¿¡ºê¸®Á¸¼Ò°³ | Á¦Ç°¼Ò°³ | °í°´¼¾ÅÍ | »çÀÌÆ®¸Ê | Home
°³ÀÎ°í°´ ¿©¼º°í°´ eº¸¾È¸¶ÄÏ À̺¥Æ®
°³ÀÎ°í°´±â¾÷°í°´
º¸¾ÈÁ¢¼Ó IDÀúÀå
AD ¹«·á·Î Ã¥¹Þ¾Æ°¡¼¼¿ä!


 ¸ñ·Ï |  À­±Û |  ¾Æ·§±Û  
W32/Kriz.4050
 ¹ÙÀÌ·¯½º Á¾·ù
Window File Virus
 ½ÇÇàȯ°æ
Windows
 ¹ß°ßÀÏ
2000³â09¿ù05ÀÏ
 Á¦ÀÛÁö
 À§Çèµî±Þ
 È®»ê¹æ¹ý
 ¹ÙÀÌ·¯½º Å©±â
4050byte
 Ã·ºÎÆÄÀÏ
 ¸ÞÀÏÁ¦¸ñ
  
 Áõ»ó¿ä¾à
  
 Ä¡·á¹æ¹ý

Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´É.
Çϵåµå¸®À̺갡 ÇÇÇظ¦ ÀÔÀº °æ¿ì ¹°¸®ÀûÀ¸·Î Æı«ÇÏ´Â °ÍÀº ¾Æ´Ï¹Ç·Î,
ÆÄƼ¼Ç ¼³Á¤À» ÇÑ ÈÄ, Æ÷¸äÀ» Çϸé Çϵåµå¶óÀ̺ê´Â ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.
CMOS µ¥ÀÌÅÍ¿Í Ç÷¡½Ã ·ÒÀÇ ³»¿ëÀÌ ÇÇÇظ¦ ÀÔÀº °æ¿ì ½Ã½ºÅÛÀ» ±âµ¿ÇÒ ¼ö
¾ø°Ô µÈ´Ù.
ÄÄÇ»ÅÍÀÇ º¹±¸¿¡´Â CMOS¸¦ ¸®¼ÂÆ®ÇÏ°í, OS¸¦ ÀçÀνºÅçÇØ¾ß ÇÑ´Ù.

  
 
»ó¼¼¼³¸í
W32/Kriz.4050 ¹ÙÀÌ·¯½º°¡ °¨¿°µÇ¸é, ¸Å³â 12¿ù 25ÀÏ¿¡ Flash¸Þ¸ð¸®¿Í Çϵå
µð½ºÅ©¸¦ Æı«ÇÑ´Ù.
Æı«µÈ Çϵåµð½ºÅ©ÀÇ ÀÚ·á´Â º¹±¸°¡ ºÒ°¡´ÉÇϹǷΠÀ§Çèµµ°¡ ¸Å¿ì ³ôÀº ¹ÙÀÌ
·¯½ºÀÌ´Ù.
W32/Kriz.4050 ¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇ¸é, ¸Þ¸ð¸® »óÁÖÈÄ À©µµÀÇ Ä¿³Î¿µ¿ª
(Kernel32.dll)À» °¨¿°½ÃŲ´Ù.
À©µµ Ä¿³Î¿µ¿ª(Kernel32.dll)Àº À©µµ »óÅ¿¡¼­´Â ¹Ù·Î °¨¿°ÀÌ ºÒ°¡´ÉÇϱ⶧
¹®¿¡, ´ÙÀ½ ºÎÆö§ °¨¿°µÈ ÆÄÀÏ·Î ´ëü°¡ µÈ´Ù.
KERNEL32.DLL¸¦ KRIZED.TT6 ¶ó´Â ÆÄÀϸíÀ¸·Î Ä«ÇÇ, KRIZED.TT6ÆÄÀÏÀ» °¨¿°
½ÃÅ°°í, ´ÙÀ½ ºÎÆö§ ´ëüµÇ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.
ÀÌ ¹æ½ÄÀ¸·Î Ä¿³Î¿µ¿ªÀ» Àå¾ÇÇÑ ¹ÙÀÌ·¯½º´Â ÆÄÀÏÀÇ º¹»ç,»ý¼º,»èÁ¦,¼Ó¼ºº¯
°æ,À̵¿½Ã Å©±â°¡ 4096 ¹ÙÀÌÆ® ÀÌ»óÀÇ ÆÄÀÏÁß,
È®ÀåÀÚ°¡ EXE,SCR ÀÎ ÆÄÀϸ¸À» °¨¿°½ÃŲ´Ù.

´Ü, ¾ÈƼ¹ÙÀÌ·¯½ºµéÀÇ ¸ðµâÀ̸§À¸·Î º¸ÀÌ´Â ´ÙÀ½ ÆÄÀϵéÀº °¨¿°¿¡¼­ Á¦¿ÜµÇ
¾îÀÖ´Ù.

_AVP32.EXE,
_AVPM.EXE,
ALERTSVC.EXE,
AMON.EXE,
AVP32.EXE,
AVPM.EXE,
N32SCANW.EXE,
NAVAPSVC.EXE,
NAVAPW32.EXE,
NAVLU32.EXE,
NAVRUNR.EXE,
NAVWNT.EXE,
NOD32.EXE,
NPSSVC.EXE,
NSCHEDNT.EXE,
NSPLUGIN.EXE,
SCAN.EXE,
SMSS.EXE
 
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇعè»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
                                                                 * ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com
 ¸ñ·Ï