Á¾ÇÕ °Ô½ÃÆÇ

À¯ÇØ»çÀÌÆ®½Å°í´Â "ÇÇÇؽŰíÁ¢¼ö¼¾ÅÍ" ¿ÞÂʾƷ¡ÀÇ "ºÒ°ÇÀü»çÀÌÆ®½Å°í¶õ"À¸·Î ½Å°íÇÏ¿©Áֽʽÿä.
±âŸ ÀÚ¼¼ÇÑ »óȲÀ̳ª ÇÊ¿äÇÑ ³»¿ëÀº ¿©±â¿¡ ±ÛÀ» ³²°ÜÁֽʽÿä.

¼º¸í: °ü¸®ÀÚ, Á¶È¸: 2377, ÁÙ¼ö: 70
[°øÁö] '·¯ºê'¹ÙÀÌ·¯½ºº¸´Ù ´õ¿í À§ÇèÇÑ 'ÇÖÅ°ÈÅ'¹ÙÀÌ·¯½º È®»ê

¾È³çÇϼ¼¿ä!
Çѱ¹»çÀ̹ö°¨½Ã´ÜÀÔ´Ï´Ù.

'·¯ºê'¹ÙÀÌ·¯½ºº¸´Ù ´õ¿í À§ÇèÇÑ 'ÇÖÅ°ÈÅ'¹ÙÀÌ·¯½º°¡ È®»êµÇ°í ÀÖ½À´Ï´Ù.
°¨¿°µÈ ÄÄÇ»ÅÍ »ç¿ëÀÚÀÇ ¸ðµç Å°°ªÀ» ÀúÀåÇÏ¿© ÈÉÃÄ°¡´Â
¹éµµ¾î ÇüÅÂÀÇ ½ÅÁ¾ ¹ÙÀÌ·¯½ºÀÔ´Ï´Ù.

TV³ª Áö¸éµîÀ» ÅëÇؼ­ ¾Æ½Ã´Â ºÐµéµµ ÀÖ°ÚÁö¸¸
Ȥ½Ã³ª Çؼ­ ¿©±â¿¡ ¿Ã¸³´Ï´Ù.

¾Æ·¡´Â ¾Èö¼ö ¹ÙÀÌ·¯½º ¿¬±¸¼Ò¿¡¼­ ¹ßÃéÇÑ°ÍÀÔ´Ï´Ù.
Ä¡·á¹æ¹ýÀº 5¿ù 3ÀÏÀÚ V3±º ¹é½Å¿£ÁøºÎÅÍ Áø´Ü±â´ÉÀÌ Ãß°¡µÇ¾ú±º¿ä.

¸¹Àº µµ¿ò µÇ¾úÀ¸¸é ÇÕ´Ï´Ù.
±×·³ ÁÁÀºÇÏ·ç µÇ½Ã±æ...

Çѱ¹»çÀ̹ö°¨½Ã´Ü »ç¹«±¹ µå¸².


==========================================================================

Dropper/HotKeysHookÀº Çѱ¹»ê Æ®·ÎÀ̸ñ¸¶·Î
2000³â 5¿ù ½ºÅ¸Å©·¡ÇÁÆ®ÀÇ ¸ÊÇÙ ¹æÁö¿ë ÇÁ·Î±×·¥À¸·Î
À§ÀåÇØ ¿Ã·ÁÁ³´Ù.
½ÇÇà ÆÄÀÏÀº 635691 ¹ÙÀÌÆ®ÀÇ ±æÀ̸¦ °¡Áö°í ÀÖ´Ù.
ÇÏÁö¸¸, Á¦ÀÛÀÚ´Â ´Ù¾çÇÑ À̸§ÀÇ º¯ÇüµéÀ» ¸¸µé¾úÀ»
°ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
ÆÄÀÏÀ» ½ÇÇàÇϸé Windows Æú´õ¿¡ TEMP#01.EXE, TEMP$01.EXE, SCANREGW.EXE (¿ø·¡ ÆÄÀÏÀº Áö¿öÁü)
ÆÄÀÏÀ» ¸¸µç´Ù. ÀÌÈÄ ÀçºÎÆÃÇϸé SCANREGW.EXE ÆÄÀÏÀÌ ÀÚµ¿½ÇÇàµÇ¸é¼­
À̵é ÆÄÀÏÀÇ ³»¿ëµµ ¹Ù²î°Ô µÈ´Ù.
TEMP#01.EXE´Â ´ÙÀ½ ¹ø ºÎÆà ¶§
Win-trojan/HotKeysHookÀ¸·Î ¹Ù²î¸ç ÀÌ ÆÄÀÏÀº
Å°º¸µå ÀÛµ¿À» °¡·Îä°í ÀÖ¾î »ó´ë¹æÀÌ ¾î¶² ÀÛ¾÷À»
ÇÏ´ÂÁö ¾Ë ¼ö ÀÖ°Ô µÈ´Ù.
ÀÌ ÆÄÀÏÀÌ ½ÇÇàµÉ ¶§ "H@tkeysh@@k.dll" ÆÄÀÏÀ»
Windows ½Ã½ºÅÛ Æú´õ(º¸Åë C:\WINDOWS\SYSTEM)¿¡ ¸¸µç´Ù.
TEMP$01.EXE´Â Á¤»óÀûÀÎ SCANREGW.EXE ÆÄÀÏ·Î
ÀÌ´ÂCANREGW.EXE ÆÄÀÏÀº ºÎÆýà ÀÚµ¿ ½ÇÇàµÇ¹Ç·Î ´ÙÀ½¹ø ºÎÆö§ ºÎÅÍ Ç×»ó ½ÇÇàµÈ´Ù.
ÀÌ ÆÄÀÏÀº ºÎÆö§ ¸¶´Ù TEMP#01.EXE ÆÄÀÏÀÇ Á¸Àç ¿©ºÎ¸¦ »ìÆì ¾øÀ¸¸é ´Ù½Ã ¸¸µç´Ù.
¸¸¾à »ç¿ëÀÚ°¡ TEMP#01.EXE ÆÄÀÏÀ» ¼ö»óÈ÷ ¿©°Ü
»èÁ¦ÇÏ´õ¶óµµ ºÎÆà µÉ ¶§ ´Ù½Ã TEMP#01.EXE ÆÄÀÏÀÌ ¸¸µé¾îÁö¹Ç·Î º¹±¸Çϱ⠾î·Æ´Ù.
"½Ã½ºÅÛÁ¤º¸"(½ÃÀÛ -> ÇÁ·Î±×·¥(P) -> º¸Á¶ÇÁ·Î±×·¥ -> ½Ã½ºÅÛµµ±¸ -> ½Ã½ºÅÛ Á¤º¸)·Î
½ÇÇàÁßÀÎ ÀÛ¾÷À» º¸¸é "Temp#01.exe" ÆÄÀÏÀÌ ½ÇÇàÁßÀ롃 ¾Ë ¼ö ÀÖ´Ù.

