ®)¶õ À©µµ¿ì°¡ ¼³Ä¡µÈ µå¶óÀ̺êÀÇ ÃÖ»óÀ§ Æú´õÀÌ´Ù.

- (»ç¿ëÀÚ Àӽà Æú´õ)¶õ ÀϹÝÀûÀ¸·Î  C:\Documents and Settings\(»ç¿ëÀÚ °èÁ¤)\Local Settings\Temp ÀÌ´Ù.

- (À©µµ¿ì Æú´õ)¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS À̰í, 2000, NT¿¡¼­´Â C:\WINNT, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS ÀÌ´Ù.

- (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)¶õ ÀϹÝÀûÀ¸·Î 95,98,ME¿¡¼­´Â C:\WINDOWS\SYSTEM À̰í, 2000, NT¿¡¼­´Â C:\WINNT\SYSTEM32, À©µµ¿ìXP¿¡¼­´Â C:\WINDOWS\SYSTEM32 ÀÌ´Ù.

- BHO(Browser Helper Objects)¶õ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ Ç÷¯±×ÀÎ ÇüÅ·ΠÃß°¡µÇ´Â DLL¸ðµâÀ» ¸»Çϸç, Ãß°¡µÈ ¸ðµâÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇà ½Ã °°ÀÌ ½ÇÇàµÈ´Ù.

- (ÁÖ)À×Ä«ÀÎÅͳÝÀÇ ¾Ç¼ºÄÚµå ¸í¸í¹ýÀ» È®ÀÎÇÏ·Á¸é ¾Æ·¡ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.



Ä¡·á ¹æ¹ý
[nProtect Netizen / nProtect Personal À¸·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ »ó´ÜÀÇ ON-SCAN ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
2. ȯ°æ¼³Á¤¿¡¼­ ¸ðµç ÆÄÀÏ¿¡ üũÇÏ°í °Ë»ç½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Ä¡·á ¿©ºÎ¸¦ ¹¯´Â ¸Þ½ÃÁö âÀÇ ¿¹ ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect Antivirus 2.0 / nProtect Antivirus for Windows Server / nProtect Enterprise·Î Ä¡·áÇϱâ]

1. »ç¿ë Á¦Ç° ½ÇÇà ÈÄ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.(¸ÞÀÎÈ­¸é. Æ®·¹ÀÌ ¾ÆÀÌÄÜ, ½ÃÀÛ¸Þ´º Ȱ¿ë)
2. ¸ÞÀÎÈ­¸é¿¡¼­ ¹ÙÀÌ·¯½º °Ë»ç ¼±Åà ÈÄ °Ë»çÇÒ ¹üÀ§À» ÁöÁ¤ÇÏ°í °Ë»ç ½ÃÀÛ ¹öưÀ» Ŭ¸¯ÇÏ¿© °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç Á¾·á ÈÄ ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é Áø´ÜµÈ Ç׸ñÀ» È®ÀÎÇϰí Ä¡·á ¹öưÀ» Ŭ¸¯ÇÏ¿© Ä¡·áÇÑ´Ù.
4. Ä¡·áµÈ Ç׸ñÀ» È®ÀÎÇÑ´Ù.

[nProtect ȨÆäÀÌÁö¿¡¼­ Ä¡·áÇϱâ]

nProtect ȨÆäÀÌÁö¿¡¼­ Áø´Ü ¹× Ä¡·áÇÏ´Â ¹æ¹ýÀº ¾Æ·¡ÀÇ ¹öưÀ» Ŭ¸¯ÇÏ¿© È®ÀÎÇÑ´Ù.


 
 
ÄÁÅÙÃ÷ ÀúÀÛ±Ç ÁÖÀÇ »çÇ×
º» ºÐ¼®ÀÚ·áÀÇ ¸ðµç ÀúÀÛ±ÇÀº ISARC(INCA Internet Security Analysis & Response Center)¿¡ ÀÖÀ¸¹Ç·Î ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÁöÇÕ´Ï´Ù.

´Ü, ºñ¿µ¸® ¶Ç´Â °³ÀÎÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â °ÍÀº Çã¿ëµÇ°í ÀÖÀ¸³ª, ÀÌ °æ¿ì¿¡´Â Á¤º¸ÀÇ Ãâó¸¦ ¹Ýµå½Ã ¹àÇô¾ß Çϸç, »ó¾÷ÀûÀÎ ¸ñÀû ¶Ç´Â ±â¾÷ÀÌ º» ÄÁÅÙÃ÷¸¦ »ç¿ë½Ã¿¡´Â ¹Ýµå½Ã º»»ç ÄÁÅÙÃ÷ ´ã´ç¿¡°Ô »ç¿ë ¹®ÀǸ¦ ÇØ¾ßÇÕ´Ï´Ù.

Á¤º¸ ÄÁÅÙÃ÷ ÀÌ¿ë ¹®ÀÇ : sale@inca.co.kr
 
 
ÃÖÃÊ Á¤º¸ ÀÔ·Â ½Ã°£ | 2009.04.16 18:24 (GMT+9)   ¸¶Áö¸· Á¤º¸ ¼öÁ¤ ½Ã°£ | 2009.04.20 14:20 (GMT+9)



¿£ÇÁ·ÎÅØ ÆÛ½º³Î ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿£ÇÁ·ÎÅØ ³×ƼÁð ¼­ºñ½º ÀÚ¼¼È÷ º¸±â ¿Â¶óÀÎ ¹é½Å ¼­ºñ½º ÀÚ¼¼È÷ º¸±â