º¸¾ÈIT´º½º º¸¾È±Ç°í¹® º¸¾ÈTip º¸¾Èó¹æ º¸¾ÈÅë½Å º¸¾È¿ë¾î º¸¾È¹é½Å¸ÞÀÏ º¸¾ÈĶ¸°´õ
º¸¾ÈÀ§ÇùDB ã±â
º¸¾ÈÄ®·³
¿¡ºê¸®Á¸ Zip¿¡ºê¸®Á¸ See¿¡ºê¸®Á¸ FTP

  º¸¾ÈIT´º½º
  º¸¾È±Ç°í¹®
  º¸¾ÈTip
  º¸¾Èó¹æ
  º¸¾ÈÅë½Å
  º¸¾È¿ë¾î
  º¸¾È¹é½Å¸ÞÀÏ
  º¸¾ÈĶ¸°´õ
  º¸¾ÈÀ§ÇùDBã±â
  º¸¾ÈÄ®·³

   º¸¾ÈÀ§ÇùDBã±â
   
  
 ¸ñ·Ï |  À­±Û |  ¾Æ·§±Û  
Worm-W32/SMB.163840
 ¹ÙÀÌ·¯½º Á¾·ù
Worm
 ½ÇÇàȯ°æ
9x, 2000, nt, xp
 ¹ß°ßÀÏ
2003³â09¿ù26ÀÏ
 Á¦ÀÛÁö
Çѱ¹À¸·Î ÃßÁ¤
 À§Çèµî±Þ
 È®»ê¹æ¹ý
 ¹ÙÀÌ·¯½º Å©±â
163840 Byte
 Ã·ºÎÆÄÀÏ
SMB.exe
 ¸ÞÀÏÁ¦¸ñ
  MSN À» ÅëÇØ ÀüÆĵÊ
 Áõ»ó¿ä¾à
  
 Ä¡·á¹æ¹ý

Åͺ¸¹é½Å Ai, Åͺ¸¹é½Å 2001 ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î Ä¡·á
°¡´É ÇÕ´Ï´Ù.

  
 
»ó¼¼¼³¸í
MSN ¸Þ½ÅÀú¸¦ ÅëÇØ 2003/09/26 ÇöÀç ±Þ¼ÓÈ÷ SMB.exe ÆÄÀÏÀÌ ÀüÆĵǰíÀÖ´Ù.
½ÇÇà ÇÒ °æ¿ì, MSN ¿¡ µî·ÏµÈ ÁÖ¼Ò·Î ÀÚµ¿À¸·Î ÀçÀü¼ÛÇÑ´Ù.

MSN ¸Þ½ÅÀú¸¦ ÅëÇØ Àü¼ÛµÈ SMB.exe ÆÄÀÏÀ» ¹Þ¾Æ ½ÇÇàÇϰԵǸé,
admagic.exe, msnVC.exe, raw32x.dll, sm.dll ÀÌ »ý¼ºµÈ´Ù.

SMB.exe ÀÚü ÀûÀ¸·Î uz.exe ¶ó´Â Mini unzip ÇÁ·Î±×·¥À» ³»ÀåÇÏ¿© ÆÄÀϵéÀ» ÇØÁ¦ÇϰԵȴÙ. ÇØÁ¦µÈ ÆÄÀÏÀº C: ·çÆ® Æú´õ·Î À̵¿µÇ¸ç, ·¹Áö½ºÆ®¸®¿¡ »çÀÌÆ®ÁÖ¼Òµî°ú ·¹ÁƮ¸®¿¡ µî·ÏµÇ¾î À©µµ¿ì ½ÃÀ۽à ½ÇÇàµÈ´Ù.

sm.dll ÆÄÀÏÀÌ ·ÎµåµÇ¸é, ÀÚü ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¾î IE(ÀÎÅͳÝÀͽºÇ÷η¯) °¡ ½ÇÇàµÉ¶§ µ¿½Ã¿¡ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

[·¹Áö½ºÆ®¸® °ª]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Ç׸ñ¿¡
svchost = c:\Admagic.exe ¸¦ µî·ÏÇÑ´Ù.

¹ÙÀÌ·¯½º ÆÄÀÏ ³»ºÎ¿¡ ´ÙÀ½ÀÇ ÁÖ¼Ò°¡ ³»ÀåµÇ¾î ¹«ÀÛÀ§ÀûÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.

http://sexwal.porno10000hwa.com/?i=8    
http://www.asiasex.jp/?pip=sexwal  
http://realbozi.com/code.php?p=sexwal&i=2  
http://www.sex-korea.cn/?pip=sexwal
http://hiddensex.jp/index5.php?code=sexwal  
http://hyeyoungnude.com/?p=sexwal&i=10  
http://www.say0303.com/index.php?code=030317077111&intro=&adult_pass=  
http://erosasia.com/index.cgi?ID=1244275    
http://sseng10tv.com/index.asp?ID=7693387  

¹ÙÀÌ·¯½º ³»ºÎ¿¡ ´ÙÀ½°ú °°Àº ¹®ÀÚ¿­À» °¡Áø´Ù.
a d m a g i c     H e l l o   W o r l d !    
A D M A G I C
 
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
1. Crtl+Alt+Del Å°¸¦ ´©¸£¸é ÇÁ·Î¼¼½º ¸ñ·ÏÀ» È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.

admagic.exe °¡ ÀÖ´Ù¸é °­Á¦Á¾·áÇÑ´Ù.



2. C: ·çÆ® µð·ºÅ丮ÀÇ smb.exe, admagic.exe ¸¦ »èÁ¦ÇÑ´Ù.



3. [½ÃÀÛ]-[½ÇÇà]¿¡¼­ Regedit.exe ½ÇÇà ÈÄ,

´ÙÀ½ÀÇ Å° °ªÀ» »èÁ¦ÇÑ´Ù.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Ç׸ñ¿¡

svchost = c:\Admagic.exe °ª »èÁ¦

¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇعè»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com
 ¸ñ·Ï