[±×¸² 1] ÀÛ¾÷°ü¸®ÀÚÀÇ ÇÁ·Î¼¼½º ȸé
Ȥ½Ã [±×¸²1]¿¡ »¡°£ÁÙ·Î ±×¾îÁø Svchost.exe ÇÁ·Î¼¼½º¸¦ º¸½Å ÀûÀÌ ÀÖÀ¸½Ê´Ï±î?
ÄÄÇ»ÅÍ¿¡ ´ëÇØ °ü½ÉÀÌ ÀÖÀ¸½Å ºÐÀ̶ó¸é ´©±¸³ª ¾Æ½Ç °Ì´Ï´Ù.
Svchost.exe ÇÁ·Î¼¼½º´Â DLL·Î ½ÇÇàµÇ´Â ¼ºñ½º¸¦ ±×·ìÈ Çϴµ¥ »ç¿ëµÇ´Â ÇÁ·Î¼¼½º·Î,º¸Åë 4~6°³ Á¤µµ ½ÇÇàµË´Ï´Ù.
¹Ù·Î ÀÌ ÇÁ·Î¼¼½ºÀÇ À̸§À» ºñ½ÁÇÏ°Ô Çì¼ ¸¸µç svohcst.exe°¡ ÀÌ ¹ÙÀÌ·¯½ºÀÔ´Ï´Ù.
ÀÌÇØ°¡ Àß ¾È µÇ½Å´Ù¸é ´ÙÀ½ [±×¸²2]¸¦ ÂüÁ¶ÇØÁÖ¼¼¿ä
[±×¸² 2] ÇÁ·Î¼¼½º À̸§ º¯°æ ±ÔÄ¢
ÀÌÇØÇϽÃÁÒ? ¹Ù·Î ÇÁ·Î¼¼½ºÀÇ ½ºÆ縵¿¡¼ ‘C’¿Í ‘O’ ÀÚ¸¦ ¹Ù²Û°Ì´Ï´Ù.
ÀÌ·± Àå³½º·¯¿î À̸§À» ºÙ¿©³õ´Â ¹ÙÀÌ·¯½º´Â ¿ú ¼º°ÝÀ» °¡Áø ¹ÙÀÌ·¯½ºÀÏ È®·üÀÌ Å®´Ï´Ù.
¿ú ¹ÙÀÌ·¯½º¶õ?
¹ÙÀÌ·¯½º ¹× ¾Ç¼ºÄÚµå¿Í ºñ½ÁÇÏ°Ô »ç¿ëÀÚ¿¡°Ô ÇÇÇظ¦ ÁÖ°íÀÚ ¸¸µç ÇÁ·Î±×·¥ÀÔ´Ï´Ù.
º¸Åë ¹ÙÀÌ·¯½º¿Í´Â ´Ù¸£°Ô ÀÚ°¡º¹Á¦¸¦ Çϸç, °¨¿°´ë»óÀ» °¡Áö°í ÀÖÁö ¾Ê°í °¨¿°µÈ PCÀÇ À̸ÞÀÏ¿¡
ÀÚ½ÅÀ» ÷ºÎÇÏ¿© ÆÛÆ®¸®´Â ¹æ½ÄÀ» »ç¿ëÇÏ¿© ÀüÆļӵµ°¡ ±²ÀåÈ÷ ºü¸¨´Ï´Ù. ÀÌÀü¿¡´Â ÀÎÅÍ³Ý µîÀÇ ¼Óµµ³ª
½Ã½ºÅÛ¿¡ ¹«¸®¸¦ ÁÖ´Â Á¤µµ·Î ³¡³µÁö¸¸ ¿äÁò¿¡´Â ¿Â¶óÀÎ °ÔÀÓ Á¤º¸¸¦ »©³»¾î °¡°Å³ª, ÀÎÅÍ³Ý ¹ðÅ· Á¤º¸,
¹®È»óÇ°±Ç µîÀÇ Á¤º¸¸¦ »©³»¾î°¥ ¸ñÀûÀ¸·Î ¸¸µé¾îÁø ÇüÅÂÀÇ ¿ú ¹ÙÀÌ·¯½ºµµ ¹ß°ßµÇ¾ú½À´Ï´Ù.
