¿¡ºê¸®Á¸¼Ò°³ | Á¦Ç°¼Ò°³ | °í°´¼¾ÅÍ | »çÀÌÆ®¸Ê | Home
°³ÀÎ°í°´ ¿©¼º°í°´ eº¸¾È¸¶ÄÏ À̺¥Æ®
°³ÀÎ°í°´±â¾÷°í°´
º¸¾ÈÁ¢¼Ó IDÀúÀå
AD ¹«·á·Î Ã¥¹Þ¾Æ°¡¼¼¿ä!


 
zyncos
 Á¾·ù
adware
 °¨¿°°æ·Î
ÀÎÅÍ³Ý ÀͽºÇ÷η¯
 Ä¡·á¹æ¹ý

¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

 
Áõ»ó
BOH(Browser Helper Object)·Î µ¿ÀÛÇÏ´Â ¹æ¹ýÀ¸·Î ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ Æ÷ÇÔµÇ¾î °°ÀÌ ½ÇÇàµÇµµ·Ï ·¹Áö½ºÆ®¸®°¡ Á¶À۵Ǿî ÀͽºÇ÷η¯ ½ÇÇà½Ã ¼ºÀÎ ½ÎÀÌÆ®·Î ¿¬°áµÈ´Ù.


Active-x ÄÁÆ®·ÑÀ» ÀÌ¿ëÇÏ¿© ¼³Ä¡µÇ¸ç ¾ðÀνºÅç ÇÁ·Î±×·¥À» Á¦°øÇÏÁö ¾Ê´Â´Ù.

ÃÖÃÊ ¼³Ä¡½Ã C:\Program Files\zyncosspace\cmctl.dll ÆÄÀÏÀ» »ý¼ºÇÏ¸ç ´ÙÀ½Ã³·³ ·¹Áö½ºÆ®¸®¸¦ Á¶ÀÛÇÑ´Ù.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CureentVersion\Run

Ç׸ñ¿¡ ZyncosMark °ª »ý¼º

ÀͽºÇ÷η¯ÀÇ ÆË¾÷âÀ» ÅëÇØ ½ÇÇà½Ã ¸¶´Ù Á¤±âÀûÀ¸·Î ³ªÅ¸³ª¸ç, »õ·Î¿î À¥½ÎÀÌÆ®¿¡ ¹æ¹®ÇßÀ»¶§¿¡´Â ¾Öµå¿þ¾î¸¦ ÅëÇÏ¿© ÇØ´ç À¥ÁÖ¼Ò°¡ ¼öÁýµÈ´Ù.
 
 
Adware-W32/Ranky.148840
 Á¾·ù
adware
 °¨¿°°æ·Î
active-x ÄÁÆ®·Ñ
 Ä¡·á¹æ¹ý

¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

 
Áõ»ó
ºñÁÖ¾ó C++ ·Î ÀÛ¼ºµÇ¾úÀ¸¸ç,

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ·£´ýÇÑ ÆÄÀϸíÀ¸·Î 148,840 byteÀÇ
ÆÄÀÏÀ» ¿©·¯°³ »ý¼ºÇÑ´Ù.

TCP 61593 Æ÷Æ®¿Í ·£´ýÇÑ ¹øÈ£¸¦ »ç¿ëÇÏ¿© UDP Æ÷Æ®¸¦ ¿ÀÇÂÇØ µÎ°í, ƯÁ¤ ½ÎÀÌÆ®¿ÍÀÇ ¿¬°áÀ» ½ÃµµÇÑ´Ù.

±×¸®°í ´ÙÀ½ ó·³ ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÏ¿© ´ÙÀ½ ºÎÆÃ½Ã ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\run Ç׸ñ¿¡

