¹ÙÀÌ·¯½º Á¤º¸ º¸±â
¸ñ·Ï º¸±â ÀμâÇϱâ
Win32/Fuas.worm
 
ÃÖÃÊ ÀԷ½ð£ : 2007. 08. 22 16:17 (GMT+9) ÃÖÁ¾ ¼öÁ¤½Ã°£ : 2007. 08. 22 16:36 (GMT+9)
À§Çèµµ
³ôÀ½ ³·À½ º¸Åë ³·À½

´Ù¸¥À̸§ Virus:Win32/Delf.G 
»ý¼º ÆÄÀϸí imgac157.zip, winpo32.exe 
´ëÇ¥Àû Áõ»ó ÆÄÀÏ °ü·Ã, ½Ã½ºÅÛ °ü·Ã, ³×Æ®¿öÅ© °ü·Ã, º¸¾È»ó À§Çè, »ç¿ëÀÚ Á¤º¸ À¯Ãâ
Ȱµ¿ Ç÷§Æû À©µµ¿ì °¨¿°/¼³Ä¡ °æ·Î ÆÄÀϽÇÇà, ¸Þ½ÅÀú, ´Ù¸¥ ¾Ç¼ºÄÚµå
Á¾·ù ¿ú ÇüÅ ½ÇÇàÆÄÀÏ
µé¾î¿À´Â Æ÷Æ® ³ª°¡´Â Æ÷Æ®
Á¦ÀÛ±¹ ºÒºÐ¸í ƯÁ¤È°µ¿ÀÏ Æ¯Á¤ÀÏ È°µ¿ ¾øÀ½
ÃÖÃÊ ¹ß°ßÀÏ 2007-08-21 (ÇöÁö½Ã°¢ ±âÁØ) ±¹³» ¹ß°ßÀÏ 2007-08-21 
V3
´ëÀÀÁ¤º¸
¿£Áø ¾÷µ¥ÀÌÆ®
2007.08.22.01  ¿£ÁøÀ¸·Î
ÀÌ ¹ÙÀÌ·¯½º¸¦ Áø´ÜÇÒ ¼öÀÖ½À´Ï´Ù.
¹ÙÀÌ·¯½º °Ë»ç
2007.08.22.01 ¿£ÁøÀ¸·Î
ÀÌ ¹ÙÀÌ·¯½º¸¦ Ä¡·áÇÒ ¼öÀÖ½À´Ï´Ù.
¾Èö¼ö¿¬±¸¼ÒÀÇ º¸¾ÈÁ¦Ç°À» ¿Â¶óÀÎÀ¸·Î ¹Ù·Î ±¸ÀÔÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
 
¹ÙÀÌ·¯½º Áø´Ü ¹× Ä¡·á´Â V3 Á¦Ç°±ºÀ» ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù. V3°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °í°´²²¼­´Â V3 Internet Security 2007 Platinum Æò°¡ÆÇÀ» ¹«·á·Î ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¸ðµç V3 Á¦Ç°±ºÀÇ ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® ³»¿ëÀ» ¿©±â¿¡¼­ È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
  Áõ»ó ¹× ¿ä¾à
Win32/Fuas.worm Àº MSN ¸Þ½ÅÀú·Î ÀüÆÄµÇ´Â ¿úÀÌ¸ç ½Ã½ºÅÛ Á¤º¸ ¹× À©µµ¿ì »ç¿ëÀÚ Á¤º¸¸¦ ¼öÁýÇϰí À©µµ¿ì º¸¾È ¼¾Å͸¦ °­Á¦·Î Á¾·áÇÑ´Ù.
 
  »ó¼¼Á¤º¸
* ÀüÆÄ °æ·Î

ÇØ´ç ¿úÀº MSN ¸Þ½ÅÀú·Î ƯÁ¤ ¹®±¸¸¦ Àü¼ÛÇÏ¿© »ç¿ëÀÚµé·Î ÇÏ¿©±Ý ´Ù¿î·Îµå ÈÄ ½ÇÇàÇϵµ·Ï ÇÑ´Ù.

* ÀüÆÄ½Ã »ç¿ëµÇ´Â ¸Þ½ÃÁö

OMG I broken my foot, look!
Is this you?
Accept dis picture homie
Hahahahahahahaha
look @ my new car
Look @ my new house
Did you see this picture of Paris Hilton?
OMG, this picture is so sad :(
Look how cute we look in this picture?
Should I tag you in this picture?
Hey, check out my new picture
Are you going to accept this?
Look at this image!!!
LoL, have you seen this?
Hi, did you see this picture from our summer



* ½ÇÇà ÈÄ Áõ»ó

[ÆÄÀÏ »ý¼º]

À©µµ¿ì Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 - imgac157.zip (81,570 ¹ÙÀÌÆ®) - ¿øº»°ú µ¿ÀÏÇÏ°Ô ¾ÐÃàµÈ ÆÄÀÏÀÌ´Ù.
 - winpo32.exe (81,408 ¹ÙÀÌÆ®)

ÁÖ) À©µµ¿ì Æú´õ´Â ½Ã½ºÅÛ¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç º¸Åë À©µµ¿ì 95/98/ME/XP´Â C:\Windows, À©µµ¿ì NT/2000Àº C:\WinNT Æú´õÀÌ´Ù.


