|
|
¾Èö¼ö¿¬±¸¼Ò, À̸ÞÀÏ·Î È®»êµÇ´Â `¶óÅ佺 ¿ú` ±ä±Þ°æº¸ |
|
2004³â 08¿ù 17ÀÏ 00:00:00 |
[dataNet] ÀåÀ±Á¤ ±âÀÚ
|
|
|
|
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ¾Èö¼ö www.ahnlab.com)´Â Áö³ 16ÀÏ À̸ÞÀÏ·Î È®»êµÇ´Â ¶óÅ佺 ¿ú(Win32/Ratos.worm.27136)ÀÌ ±¹³»¿¡¼ ±Þ¼Ó È®»êµÇ°í ÀÖ´Ù¸ç ±ä±Þ °æº¸¸¦ ¹ß·ÉÇÏ°í, PC »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
À̸ÞÀÏ·Î È®»êµÇ´Â ¶óÅ佺 ¿úÀº `photos`¸¦ ¸ÞÀÏ Á¦¸ñÀ¸·Î °®°í ÀÖÀ¸¸ç, `LOL!;))))` µîÀÇ ³»¿ëÀÌ ¸ÞÀÏ º»¹®¿¡ Æ÷ÇԵǾî ÀÖ´Ù. `photos_arc.exe`¶ó´Â ÷ºÎÆÄÀÏÀ» °®°í ÀÖ¾î PC»ç¿ëÀÚ°¡ ÀÌ Ã·ºÎ ÆÄÀÏÀ» ¿¸é ¿ú¿¡ °¨¿°µÈ´Ù.
ÀÌ ¿úÀ» ½ÇÇàÇϸé À©µµ¿ì Æú´õ¿¡ `rasor38a.dll`, À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ `winpsd.exe` ¶ó´Â ÆÄÀÏ À̸§À¸·Î ¿úÀÇ º¹»çº»À» »ý¼ºÇÑ´Ù. »ý¼ºµÇ´Â winvpn32.exe´Â TCP/9154, TCP/35542°ú TCP35545¸¦ ¿¾î ¿ÜºÎ¿¡¼ Á¢¼ÓÀÌ °¡´ÉÇϵµ·Ï ÇÑ´Ù. ½Ã½ºÅÛÀÇ hosts ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© ƯÁ¤ º¸¾È¾÷üµéÀÇ À¥ ÆäÀÌÁö Á¢¼ÓÀ» ¾î·Æ°Ô ÇÏ´Â ±â´Éµµ °¡Áö°í ÀÖ´Ù. ÀÌ ¿úÀº Adbh, aspd, dbxn, htmb, txt, wab µî °¨¿°µÈ ½Ã½ºÅÛÀÇ ´Ù¾çÇÑ È®ÀåÀÚÀÇ ÆÄÀÏÀ¸·ÎºÎÅÍ ¸ÞÀÏÁÖ¼Ò¸¦ ÃßÃâ, `photos`¶ó´Â Á¦¸ñÀ¸·Î ¿úÀ» ÷ºÎÇÑ À̸ÞÀÏÀ» ¹ß¼ÛÇÏ¸é¼ È®»ê, ½Ã½ºÅÛÀÇ °úºÎÇϸ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù. ·¹Áö½ºÆ®¸®¿¡ µî·ÏµÇ¾î ÀçºÎÆýÿ¡µµ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ Á¶±âÈì ¼¾ÅÍÀåÀº "Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀº ÷ºÎÆÄÀÏÀ» ½ÇÇàÇÏÁö ¸»°í Áï½Ã »èÁ¦ÇØ¾ß ÇÑ´Ù."°í °æ°íÇÏ°í ¸¸ÀÏ °¨¿°½Ã¿¡´Â ȨÆäÀÌ(www.ahnlab.com)¸¦ ÅëÇØ ÃֽŠ¹é½ÅÀ» ³»·Á ¹Þ°Å³ª ¾÷µ¥ÀÌÆ®ÇØ Áø´Ü, Ä¡·áÇÏ´Â °ÍÀÌ ÁÁ´Ù°í ¸»Çß´Ù. <ÀåÀ±Á¤ ±âÀÚ> |
|
|
|
|
|
|
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ |
|
|
|
|
|
| |
°¡Àå ¸¹ÀÌ º» ±â»ç |
|
|
|