|
|
 |
 |
 |
|
Win32/IRCBot.worm.363008
|
 |
|
|
|
ÃÖÃÊ ÀԷ½ð£ : 2008. 11. 18 11:04 (GMT+9) |
ÃÖÁ¾ ¼öÁ¤½Ã°£ : 2008. 11. 18 11:04 (GMT+9) |
|
| À§Çèµµ |
 |
 |
 |
  |
 |
|
³ôÀ½
|
¸Å¿ì³ôÀ½
|
³ôÀ½
|
º¸Åë
|
|

| ´Ù¸¥À̸§ |
|
| »ý¼º ÆÄÀϸí |
iedws.exe, beep.sys |
| ´ëÇ¥Àû Áõ»ó |
½Ã½ºÅÛ °ü·Ã, ³×Æ®¿öÅ© °ü·Ã, º¸¾È»ó À§Çè, ³×Æ®¿öÅ© Æ®·¡ÇÈ ¹ß»ý, »ç¿ëÀÚ Á¤º¸ À¯Ãâ
|
| Ȱµ¿ Ç÷§Æû |
À©µµ¿ì |
°¨¿°/¼³Ä¡ °æ·Î |
³×Æ®¿öÅ©, º¸¾ÈÃë¾àÁ¡ |
| Á¾·ù |
¿ú, ¹éµµ¾î |
ÇüÅ |
½ÇÇàÆÄÀÏ |
| µé¾î¿À´Â Æ÷Æ® |
|
³ª°¡´Â Æ÷Æ® |
|
| Á¦ÀÛ±¹ |
ºÒºÐ¸í
|
ƯÁ¤È°µ¿ÀÏ |
ƯÁ¤ÀÏ È°µ¿ ¾øÀ½
|
| ÃÖÃÊ ¹ß°ßÀÏ |
2008-11-17 (ÇöÁö½Ã°¢ ±âÁØ) |
±¹³» ¹ß°ßÀÏ |
2008-11-17 |
V3 ´ëÀÀÁ¤º¸ |

2008.11.17.03 ¿£ÁøÀ¸·Î ÀÌ ¹ÙÀÌ·¯½º¸¦ Áø´ÜÇÒ ¼öÀÖ½À´Ï´Ù.
|

2008.11.17.03 ¿£ÁøÀ¸·Î ÀÌ ¹ÙÀÌ·¯½º¸¦ Ä¡·áÇÒ ¼öÀÖ½À´Ï´Ù.
|
 |
¾Èö¼ö¿¬±¸¼ÒÀÇ º¸¾ÈÁ¦Ç°À» ¿Â¶óÀÎÀ¸·Î ¹Ù·Î ±¸ÀÔÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
 |
¹ÙÀÌ·¯½º Áø´Ü ¹× Ä¡·á´Â V3 Á¦Ç°±ºÀ» ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù. V3°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °í°´²²¼´Â V3 Internet Security 2007 Platinum Æò°¡ÆÇÀ» ¹«·á·Î ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
 |
¸ðµç V3 Á¦Ç°±ºÀÇ ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® ³»¿ëÀ» ¿©±â¿¡¼ È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
 |
|
 |
 |
| Áõ»ó ¹× ¿ä¾à |
 |
 |
|
Win32/IRCBot.worm.363008 ´Â Win32/IRCBot.wormÀÇ º¯Çü Áß ÇϳªÀÌ´Ù. ÇØ´ç ¿úÀº Àß ¾Ë·ÁÁø À©µµ¿ì Ãë¾àÁ¡°ú À©µµ¿ì »ç¿ëÀÚ °èÁ¤ÀÇ Ãë¾àÇÑ ¾ÏÈ£¸¦ ÅëÇØ ÀüÆÄµÈ´Ù. ÇØ´ç ¿úÀÌ ½ÇÇàµÇ¸é À©µµ¿ì ÇÁ·Î±×·¥ ÆÄÀÏ Æú´õ\internet explorer¿¡ iedws.exe, À©µµ¿ì ½Ã½ºÅÛ Æú´õ\dllcache¿¡ beep.sys¸¦ »ý¼ºÇϰí ÀÚ½ÅÀ» ¼ºñ½º¿¡ µî·ÏÇÏ¿© À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇ°Ô ÇÑ´Ù. ±×¸®°í ƯÁ¤ IRC ¼¹öÀÇ Ã¤³Î¿¡ Á¢¼ÓÇÏ¿© ¿ÀÆÛ(¹æÀå)°¡ ³»¸®´Â ¸í·É¿¡ µû¶ó ´Ù¾çÇÑ ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¼öÇàÇÏ°Ô µÈ´Ù.