±×·¸´Ù¸é Svohcst.exe ¹ÙÀÌ·¯½º´Â ¾î¶»°Ô °¨¿°µÉ±î¿ä?
- Internet Explorer À¥ ºê¶ó¿ìÀú Ãë¾àÁ¡ CVE-2010-0806°ú Adobe Flash Player Ãë¾àÁ¡ CVE-2011-2110À» ÀÌ¿ëÇÑ ¾Ç¼º ½ºÅ©¸³Æ®°¡ µ¿¿øµÈ ¹ÙÀÌ·¯½º·Î¼, Ãë¾àÁ¡À» °¡Áø PC »ç¿ëÀÚ°¡ ¿Â¶óÀÎ À½¾Ç Ç÷¹ÀÌ¾î ¾÷µ¥ÀÌÆ® ¶Ç´Â »çÀÌÆ® Á¢¼Ó µîÀÇ È¯°æÀ» ÅëÇØ °¨¿°ÀÌ ÀÌ·ç¾î Áú ¼ö ÀÖ½À´Ï´Ù.
¹ÙÀÌ·¯½º »ý¼º ½Ã »ý¼ºµÇ´Â ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀº ¾Æ·¡¿Í °°½À´Ï´Ù.
-
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run : Download = ÃÖÁ¾ ½ÇÇà ÆÄÀÏ ´Ù¿î·Îµå °æ·Î ( ÇØ´ç ÆÄÀÏÀº ¼û±è, ½Ã½ºÅÛ ¼Ó¼ºÀÔ´Ï´Ù )
-
h**p://***.8866wg.com:8181/**/dn.exe
h**p://***.8866wg.com:8181/**/dnf.exe
h**p://***.8866wg.com:8181/**/lq.exe
h**p://***.8866wg.com:8181/**/mone.exe
h**p://***.8866wg.com:8181/**/mxd.exe
h**p://***.8866wg.com:8181/**/tt.exe
h**p://***.8866wg.com:8181/**/wow.exe
h**p://***.8866wg.com:8181/tj/Count.asp?mac=(»ç¿ëÀÚ Mac Address)
À§¿Í °°Àº ÇÁ·Î¼¼½º°¡ ½ÇÇàµÇ¸é °¢°¢ÀÇ ÇÁ·Î¼¼½ºÀ̸§À» µý Æú´õ°¡ »ý¼ºµÇ°í ¼û±è,½Ã½ºÅÛ ¼Ó¼ºÀ» Áö´Ï°Ô µË´Ï´Ù.
¶ÇÇÑ, ±× Æú´õ ¾È¿¡ ¹Ù·Î svohcst.exe°¡ »ý¼ºµË´Ï´Ù.
Àç¹ÌÀÖ´Â »ç½ÇÀº °¢°¢ÀÇ Æú´õ ¼Ó¿¡ µé¾îÀÖ´Â ÆÄÀÏÀÌ Æ¯Á¤ °ÔÀÓµéÀÇ °èÁ¤À» Å»ÃëÇϱâ À§ÇÑ ¸ñÀûÀÓÀ» ¾Ë ¼ö ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù.
C:\dn\svohcst.exe
|
µå·¡°ï³×½ºÆ® °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤
|
C:\dnf\svohcst.exe
|
´øÀü¾ØÆÄÀÌÅÍ °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦°¢µÈ °ÍÀ¸·Î ÃßÁ¤
|
C:\lq\svohcst.exe
|
¸¶ºñ³ë±â °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤
|
C:\mone\svohcst.exe
|
¹Ù¶÷Àdzª¶ó °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤
|
C:\mxd\svohcst.exe
|
¸ÞÀÌÇýºÅ丮 °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤
|
C:\tt\svohcst.exe
|
¸®´ÏÁö °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤
|
C:\wow\svohcst.exe
|
¿ùµå¿ÀºêÅ©·¡ÇÁÆ® °ÔÀÓÀ» ÇØÅ·ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤
|
ÀÌ¿Í °°ÀÌ Å»ÃëÇÑ °³ÀÎÁ¤º¸¸¦ Áß±¹ ¼¹ö·Î Àü¼ÛÇϵµ·Ï ½Ã½ºÅÛÈ µÇ¾îÀÖ´Â ¹ÙÀÌ·¯½ºÀÔ´Ï´Ù.
svohcst.exe ¹ÙÀÌ·¯½º¸¦ ¼öµ¿»èÁ¦ ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ¹ýÀº ¾øÀ»±î¿ä?
