*°¨¿°
°æ·Î
³×Æ®¿öÅ©
°øÀ¯
Æú´õ¿Í,
À©µµ¿ì
º¸¾ÈÆÐÄ¡
ÇêÁ¡µîÀ»
ÀÌ¿ëÇؼ
ÀüÆĹ×
¼³Ä¡µÈ´Ù.
*Áõ»ó
-ÆÄÀÏ
»ý¼º
Backdoor
°¡
½ÇÇà
µÇ¸é
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ¿¡
aguard.dll ¶ó´Â
ÆÄÀÏÀ»
»ý¼ºÇÑ´Ù.
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ |
95/98/ME |
C:\Windows\System |
NT/2000 |
C\WinNT\System32 |
XP |
Windows\System32 |
-·¹Áö½ºÆ®¸®
µî·Ï
°¨¿°µÈ
½Ã½ºÅÛÀº
ÀÚ½ÅÀ»
´ÙÀ½°ú
°°ÀÌ
·¹Áö½ºÆ®¸®¿¡
µî·ÏÇØ
´ÙÀ½
ºÎÆýÃ
½ÇÇàµÇµµ·Ï
Á¶ÀÛ
ÇÑ´Ù.
HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
WinDLL (aguard.dll) =
rundll32.exe À©µµ¿ì ½Ã½ºÅÛ\aguard.dll,start
°¨¿°µÈ
½Ã½ºÅÛÀº
TCP ÀÓÀÇÀÇ
Æ÷Æ®¸¦
LISTENING »óÅ·Î
¿¾îµÐ´Ù.
(»ó´ë·ÎºÎÅÍ
Á¢¼ÓÀ»
±â´Ù¸®´Â
»óÅÂ)
±×
ÈÄ
»ç¿ëÀÚ
¸ô·¡
Á¢¼Ó
ÇØ
½ºÆÔ
¸ÞÀÏ
¹ß¼Û,
¾Öµå¿þ¾î
¼³Ä¡,
µ¥ÀÌÅÍ
»èÁ¦,
±×¸®°í
°³ÀÎÀÇ
ÄÄÇ»ÅÍ
»ç¿ë
³»¿ªÀ»
ÈÉÃĺ¸°Å³ª
°¢Á¾
ÆÄÀÏ(°³ÀÎ
¹®¼,
±â¹Ð
¹®¼
µî)À»
¿ÜºÎ·Î
»©°¡´Â
º¸¾È»ó
¹®Á¦µµ
¹ß»ýÇÒ
¼ö
ÀÖÀ½
¹éµµ¾î·Î¼ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö
ÀÖ´Ù.
1. ÆÄÀÏ ½ÇÇà¹×
»èÁ¦ 2. Æ÷Æ®°¨½Ã 3. Å°º¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå 4. ÆÄÀÏ ´Ù¿î·Îµå 5.
ftp¹× IRC ¼¹ö·Î µ¿ÀÛ°¡´É 6. ½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý
|