|
 |
| »ó¼¼Á¤º¸ |
 |
 |
* ÀüÆÄ °æ·Î
|
Àß ¾Ë·ÁÁø À©µµ¿ìÁî Ãë¾àÁ¡À̳ª À©µµ¿ìÁî »ç¿ëÀÚ Ãë¾à ¾ÏÈ£µîÀ» ÀÌ¿ëÇÏ¿© ÀüÆÄµÈ´Ù.
|
* ½ÇÇà ÈÄ Áõ»ó
|
[ÆÄÀÏ »ý¼º]
À©µµ¿ì ÇÁ·Î±×·¥ ÆÄÀÏ Æú´õ\internet explorer¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
 - iedws.exe
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\dllcache¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
 - beep.sys
[¼ºñ½º µî·Ï]
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ¼ºñ½º·Î ÀÚµ¿ ½ÇÇàµÇ°Ô ÇÑ´Ù.
HKEY_LOCAL_MACHINE\
SYSTEM\
ControlSet001\
Services\
iedws_Server
ImagePath = À©µµ¿ì ÇÁ·Î±×·¥ ÆÄÀÏ Æú´õ\internet explorer\iedws.exe
HKEY_LOCAL_MACHINE\
SYSTEM\
CurrentControlSet\
Services\
iedws_Server
ImagePath = À©µµ¿ì ÇÁ·Î±×·¥ ÆÄÀÏ Æú´õ\internet explorer\iedws.exe
|
|
 |
| Ä¡·á¹ý |
 |
 |
* V3 Internet Security (2007 / 2007 Platinum / 7.0 Enterprise / 7.0 Platinum Enterprise) »ç¿ëÀÚ
1. Á¦Ç° ½ÇÇà ÈÄ ¿À¸¥ÂÊ »ó´ÜÀÇ [¾÷µ¥ÀÌÆ®]¸¦ ¼±ÅÃÇϰųª ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ÅëÇØ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
2. ¿ÞÂÊ ¸Þ´ºÀÇ [¹ÙÀÌ·¯½º °Ë»ç]¸¦ ¼±Åà ÈÄ [°Ë»çÇϱâ]¸¦ ´©¸¥´Ù.
3. ºü¸¥ °Ë»ç, ¼öµ¿ °Ë»ç, »ç¿ëÀÚ ¸ñ·Ï °Ë»ç Áß °Ë»ç ¹æ¹ýÀ» ¼±Åà ÈÄ [°Ë»ç ½ÃÀÛ]À» ´©¸¥´Ù.
4. ¸Þ¸ð¸®¿¡¼ ½ÇÇàÁßÀÎ ¾Ç¼ºÄڵ尡 ¹ß°ßµÇ¸é ÀϹÝÀûÀ¸·Î ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.
5. ¸Þ¸ð¸® °Ë»ç¿Í ÆÄÀÏ °Ë»ç°¡ ³¡³ª¸é Áø´Ü °á°ú¿¡ Áø´Ü¸íÀÌ ³ªÅ¸³´Ù. ¿©±â¼ '¸ðµÎ ¼±ÅÃ'À̳ª °³º° ¼±Åà ÈÄ [Ä¡·áÇϱâ]¸¦ ´·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.
6. Ä¡·á ȤÀº »èÁ¦ ÇÒ¶§ Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿ ¼öÁ¤µÈ´Ù.
7. Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì ¿ì¼± ¾ÈÀü¸ðµå·Î ºÎÆÃ ÈÄ Ä¡·áÇØ º»´Ù. °è¼Ó Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿° Áõ»óÀÌ ¹ß»ýÇÑ´Ù¸é ¾È¸®Æ÷Æ® °á°ú¿Í ÇÔ²² ½Å°í¼¾ÅÍ·Î ¹®ÀÇÇÑ´Ù.
* MyV3 »ç¿ëÀÚ
1. MyV3 »çÀÌÆ®( http://clinic.ahnlab.com/clinic/myv3.html µî)¿¡ Á¢¼ÓÇØ ½ÇÇàÇÑ´Ù. ¸¸¾à MyV3ÀÇ ¾×Ƽºê X ÄÁÆ®·ÑÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é 'º¸¾È °æ°í'â¿¡¼ '¿¹'¸¦ ´·¯ ¼³Ä¡ÇÑ´Ù.