ÀÌ ¹ÙÀÌ·¯½º´Â °è¼ÓÇؼ È°µ¿¹üÀ§¿Í, ¼÷ÁÖ µîÀ» ´Ù¸£°Ô °¨¿°½ÃÅ°°í °¨¿° ½Ã¸¶´Ù º¯Á¾ µÇ´Â Ư¡À» °¡Áö°í ÀÖ¾î, ¼öµ¿»èÁ¦°¡ Èûµç ¹ÙÀÌ·¯½ºÀÔ´Ï´Ù. ¾Æ·¡ ´ëÇ¥ÀûÀÎ »èÁ¦¹æ¹ýÀ» ±âÀç ÇÏ¿´½À´Ï´Ù.
-
ÀÛ¾÷°ü¸®ÀÚ¸¦ ½ÇÇàÇÕ´Ï´Ù. ( Ctrl + Alt + Del ) ȤÀº ÀÛ¾÷Ç¥½ÃÁÙ¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º Ŭ¸¯
-
[ÇÁ·Î¼¼½º]ÅÇ - Svohcst.exe ¿À¸¥ÂÊ ¸¶¿ì½º Ŭ¸¯ - ÇÁ·Î¼¼½º ³¡³»±â
-
°Ë»ö âÀ» ¶ç¿ó´Ï´Ù.
( [½ÃÀÛ] - [°Ë»ö] - [ÆÄÀÏ ¶Ç´Â Æú´õ] )
-
°Ë»ö ¸íÀº "svohcst.exe" ·Î ÀÔ·ÂÇØÁֽðí, [°í±Þ¿É¼Ç] - "½Ã½ºÅÛ Æú´õ°Ë»ö" üũ - "¼û±ä ÆÄÀÏ ¹× Æú´õ °Ë»ö" üũ - "ÇÏÀ§ Æú´õ °Ë»ö" üũ ¸¦ ÇØÁֽðí [°Ë»ö]À» Ŭ¸¯ÇÕ´Ï´Ù.
-
°Ë»ö µÈ ÆÄÀÏÀ» ¸ðµÎ »èÁ¦ÇÕ´Ï´Ù.
-
Åͺ¸¹é½Å Á¤¹Ð°Ë»ç¸¦ ÁøÇàÇÕ´Ï´Ù.
svohcst.exe ¹ÙÀÌ·¯½º ¿¹¹æ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾øÀ»±î¿ä?
Åͺ¸¹é½ÅÀÌ Ãßõ µå¸®´Â ¿¹¹æ ¹æ¹ýÀº ´ÙÀ½°ú °°½À´Ï´Ù.
-
À©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃÖ½ÅÀ¸·Î À¯ÁöÇÕ´Ï´Ù.
-
Ç÷¡½Ã ¹× ÀÚ¹Ù ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇÕ´Ï´Ù.
-
Åͺ¸¹é½ÅÀÇ Á¤¹Ð°Ë»ç¸¦ Á¤±âÀûÀ¸·Î ¼öÇàÇÕ´Ï´Ù.
-
Åͺ¸¹é½ÅÀÇ ¹ÙÀÌ·¯½º ÆÐÅÏ ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇÕ´Ï´Ù.
-
¾Ë·ÁÁöÁö ¾ÊÀº ¸µÅ©ÀÇ Á¢¼ÓÀ» ÀÚÁ¦ÇÕ´Ï´Ù.
-
À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏÀ» ¹Ù·Î ½ÇÇàÇÏÁö ¾Ê°í, ÀúÀåÇÑ µÚ ¹ÙÀÌ·¯½º °Ë»ç ÈÄ ½ÇÇàÇÕ´Ï´Ù.
±×·³, ¾ÈÀüÇÑ ÄÄÇ»ÅÍ »ç¿ë ¹× ÀÎÅÍ³Ý »ýÈ°ÀÌ µÇ½Ã±â ¹Ù¶ø´Ï´Ù. ^^