Norton Antivirus 7.0a = ·£´ýÇÑ ÆÄÀϸí.exe
 
 
IconRobot
 Á¾·ù
adware
 °¨¿°°æ·Î
À¥»çÀÌÆ®ÀÇ ActiveX ¼³Ä¡¸¦ ÅëÇÑ °¨¿°
 Ä¡·á¹æ¹ý

¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

 
Áõ»ó
IconRobot Àº ¹ÙÅÁÈ­¸é°ú Áñ°Üã±â ºü¸¥½ÇÇàºÎ¿¡ ¾ÆÀÌÄÜÀ» »ý¼ºÇϸç, ÀÎÅͳÝÀͽºÇ÷η¯ÀÇ ½ÃÀÛÆäÀÌÁö¸¦ IconRobotÀ» ÀÌ¿ëÇÑ ½ÎÀÌÆ®·Î °íÁ¤½ÃŲ´Ù.
¶ÇÇÑ ÀÎÅͳÝÀͽºÇ÷η¯(IE)¿¡ Ç÷¯±×ÀÎ(Plug-in) µÇ¾î ½ÇÇàµÇ´Â BHO ±â¹ýÀ» »ç¿ëÇÏ¿© ÀÎÅͳÝÀͽºÇÁ·Ñ·¯ÀÇ ±âµ¿½Ã ÇÔ²² ±âµ¿µÈ´Ù.

IconRobot À» ÀÌ¿ëÇÑ ½ÎÀÌÆ®ÀÇ Ç÷¯±×ÀÎÀÌ ¼³Ä¡µÇ¸é, ºñÁ¤±âÀûÀ¸·Î »ó´çÈ÷ ÀÚÁÖ ÇØ´ç ½ÎÀÌÆ®°¡ ÀÚµ¿À¸·Î ¹ß»ýÇϸç, ½ÇÇàÆÄÀÏÀÌ ¸Å¹ø ¹Ù²î¸é¼­ ½ÇÇàµÇµµ·Ï µÇ¾îÀÖ¾î IconRobot ¾Ç¼ºÄÚµåÀÇ °á¼ÕºÎºÐÀ» º¸ÃæÇÑ´Ù.
¶ÇÇÑ ºÒÇÊ¿äÇÑ Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ¿© ¿©·¯°³ÀÇ ½ÇÇàÆÄÀÏÀÌ ½ÇÇàµÇ°í ÀÖ´Ù¸é ´ç¿¬È÷ PC ´Â ´À·ÁÁú ¼ö ¹Û¿¡ ¾ø´Ù.
À§ Áõ»ó ¶§¹®¿¡ IconRobot ¾Ç¼ºÄڵ带 Àâ¾Æ³»±â°¡ ½±Áö¾Ê´Ù.

IconRobot ¾Ç¼ºÄÚµå °¨¿°½Ã ´ÙÀ½Ã³·³ ±âº»ÀûÀ¸·Î 4°³ÀÇ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.
IconRobot.ocx
IconRobot.inf
IconRobot.exe
IconRobotmon.exe

ocx, inf ´Â BHO ±â¹ýÀ» À§ÇØ »ç¿ëµÇ´Â ÆÄÀÏÀ̸ç, exe ÆÄÀϵéÀº ÄÄÇ»ÅÍÀÇ ½ÃÀ۽à ÀÚµ¿À¸·Î ½ÇÇàµÇ¾î ½ÎÀÌÆ®ÆË¾÷ÀÇ ¹ß»ý°ú ½ÃÀÛÆäÀÌÁö°íÁ¤.. °á¼ÕÆÄÀÏ º¸ÃæÀ» ÇÑ´Ù.
ÀÚµ¿À¸·Î½ÇÇàµÇ´Â ÆÄÀÏÀÇ Çü½ÄÀº º¸Åë ¼ýÀÚ¿Í ¹®ÀÚÇѰ³·Î ÀÌ·ç¾îÁö¸ç..
winp????.exe ÀÇ Çü½ÄÀÌ´Ù... ???? Àº Random ¼ýÀÚ 2 ~ 4ÀÚ¸®.. À̸ç winp????s.exe ÀÇ Çü½ÄÀ¸·Î ... ???? Àº À§¿Í °°À¸¸ç s ¶õ ¹®ÀÚ°¡ ºÙ±âµµÇÑ´Ù.

ÀÌ ¾Ç¼ºÄÚµåÀÇ Ä¡·á¹æ¹ýÀº ¹Ýº¹ÀûÀ¸·Î °Ë»ç/Ä¡·áÇÏ¿© ¹ß°ßµÇÁö ¾ÊÀ» ¶§±îÁö ¼öÇàÇÏ´Â ¹æ¹ý»ÓÀÌ´Ù...

ÇöÀçµµ °è¼ÓÀûÀ¸·Î º¯Á¾ÀÌ ¹ß»ýÇϰí ÀÖ±â°í °è¼Ó PC¼¼ÀÌÆÛ / ½ºÆÄÀ̹é½Å¿¡ Ãß°¡µÇ°í ÀÖ´Ù.
 
 
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
                                                                 * ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com
   | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48