¿¡ºê¸®Á¸¼Ò°³ | Á¦Ç°¼Ò°³ | °í°´¼¾ÅÍ | »çÀÌÆ®¸Ê | Home
°³ÀÎ°í°´ ¿©¼º°í°´ eº¸¾È¸¶ÄÏ À̺¥Æ®
°³ÀÎ°í°´±â¾÷°í°´
º¸¾ÈÁ¢¼Ó IDÀúÀå
AD ¹«·á·Î Ã¥¹Þ¾Æ°¡¼¼¿ä!


 
nCase
 Á¾·ù
adware
 °¨¿°°æ·Î
IE
 Ä¡·á¹æ¹ý

¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

 
Áõ»ó
nCase ¶Ç´Â n-Case·Î ºÒ¸®¿ì¸ç 180SolutionÀÇ ¾Öµå¿þ¾îÀÌ´Ù.
¶ÇÇÑ Gator ¾Öµå¿þ¾îÀÇ Á¤º¸¼öÁý ¼­¹ö¿Í °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î º¸¿© »ç¿ëÀÚ Á¤º¸¼öÁýÀ» ÇÏ´Â °ÍÀ¸·Î ÃßÃøµÈ´Ù.


Active-X ÄÁÆ®·ÑÀ» ÅëÇØ ¼³Ä¡µÇ¸ç, À©µµ¿ì ½Ã½ºÅÛ Æú´õ
(xp : c:\windows\systme32, 2000/NT : c:\winnt\systme32, 98/me : c:\windows\system)¿¡ msbb.exe ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

ÀÌ ¾Öµå¿þ¾î´Â wininet.dll ÆÄÀϰú ¿¬°è µÇ¾î ÆäÀÌÁö ¿À·ù ¹× ÀͽºÇ÷η¯ÀÇ ½ÇÇà ¼Óµµ¸¦ ¶³¾î¶ß¸®´Â ¿Àµ¿ÀÛÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

¶ÇÇÑ ¹ÙÅÁÈ­¸é¿¡ ¾ÆÀÌÄÜÀ» Ãß°¡ ÇÒ ¼ö ÀÖÀ¸¸ç, ÀͽºÇ÷η¯¸¦ ½ÇÇà ÇÏ¸é ÆË¾÷±¤°íâÀ» ÀÏÁ¤ ½Ã°£ µ¿¾È ¶ç¿ì°Ô µÈ´Ù.

¶ÇÇÑ ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¸¦ »ý¼ºÇÑ´Ù.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CureentVersion\Run

Ç׸ñ¿¡

(windows xpÀÇ °æ¿ì) msbb : c:\windows\systme32\msbb.exe

(98/me ÀÇ °æ¿ì) msbb : c:\windows\systme\msbb.exe

(2000/NTÀÇ °æ¿ì)msbb : c:\winnt\system32\msbb.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\nCASE,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\msbb
HKEY_CURRENT_USER\Software\180solutions
 
 
Onban
 Á¾·ù
adware
 °¨¿°°æ·Î
IE
 Ä¡·á¹æ¹ý

¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

 
Áõ»ó
±¤°í¿ë ¸ñÀûÀ¸·Î ÀÛ¼ºµÈ ¾Öµå¿þ¾î ÇÁ·Î±×·¥À¸·Î ÀÚü ¹ö±×·Î ÀÎÇØ win9x(95/98/me) ¿î¿µÃ¼Á¦¿¡¼­ ºÎÆÃÀÌ ¾ÈµÇ´Â Áõ»óÀÌ ¹ß»ý Çϰí ÀÖ´Ù.

°¡Àå Å« Áõ»óÀ¸·Î °¨¿° ÈÄ, À©µµ¿ìÁî°¡ ºÎÆÃµÇÁö ¾ÊÀ¸¸ç,½ÇÇà ÆÄÀÏÀÌ ½ÇÇà µÉ¶§ ¿­·ÁÁ® ÀÖ´Â explorer ÀÇ Ã¢ÀÌ Â÷·Ê·Î ´ÝÈ÷´Â Áõ»óÀÌ ÀÖ´Ù.

¶ÇÇÑ, À߸øµÈ ·¹Áö½ºÆ®¸®ÀÇ °ªÀ¸·Î ´ÙÀ½ÀÇ ¿Àµ¿ÀÛÀÌ ¹ß»ýÇÑ´Ù.

1. IE(ÀÎÅÍ³Ý ÀͽºÇ÷η¯) Ãʱâ È­¸éÀÌ ³ª¿Â´Ù(ȤÀº about:blank).
2. IE(ÀÎÅÍ³Ý ÀͽºÇ÷η¯) °¡ ½ÇÇà¾ÈµÉ ¼öµµ ÀÖ´Ù.
3. ÀϺΠȮÀåÀÚÀÇ ÆÄÀϵéÀÌ ¿ÀǵÇÁö ¾Ê´Â´Ù.
3. ÀϺΠwin9xÀÇ °æ¿ì À©µµ¿ì ºÎÆÃÀÌ µÇÁö ¾ÊÀ» ¼ö ÀÖ´Ù.
4. ¹ÙÅÁÈ­¸éÀÇ ÆùÆ® Å©±â°¡ ÀÛ¾ÆÁø´Ù.
5. À¥ÆäÀÌÁöÀÇ Link ¹× ÆË¾÷ âÀÌ ½ÇÇà µÇÁö ¾Ê´Â´Ù.