[·¹Áö½ºÆ®¸® µî·Ï]

·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

   HKEY_LOCAL_MACHINE\
      SOFTWARE\
         Microsoft\
            Windows\
               CurrentVersion\
                  Run
Windows Population Logger = winpo32.exe


[Á¢¼Ó È£½ºÆ®]

Á¢¼ÓµÇ´Â È£½ºÆ®´Â ´ÙÀ½°ú °°´Ù.
- *2.**9.*2.7*
ÁÖ) ÀϺΠÁÖ¼Ò´Â * ·Î ó¸®ÇÏ¿´´Ù.

[Æ÷Æ® ¿ÀÇÂ]

°¨¿°µÈ ½Ã½ºÅÛÀº ´ÙÀ½ÀÇ Æ÷Æ®¸¦ »ó´ë·ÎºÎÅÍ Á¢¼ÓÀ» ±â´Ù¸®´Â »óÅÂ(LISTENING »óÅÂ)·Î ¿­¾îµÐ´Ù.

- TCP 1863¹ø Æ÷Æ®

»ç¿ëÀÚ ¸ô·¡ Á¢¼ÓÇØ ÇÁ·Î±×·¥ ½ÇÇà, µ¥ÀÌÅÍ »èÁ¦ µîÀÇ »ç¿ëÀÚ°¡ ¿øÇÏÁö ¾Ê´Â ÇൿÀ̳ª ½ºÆÔ ¸ÞÀÏ ¹ß¼Û, ¾Öµå¿þ¾î ¼³Ä¡ µîÀÇ ÇàÀ§ »Ó ¾Æ´Ï¶ó °³ÀÎÀÇ ÄÄÇ»ÅÍ »ç¿ë ³»¿ªÀ» ÈÉÃĺ¸°Å³ª °¢Á¾ ÆÄÀÏ(°³ÀÎ ¹®¼­, ±â¹Ð ¹®¼­ µî)À» ¿ÜºÎ·Î »©°¡´Â º¸¾È»ó ¹®Á¦µµ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
 
  Ä¡·á¹ý
* V3 Internet Security (2007 / 2007 Platinum / 7.0 Enterprise / 7.0 Platinum Enterprise) »ç¿ëÀÚ

1. Á¦Ç° ½ÇÇà ÈÄ ¿À¸¥ÂÊ »ó´ÜÀÇ [¾÷µ¥ÀÌÆ®]¸¦ ¼±ÅÃÇϰųª ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ÅëÇØ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.

2. ¿ÞÂÊ ¸Þ´ºÀÇ [¹ÙÀÌ·¯½º °Ë»ç]¸¦ ¼±Åà ÈÄ [°Ë»çÇϱâ]¸¦ ´©¸¥´Ù.

3. ºü¸¥ °Ë»ç, ¼öµ¿ °Ë»ç, »ç¿ëÀÚ ¸ñ·Ï °Ë»ç Áß °Ë»ç ¹æ¹ýÀ» ¼±Åà ÈÄ [°Ë»ç ½ÃÀÛ]À» ´©¸¥´Ù.

4. ¸Þ¸ð¸®¿¡¼­ ½ÇÇàÁßÀÎ ¾Ç¼ºÄڵ尡 ¹ß°ßµÇ¸é ÀϹÝÀûÀ¸·Î ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.

5. ¸Þ¸ð¸® °Ë»ç¿Í ÆÄÀÏ °Ë»ç°¡ ³¡³ª¸é Áø´Ü °á°ú¿¡ Áø´Ü¸íÀÌ ³ªÅ¸³­´Ù. ¿©±â¼­ '¸ðµÎ ¼±ÅÃ'À̳ª °³º° ¼±Åà ÈÄ [Ä¡·áÇϱâ]¸¦ ´­·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.

6. Ä¡·á ȤÀº »èÁ¦ ÇÒ¶§ Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿ ¼öÁ¤µÈ´Ù.

7. Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì ¿ì¼± ¾ÈÀü¸ðµå·Î ºÎÆÃ ÈÄ Ä¡·áÇØ º»´Ù. °è¼Ó Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿° Áõ»óÀÌ ¹ß»ýÇÑ´Ù¸é ¾È¸®Æ÷Æ® °á°ú¿Í ÇÔ²² ½Å°í¼¾ÅÍ·Î ¹®ÀÇÇÑ´Ù.