Ä¡·á¹æ¹ý

5¿ù 3ÀÏÀÚ ÀÌÈÄÀÇ V3 ¿£Áø¿¡ Áø´Ü ±â´ÉÀÌ Ãß°¡µÇ¾úÀ¸¸ç
Ä¡·á ¹æ¹ýÀº Á¤»óÀûÀÎ SCANREGW.EXE ÆÄÀÏ·Î ±³Ã¼Çϰųª ¾Æ·¡¿Í °°Àº ¹æ¹ýÀ» »ç¿ëÇÏ¸é µÈ´Ù.
1. 2000³â 5¿ù 3ÀÏÀÚ V3 ¿£ÁøÀ¸·Î °Ë»çÇØ
"Win-Trojan/HotKeysHoK.137501ÀÌ
Áø´ÜµÇ´ÂÁö °Ë»çÇÑ´Ù.
2. C:\Windows Æú´õ¿¡ TEMP$01.EXE³ª ".EXE"
(ºó°ø°£ 7Ä­)ÀÌ ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
3. C:\Windows Æú´õ¿¡ SCANREGW.EXE ÆÄÀÏÀ»
»èÁ¦ÇÑ´Ù.
4. TEMP$01.EXE ÆÄÀÏÀÇ À̸§À» SCANREGW.EXE·Î
º¯°æÇÑ´Ù.
5. Àç ºÎÆÃÇÑ´Ù.
6. C:\Windows Æú´õ¿¡ TEMP#01.EXE³ª TEMP$01.EXEÀ» »èÁ¦ÇÑ´Ù.

ÇöÀç TEMP#01.EXE, TEMP$01.EXE
ÆÄÀÏÀÌ " .EXE", " .EXE"
(ºó°ø°£ÀÓ)ÆÄÀÏÀ» »ý¼ºÇÏ´Â º¯Çüµµ ¹ß°ßµÇ¾ú´Ù.
ÀÌ º¯ÇüÀÇ °æ¿ì ºó°ø°£ÀÌ " .EXE"(ºó°ø°£ÀÌ 7Ä­ÀÓ)ÀÎ
ÆÄÀÏÀÌ ¿ø·¡ SCANREGW.EXE ÆÄÀÏÀÌ´Ù.




Á¦¹ß ´äº¯ ºÎŹ µå¸³´Ï´Ù

Modify Delete Reply Write List
ÁÖÀÇ! ÀϹæÀûÀ¸·Î »ó´ë¹æÀ» ºñ¹æÇÏ´Â ±ÛÀ̳ª ¿å¼³µîÀ» »ç¿ëÇÏ´Â °æ¿ì °æ°í¾øÀÌ »èÁ¦µÉ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ°÷ÀÌ ³×ƼÁðµéÀÇ ´Ù¾çÇÑ Ä¿¹Â´ÏƼÀÇ °ø°£À¸·Î È°¿ëµÉ ¼ö ÀÖµµ·Ï ¸¹Àº ÇùÁ¶ ºÎŹµå¸³´Ï´Ù.
"(»ç)Çѱ¹»çÀ̹ö°¨½Ã´Ü" 2000 . 02