2. MyV3¸¦ ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® µÈ´Ù.
3. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤Çϰí [°Ë»ç½ÃÀÛ] ¹öưÀ» ´·¯ °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
4. ÇÁ·Î¼¼½º¿¡¼ ½ÇÇàÁßÀÎ °ü·Ã ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é ¾È³»µÇ´Â ¸Þ½ÃÁöÀÇ '°Á¦Á¾·áÈÄ
Ä¡·á' ¼±ÅÃÇÑ´Ù. Á¾·áµÈ ¾Ç¼ºÄÚµå´Â ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.
5. ÇÁ·Î¼¼½º °Ë»ç¿Í ÁöÁ¤ µå¶óÀÌºê °Ë»ç°¡ ³¡³ª¸é Ä¡·áâÀÌ º¸¿©Áø´Ù. ¿©±â¼ 'Àüü¸ñ
·ÏÄ¡·á' ¹öưÀ» ´·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.
6. ÇÊ¿ä½Ã Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿¼öÁ¤µÈ´Ù.
7. Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì ¿ì¼± ¾ÈÀü¸ðµå·Î ºÎÆÃ ÈÄ Ä¡·áÇØ º»´Ù. °è¼Ó Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿° Áõ»óÀÌ ¹ß»ýÇÑ´Ù¸é ¾È¸®Æ÷Æ® °á°ú¿Í ÇÔ²² ½Å°í¼¾ÅÍ·Î ¹®ÀÇÇÑ´Ù.
* V3Pro 2002 Deluxe / V3Pro 2004 / V3Net for Windows Server »ç¿ëÀÚ
1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ [¾÷µ¥ÀÌÆ®] ¹öưÀ̳ª ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ÅëÇØ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
2. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤ÇÏ°í °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. ÇÁ·Î¼¼½º¿¡¼ ½ÇÇàÁßÀÎ °ü·Ã ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é ¾È³»µÇ´Â ¸Þ½ÃÁöÀÇ '°Á¦Á¾·áÈÄ Ä¡·á' ¼±ÅÃÇÑ´Ù. Á¾·áµÈ ¾Ç¼ºÄÚµå´Â ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.
4. ÇÁ·Î¼¼½º °Ë»ç¿Í ÁöÁ¤ µå¶óÀÌºê °Ë»ç°¡ ³¡³ª¸é Ä¡·áâÀÌ º¸¿©Áø´Ù. ¿©±â¼ 'Àüü¸ñ·ÏÄ¡·á' ¹öưÀ» ´·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.
5. ÇÊ¿ä½Ã Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿¼öÁ¤µÈ´Ù.
6. Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì ¿ì¼± ¾ÈÀü¸ðµå·Î ºÎÆÃ ÈÄ Ä¡·áÇØ º»´Ù. °è¼Ó Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿° Áõ»óÀÌ ¹ß»ýÇÑ´Ù¸é ¾È¸®Æ÷Æ® °á°ú¿Í ÇÔ²² ½Å°í¼¾ÅÍ·Î ¹®ÀÇÇÑ´Ù.
|
 |
|
 |
|
 |
 |
¡Ø ÀÌ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº (ÁÖ)¾Èö¼ö¿¬±¸¼Ò¿¡ ÀÖÀ¸¸ç ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÇÕ´Ï´Ù.
´Ü, °³ÀÎÀÌ ºñ»ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀϺΠ³»¿ëÀ» »ç¿ëÇÏ´Â °ÍÀº Çã¿ëÇϰí ÀÖÀ¸³ª, ÀÌ °æ¿ì ¹Ýµå½Ã Ãâó°¡ ¾Èö¼ö¿¬±¸¼Ò ÀÓÀ» ¹àÇô¾ß ÇÕ´Ï´Ù.
±â¾÷ÀÌ ÀÌ Á¤º¸¸¦ »ç¿ëÇÒ ¶§¿¡´Â ¹Ýµå½Ã ¾Èö¼ö¿¬±¸¼ÒÀÇ Çã°¡¸¦ ¹Þ¾Æ¾ß Çϸç, Çã°¡ ¾øÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ °æ¿ì ÀúÀÛ±Ç Ä§ÇØ·Î °£ÁÖµÇ¾î ¹ýÀûÀÎ Á¦À縦 ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÁÅÙÃ÷ ÀÌ¿ë¾à°üÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.
Á¤º¸ ÀÌ¿ë ¹®ÀÇ :
|
|
 |
|
 |
|
 |
|