|
Worm-W32/IRCBot Àº Worm-W32/AgoBot, Backdoor-W32/SdBot µî°ú °°ÀÌ
À©µµ¿ìÁî ¿î¿µÃ¼Á¦ÀÇ º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Â ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î °¨¿°À»
½ÃŲ´Ù. °¨¿°½Ã 60ÃÊÈÄ ÀçºÎÆà ÇÑ´Ù´Â ¸Þ½ÃÁö¸¦ Ãâ·ÂÇϱ⵵ Çϸç,
ÇöÀç ³×Æ®¿öÅ© »óÀ¸·Î ¼ö¸¹Àº º¯Á¾µéÀÌ µ¹¾Æ´Ù´Ï°í ÀÖÀ¸¸ç, º¸¾ÈÆÐÄ¡¸¦
ÇÏÁö ¾ÊÀº Ãë¾àÇÑ À©µµ¿ìÁî ¿î¿µÃ¼Á¦ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°°í, °ø°ÝÇÑ´Ù.
±×·¯¹Ç·Î À©µµ¿ìÁî ¾÷µ¥ÀÌÆ®¿Í ¾ÏÈ£¸¦ ¼³Á¤ÇÏÁö ¾ÊÀ¸¸é ¹é½ÅÀ¸·Î ¿úÀ»
Ä¡·áÇصµ Áö¼ÓÀûÀ¸·Î À¯ÀԵǾî Àç¹ßÇÑ´Ù. ¹é½ÅÄ¡·áµµ Áß¿äÇÏÁö¸¸ ¹«¾ùº¸´Ùµµ
º¸¾È ¾÷µ¥ÀÌÆ®°¡ Áß¿äÇÏ´Ù.
ƯÁ¤ ¹é½Å ÇÁ·Î±×·¥À̳ª º¸¾È ÇÁ·Î±×·¥µîÀÇ ÇÁ·Î¼¼½º¸¦ °Á¦ Á¾·áÇϱ⵵
ÇÑ´Ù.
ƯÈ÷, IRC(Internet Relay Chat: TCP 6667 Æ÷Æ®) ¼¹ö¿¡ ¿¬°áÇÏ¿©,
IRC Ŭ¶óÀ̾ðÆ®·Î¼ ÀÛµ¿Çϸç, IRC ¸¦ ÅëÇؼ ¿úÀ» ÆÛÆ®¸®±âµµ ÇÑ´Ù.
(ÀÌ ¶§¹®¿¡ °úµµÇÑ Æ®·¡ÇÈ ¹ß»ýÀ¸·Î ÀÎÇÏ¿© ³×Æ®¿öÅ©¿¡ ºÎÇÏ°¡ °É·Á
ÁÖÀ§ ³×Æ®¿öÅ©»óÀÇ PC µéµµ ³×Æ®¿öÅ© ÀÛ¾÷ÀÌ µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù.)
ÀÎÅÍ³Ý ¸µÅ© ÆäÀÌÁö°¡ ¿¸®Áö ¾Ê°Å³ª º¹»çÇϱâ, ºÙ¿©³Ö±â°¡ Àß µÇÁö
¾Ê´Â °æ¿ìµµ ÀÌ ¿úÀÇ Áõ»óÀ¸·Î º¸°íµÇ°í ÀÖ´Ù.
°ü¸®¸ñÀûÀ¸·Î À©µµ¿ìÁî°¡ ¼³Á¤ÇÑ IPC$ ȤÀº Admin$, C$, D$, E$, Print$
·Î Á¢±ÙÇÏ¿© ¾ÏÈ£°¡ Ãë¾àÇÒ °æ¿ì °¨¿°À» ½ÃÅ°¹Ç·Î ¹Ýµå½Ã ¾ÏÈ£¸¦ ¼³Á¤ÇØ
µÎ¾î¾ß¸¸ ÇÑ´Ù.
¶ÇÇÑ ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ ±â·ÏÇÏ¿© ºÎÆýà ½ÇÇà µÇµµ·Ï Á¶ÀÛÇÑ´Ù.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
µî¿¡ ±â·ÏÇϸç, Å°°ªÀº º¯Á¾¿¡ µû¶ó¼ ´Ù¸£´Ù.
|
|
|