* MyV3 »ç¿ëÀÚ

1. MyV3 »çÀÌÆ®( http://clinic.ahnlab.com/clinic/myv3.html µî)¿¡ Á¢¼ÓÇØ ½ÇÇàÇÑ´Ù. ¸¸¾à MyV3ÀÇ ¾×Ƽºê X ÄÁÆ®·ÑÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é 'º¸¾È °æ°í'â¿¡¼­ '¿¹'¸¦ ´­·¯ ¼³Ä¡ÇÑ´Ù.

2. MyV3¸¦ ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® µÈ´Ù.

3. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤Çϰí [°Ë»ç½ÃÀÛ] ¹öưÀ» ´­·¯ °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.

4. ÇÁ·Î¼¼½º¿¡¼­ ½ÇÇàÁßÀÎ °ü·Ã ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é ¾È³»µÇ´Â ¸Þ½ÃÁöÀÇ '°­Á¦Á¾·áÈÄ
Ä¡·á' ¼±ÅÃÇÑ´Ù. Á¾·áµÈ ¾Ç¼ºÄÚµå´Â ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.

5. ÇÁ·Î¼¼½º °Ë»ç¿Í ÁöÁ¤ µå¶óÀÌºê °Ë»ç°¡ ³¡³ª¸é Ä¡·áâÀÌ º¸¿©Áø´Ù. ¿©±â¼­ 'Àüü¸ñ
·ÏÄ¡·á' ¹öưÀ» ´­·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.

6. ÇÊ¿ä½Ã Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿¼öÁ¤µÈ´Ù.

7. Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì ¿ì¼± ¾ÈÀü¸ðµå·Î ºÎÆÃ ÈÄ Ä¡·áÇØ º»´Ù. °è¼Ó Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿° Áõ»óÀÌ ¹ß»ýÇÑ´Ù¸é ¾È¸®Æ÷Æ® °á°ú¿Í ÇÔ²² ½Å°í¼¾ÅÍ·Î ¹®ÀÇÇÑ´Ù.

* V3Pro 2002 Deluxe / V3Pro 2004 / V3Net for Windows Server »ç¿ëÀÚ

1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ [¾÷µ¥ÀÌÆ®] ¹öưÀ̳ª ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ÅëÇØ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.

2. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤ÇÏ°í °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.

3. ÇÁ·Î¼¼½º¿¡¼­ ½ÇÇàÁßÀÎ °ü·Ã ¾Ç¼ºÄڵ尡 Áø´ÜµÇ¸é ¾È³»µÇ´Â ¸Þ½ÃÁöÀÇ '°­Á¦Á¾·áÈÄ Ä¡·á' ¼±ÅÃÇÑ´Ù. Á¾·áµÈ ¾Ç¼ºÄÚµå´Â ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.

4. ÇÁ·Î¼¼½º °Ë»ç¿Í ÁöÁ¤ µå¶óÀÌºê °Ë»ç°¡ ³¡³ª¸é Ä¡·áâÀÌ º¸¿©Áø´Ù. ¿©±â¼­ 'Àüü¸ñ·ÏÄ¡·á' ¹öưÀ» ´­·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.

5. ÇÊ¿ä½Ã Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿¼öÁ¤µÈ´Ù.

6. Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì ¿ì¼± ¾ÈÀü¸ðµå·Î ºÎÆÃ ÈÄ Ä¡·áÇØ º»´Ù. °è¼Ó Ä¡·á ½ÇÆÐ ȤÀº Àç°¨¿° Áõ»óÀÌ ¹ß»ýÇÑ´Ù¸é ¾È¸®Æ÷Æ® °á°ú¿Í ÇÔ²² ½Å°í¼¾ÅÍ·Î ¹®ÀÇÇÑ´Ù.



 
ÀμâÇϱ⠸ÅÀϺ¸³»±â ¸ñ·Ïº¸±â
¡Ø ÀÌ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº (ÁÖ)¾Èö¼ö¿¬±¸¼Ò¿¡ ÀÖÀ¸¸ç ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÇÕ´Ï´Ù.

´Ü, °³ÀÎÀÌ ºñ»ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀϺΠ³»¿ëÀ» »ç¿ëÇÏ´Â °ÍÀº Çã¿ëÇϰí ÀÖÀ¸³ª, ÀÌ °æ¿ì ¹Ýµå½Ã Ãâó°¡ ¾Èö¼ö¿¬±¸¼Ò ÀÓÀ» ¹àÇô¾ß ÇÕ´Ï´Ù.

±â¾÷ÀÌ ÀÌ Á¤º¸¸¦ »ç¿ëÇÒ ¶§¿¡´Â ¹Ýµå½Ã ¾Èö¼ö¿¬±¸¼ÒÀÇ Çã°¡¸¦ ¹Þ¾Æ¾ß Çϸç, Çã°¡ ¾øÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ °æ¿ì ÀúÀÛ±Ç Ä§ÇØ·Î °£ÁÖµÇ¾î ¹ýÀûÀÎ Á¦À縦 ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÁÅÙÃ÷ ÀÌ¿ë¾à°üÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.

Á¤º¸ ÀÌ¿ë ¹®ÀÇ :