ÇØ´ç ¿¡µå¿þ¾î°¡ ÀüÆÄµÇ´Â °úÁ¤Àº ÇöÀç È®Àεǰí ÀÖÁö ¾ÊÀ¸³ª À¥À» ÅëÇÑ ¼³Ä¡´Â ÀϹÝÀûÀ¸·Î Active-X ÄÁÆ®·ÑÀ» ÀÌ¿ëÇÑ ¹æ¹ýÀ» ÅëÇØ ¼³Ä¡µÈ´Ù.

ºñÀÎÁõ ÄÁÆ®·ÑÀº ¾÷ü¸í¸¸ ³ª¿Í Àְųª ÄÁÆ®·ÑÀ» ÀÎÁõ ÇÑ ¾÷ü¸íÀÌ ¾ø´Â °æ¿ì°¡ ´ëºÎºÐÀÌ¸ç ±¤°í¿ë ¸ðµâ°ú °¢Á¾ ½ºÆÔ¸ÞÀÏ¿¡¼­ ¶ç¿ì´Â ÄÁÆ®·ÑÀº ÀÌ·¸°Ô ÀÎÁõÀ» ¹ÞÁö ¾ÊÀº °æ¿ì°¡ ¸¹À¸¹Ç·Î Ãë¼Ò ¹öưÀ» ´­·¯ ÇÁ·Î±×·¥ ¼³Ä¡¸¦ °ÅºÎ ÇØ¾ß ÇÑ´Ù.

ÆÄÀÏ Å©±â´Â Á¾·ù¸¶´Ù ´Ù¸£¸ç ÇöÀç ½Å°íµÈ »ùÇÃÀ» ±âÁØÀ¸·Î º¸¸é c:\windows ¿Í c:\winnt Æú´õ¿¡ ´ÙÀ½°ú °°Àº ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

onban001.exe : ¾ðÀνºÅç ÆÄÀÏ(28,672 byte)
onban001.dll : ¾Öµå¿þ¾î DLL ¸ðµâ ÃßÁ¤(73,728 byte)
ob2.dat : ¾ÏȣȭµÈ ±¤°í µ¥ÀÌÅÍÄÚµå
ob2.dll : ¾Öµå¿þ¾î DLL ¸ðµâ(ÀÎÅÍ³Ý ÀͽºÇÃ·Î¾î ½ÇÇà½Ã ÀÚµ¿À¸·Î ·ÎµåµÈ´Ù. )
ob4.dat : ¾ÏȣȭµÈ ±¤°í µ¥ÀÌÅÍÄÚµå
ob4.dll : ¾Öµå¿þ¾î DLL ¸ðµâ(ÀÎÅÍ³Ý ÀͽºÇÃ·Î¾î ½ÇÇà½Ã ÀÚµ¿À¸·Î ·ÎµåµÈ´Ù.)
 
 
Winshow
 Á¾·ù
adware
 °¨¿°°æ·Î
IE
 Ä¡·á¹æ¹ý

¿¡ºê¸®Á¸ Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

 
Áõ»ó
Browser Helper Object¸¦ ÀÌ¿ëÇÏ´Â ¾Öµå¿þ¾î·Î ÀÌ ±â´ÉÀ» ÀÌ¿ëÇϸé ÀͽºÇ÷η¯¿¡ Åø¹Ù°¡ »ý¼ºµÈ´Ù.

BHO´Â ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÒ¶§ °°ÀÌ ½ÇÇàµÇ°Ô ¸¸µå´Â ÀÏÁ¾ÀÇ Ç÷¯±× ÀÎ ÇÁ·Î±×·¥À¸·Î ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª À©µµ¿ìÁî Ž»ö±â ½ÇÇà½Ã ÇÁ·Î¼¼½º¸¦ °ÅÀÇ 100% ¾¿ Â÷ÁöÇϸ鼭 ´Ê°Ô ½ÇÇàµÇ´Â °æ¿ì°¡ ¹ß»ýÇϱ⵵ ÇÑ´Ù.


ƯÁ¤½ÎÀÌÆ®¸¦ Ÿ°Ù±¤°í ½ÃŰ´Â Ư¡ÀÌ ÀÖÀ¸¸ç À©µµ¿ì ½Ã½ºÅÛ Æú´õ (xp : c:\windows\systme32, 2000/NT : c:\winnt\systme32, 98/me : c:\windows\system)¿¡ winshow.dll, À©µµ¿ìÁî Æú´õ¿¡ winshow.cfg, dict.dat ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
 
 
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
                                                                 * ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com
   | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48