ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýÈ°
  • ÀÔ½ÃÁغñ
  • ´ëÇлýÈ°
  • ±º»ýÈ°
  • ¾Ë¹Ù»ýÈ°
  • Ãë¾÷Áغñ
  • Á÷Àå»ýÈ°
  • ¿ø·ë»ýÈ°
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýÈ°
  • Àüüº¸±â


Re..W32/Gop.worm

 

¿¹¹æ¹æ¹ý : mail@btamail.net.cn À¸·Î ¿À´Â ¸ÞÀÏÀ» ¼ö½Å °ÅºÎ¸¦ ÇϽðųª, »èÁ¦°¡ µÉ ¼ö ÀÖµµ·Ï ÇÊÅ͸µÀ» Àû¿ëÇÏ½Ã¸é µË´Ï´Ù.
ÇØ´ç ¸ÞÀÏ·Î ¿Â ÷ºÎÆÄÀÏÀ» ÀÌ¹Ì ½ÇÇàÇϼ̴ٸéÀº ÃֽŠ¹öÀüÀÇ ¹é½Å ÇÁ·Î±×·¥À¸·Î Ä¡·á¸¦ ÇÏ½Ã¸é µË´Ï´Ù.

[ÁÖÀÇ] W32/Gop.worm

[¹ÙÀÌ·¯½º ÁÖÀÇ¿¹º¸CERTCC-KR-VN-2002-001]


¡Ù °³¿ä
12¿ù 26ÀÏ ±¹³»¿¡ À¯ÀÔµÈ W32/Gop.worm ÀÌ ÇöÀç È®»êµÉ À§ÇèÀÌ ÀÖ¾î ÁÖÀǸ¦ ¿äÇÑ´Ù. ½Ã½ºÅÛ ³»¿¡¼­ ãÀº ÆÄÀÏ ¾ÕºÎºÐ¿¡ ¿úÀ» µ¡ºÙ¿© Sircam °ú °°ÀÌ ÀÌÁß È®ÀåÀÚ¸¦ ºÙ¿© ¸ÞÀÏÀ» ÅëÇØ ÀüÆĵǾî Á¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖÀ¸¸ç Á¦¸ñÀº ÀÓÀÇ·Î °áÁ¤µÇ°í º»¹®Àº Áß±¹¾î·Î µÇ¾î ÀÖ´Ù.


¡Ù ÀüÆÄ¿ø¸® ¹× ÇÇÇØÁõ»ó
⼔ °¨¿°¿ø¸®

¸¶ÀÌÅ©·Î ¼ÒÇÁÆ® ¾Æ¿ô·è ÁÖ¼Ò·Ï°ú ij½¬ µð·ºÅ丮¿¡ ÀÖ´Â À¥ ÆäÀÌÁö¿¡¼­ ¸ÞÀÏ ÁÖ¼Ò¸¦ ã¾Æ ´ÙÀ½°ú °°Àº ÇüÅ·Π¸ÞÀÏÀ» º¸³½´Ù.

Á¦ ¸ñ : ÀÓÀÇ·Î °áÁ¤µÈ´Ù.
º» ¹® : ´ÙÀ½°ú °°Àº Áß±¹¾î·Î µÇ¾î ÀÖ´Ù.
ÄãÃè?ÎÒÒ»·Ö¿ì걼£¬Ò»·Öꭔ´óµÄ¿ì걼£¬?ÓÐÈκÎ?Î÷¸üÖµµÃÎÒ?°ßꇳÄî......ÎÒÒÔ뚹ÏÞÈáÇé¸Ð?Ä㣬袃駷ÓÀ?ÒÔ뚹ÏÞÈáÇéꃃÄã¡£
÷ ºÎ : ÆÄÀÏÀ̸§.[BMP,RTF,DOC,TXT,GIF,JPEG,JPG].[EXE,LNK]

½Ã½ºÅÛ¿¡¼­ bmp, rtf, doc, txt, gif, jpeg, jpg¿Í °°Àº ÆÄÀÏÀ» ã¾Æ exe³ª lnkÈ®ÀåÀÚ¸¦ µ¡ºÙÀδÙ.
¿¹) aaa.txt.exe

⼔ ÇÇÇØÁõ»ó

¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏÀ» ½ÇÇàÇÏ¸é ¿ø·¡ÀÇ Á¤»ó ÆÄÀϵµ ½ÇÇàµÇ¾î Á¤»ó ÆÄÀÏÀÎ °Íó·³ º¸ÀÏ ¼ö ÀÖÀ¸¸ç Á¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖ´Ù.

½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½°ú °°Àº ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

IMEKernel32.sys
Kernelsys32.exe

(»ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â Á¤º¸¸¦ ÀúÀåÇÏ´Â 61,440¹ÙÀÌÆ® Å©±âÀÇ IMEKernel32.sys ÆÄÀÏ°ú ¿ú ÆÄÀÏÀÎ 60,303¹ÙÀÌÆ®ÀÇ Kernelsys32.exeÆÄÀÏ)

À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàÇϱâ À§ÇØ ´ÙÀ½°ú °°Àº ·¹Áö½ºÆ®¸® Å°¸¦ »ý¼ºÇÑ´Ù.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"¿¡
À̸§ : IMEKernel32
µ¥ÀÌÅÍ : Kernelsys32.exe


¡Ù ´ëÀÀ¹æ¹ý
¸ÞÀÏ ¼ö½Å½Ã Ãâó ¹× ¿ëµµ°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏÀº ¹Ù·Î »èÁ¦ÇÑ´Ù. ÀÌ¹Ì ½ÇÇàÇÑ °æ¿ì À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ »ý¼ºµÈ IMEKernel32.sys, Kernelsys32.exeÆÄÀÏÀ» »èÁ¦ÇÏ°í ¿ú¿¡ ÀÇÇØ »ý¼ºµÈ ·¹Áö½ºÆ®¸® Å°¸¦ »èÁ¦ÇÑ´Ù. ÃֽŠ¹é½ÅÀ» ÀÌ¿ëÇÏ¿© ´Ù½Ã °Ë»çÇÏ°í Ä¡·áÇÑ´Ù.


¡Ù Âü°í »çÀÌÆ®
⼒ ¾Èö¼ö »çÀÌÆ®
- //home.ahnlab.com/smart2u/virus_detail_905.html

⼒ ÇϿ츮 »çÀÌÆ®
- //www.hauri.co.kr/virus/vir_info_detail.html?uid=269


¡Ø À§ ³»¿ëÀº ½ÇÁ¦ »ùÇà ½ÇÇà °æ¿ì¿Í ´Ù¼Ò Â÷ÀÌ°¡ ÀÖÀ» ¼ö ÀÖÀ½




2002-01-12 19:33:10
653 ¹ø ÀÐÀ½
¢Ñ ·Î±×ÀÎ ÈÄ ÀÇ°ßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×