¹ÙÀÌ·¯½º Á¤º¸ º¸±â
¸ñ·Ï º¸±â ÀμâÇϱâ
Win32/Parite.B
 
À§Çèµµ
³·À½ ¹ÌÁ¤ ¸Å¿ì³ôÀ½ º¸Åë

´Ù¸¥À̸§ W32/Parite.A, W32/Pate.a, Win32.Parite.A, Trojan.Parite.A, 
»ý¼º ÆÄÀÏ¸í  
´ëÇ¥Àû Áõ»ó ÆÄÀÏ °ü·Ã, ³×Æ®¿öÅ© °ü·Ã
Ȱµ¿ Ç÷§Æû À©µµ¿ì °¨¿°/¼³Ä¡ °æ·Î ÆÄÀϽÇÇà, ³×Æ®¿öÅ©
Á¾·ù ¹ÙÀÌ·¯½º ÇüÅ ½ÇÇàÆÄÀÏ
µé¾î¿À´Â Æ÷Æ® ³ª°¡´Â Æ÷Æ®
Á¦ÀÛ±¹ ºÒºÐ¸í ƯÁ¤È°µ¿ÀÏ Æ¯Á¤ÀÏ È°µ¿ ¾øÀ½
ÃÖÃÊ ¹ß°ßÀÏ 2001-10-01 (ÇöÁö½Ã°¢ ±âÁØ) ±¹³» ¹ß°ßÀÏ 2002-08-13 
V3
´ëÀÀÁ¤º¸
¿£Áø ¾÷µ¥ÀÌÆ®
2002.04.20.00  ¿£ÁøÀ¸·Î
ÀÌ ¹ÙÀÌ·¯½º¸¦ Áø´ÜÇÒ ¼öÀÖ½À´Ï´Ù.
¹ÙÀÌ·¯½º °Ë»ç
2002.08.28.00 ¿£ÁøÀ¸·Î
ÀÌ ¹ÙÀÌ·¯½º¸¦ Ä¡·áÇÒ ¼öÀÖ½À´Ï´Ù.
¾Èö¼ö¿¬±¸¼ÒÀÇ º¸¾ÈÁ¦Ç°À» ¿Â¶óÀÎÀ¸·Î ¹Ù·Î ±¸ÀÔÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
 
¹ÙÀÌ·¯½º Áø´Ü ¹× Ä¡·á´Â V3 Á¦Ç°±ºÀ» ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù. V3°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °í°´²²¼­´Â V3 Internet Security 2007 Platinum Æò°¡ÆÇÀ» ¹«·á·Î ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¸ðµç V3 Á¦Ç°±ºÀÇ ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® ³»¿ëÀ» ¿©±â¿¡¼­ È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
  Áõ»ó ¹× ¿ä¾à
- *.exe, *.scr È®ÀåÀÚÀÇ À©µµ¿ì ½ÇÇàÆÄÀÏ(PE ÆÄÀÏ)À» ã¾Æ °¨¿°½ÃŲ´Ù.
- ³×Æ®¿öÅ©À» ½ºÄµÇÏ¿© °¨¿°´ë»óÀ» ã¾Æ °¨¿°½ÃŲ´Ù. 
  »ó¼¼Á¤º¸
Win32/Parite.B ¹ÙÀÌ·¯½º´Â W32/Parite.A, W32/Pate.a, Win32.Parite.A, Trojan.Parite.A, Win32/Parite.A.packed, PE_PARITE.C, W32/Parite-A, Win32/Pinfi.B µîÀ¸·Î ºÒ¸®´Â ¹ÙÀÌ·¯½º·Î 2001³â 10¿ù¿¡ óÀ½ º¸°íµÈ °ÍÀ¸·Î º¸ÀδÙ. ±¹³»¿¡´Â 2002³â 8¿ù13ÀÏ¿¡ °¨¿° º¸°íµÇ¾úÀ¸³ª, ±× ÀÌÀü¿¡ ÀÌ¹Ì ±¹³»¿¡ À¯ÀÔµÈ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¹ÙÀÌ·¯½º´Â Win32/Tinit ¿Í ¸Å¿ì À¯»çÇÏ´Ù.

½ÇÇàÆÄÀÏ °¨¿°¹æ¹ý

°¨¿°µÈ ÆÄÀÏÀÌ ½ÇÇàµÇ¸é (PE Çü½ÄÀÇ) À©µµ¿ì ½ÇÇà ÆÄÀÏ *.scr, *.exe À» ã¾Æ °¨¿°½ÃŲ´Ù. ´Ü, À©µµ¿ì Æú´õ¿¡ Á¸ÀçÇÏ´Â Explorer.exe ÆÄÀÏÀº °¨¿°µÇÁö ¾Ê´Â´Ù. °¨¿°ÆÄÀÏÀº ¸¶Áö¸· ¼½¼Ç¿¡ 3±ÛÀÚÀÇ ¿µ¹®À¸·Î µÈ ·£´ýÇÑ ¼½¼Ç À̸§ÀÌ Ãß°¡µÇ¸ç ¼ö¹é KB ÀÌ»ó ÆÄÀÏÀÌ ´Ã¾î³­´Ù.

¶ÇÇÑ À©µµ¿ì ÀÓ½ÃÆú´õ¿¡ ½ÇÇàÆÄÀÏ ¾ÐÃà ÇÁ·Î±×·¥À¸·Î ¾ÐÃàµÈ *.TMP (*. ·£´ýÇÑ À̸§) ÆÄÀÏÀ» »ý¼º(½ÇÁ¦´Â DLL Çü½Ä)ÇØµÎ°í ½ÇÇàÁßÀÎ EXPLORER ¿¡ ¸ðµâ·Î ºÙ¾î ¹ÙÀÌ·¯½º°¡ °è¼Ó ½ÇÇàµÈ´Ù. ÀÌ ¸ðµâÀº ½ÇÇàµÇ±â À§ÇØ´ÙÀ½°ú °°Àº ·¹Áö½ºÆ®¸® °ªÀ» »ý¼ºÇÑ´Ù.

HKEY_CURRENT_USER\
   Software\
      Microsoft\
         Windows\
            CurrentVersion\
               Explorer\
                  PINF = \À©µµ¿ì ÀÓ½ÃÆú´õ\·£´ýÇÑ ÆÄÀϸí.tmp -> »ý¼ºÇÑ´Ù.

¶ÇÇÑ Ä¡·áÀü ¹Ýµå½Ã ¸ðµç ÆÄÀÏÀ» °Ë»çÇϵµ·Ï ÁöÁ¤ÇؾßÇÑ´Ù.

³×Æ®¿öÅ© ÀüÆÄ, °¨¿°¹æ¹ý

¹ÙÀÌ·¯½º´Â ³×Æ®¿öÅ© ȯ°æ³»¿¡¼­µµ ½º½º·Î °¨¿°´ë»óÀ» ã´Âµ¥ Àбâ/¾²±â °øÀ¯µÈ Æú´õ³ª µå¶óÀ̺êÀÇ *.exe, *.scr ÆÄÀÏÀ» ã¾Æ °¨¿°½ÃŲ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº 30167 ÀÇ ·ÎÄà Æ÷Æ®¸¦ ¿ÀÇÂ ÇØµÐ´Ù.

* ÀÌ Á¤º¸´Â 2002³â 8¿ù 14ÀÏ 18½Ã¿¡ ÃÖÃÊÀÛ¼º µÇ¾úÀ¸¸ç 2003³â 1¿ù 16ÀÏ 18½Ã 50ºÐ¿¡ ÃÖÁ¾¼öÁ¤ µÇ¾ú´Ù. 
  Ä¡·á¹ý
1. Ãֽſ£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù.

2. °Ë»çÀü ȯ°æ¼³Á¤¿¡¼­ "¸ðµç ÆÄÀϰ˻ç" ¸¦ ¹Ýµå½Ã üũÇÑ´Ù.

3. °Ë»ç°¡ ³¡³ª°í Ä¡·á¸ñ·Ïâ¿¡¼­ 'Àüü¸ñ·ÏÄ¡·á'¸¦ ´­·¯ Áø´ÜµÈ ¹ÙÀÌ·¯½º¸¦ ¸ðµÎ Ä¡·áÇϸéµÈ´Ù. ´Ü, À©µµ¿ì ÀÓ½ÃÆú´õ¿¡¼­ Áø´ÜµÇ´Â *.tmp ÆÄÀÏÀº »èÁ¦Çϵµ·Ï ÇÑ´Ù. 
ÀμâÇϱ⠸ÅÀϺ¸³»±â ¸ñ·Ïº¸±â
¡Ø ÀÌ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº (ÁÖ)¾Èö¼ö¿¬±¸¼Ò¿¡ ÀÖÀ¸¸ç ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÇÕ´Ï´Ù.

´Ü, °³ÀÎÀÌ ºñ»ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀϺΠ³»¿ëÀ» »ç¿ëÇÏ´Â °ÍÀº Çã¿ëÇϰí ÀÖÀ¸³ª, ÀÌ °æ¿ì ¹Ýµå½Ã Ãâó°¡ ¾Èö¼ö¿¬±¸¼Ò ÀÓÀ» ¹àÇô¾ß ÇÕ´Ï´Ù.

±â¾÷ÀÌ ÀÌ Á¤º¸¸¦ »ç¿ëÇÒ ¶§¿¡´Â ¹Ýµå½Ã ¾Èö¼ö¿¬±¸¼ÒÀÇ Çã°¡¸¦ ¹Þ¾Æ¾ß Çϸç, Çã°¡ ¾øÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ °æ¿ì ÀúÀÛ±Ç Ä§ÇØ·Î °£ÁÖµÇ¾î ¹ýÀûÀÎ Á¦À縦 ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÁÅÙÃ÷ ÀÌ¿ë¾à°üÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.

Á¤º¸ ÀÌ¿ë ¹®ÀÇ :