msupdate.exe ÀÌ ÆÄÀÏÀÇ Á¤Ã¼´Â?

¹Ú¿µÈñ   
   Á¶È¸ 6474   Ãßõ 8    

1. ¿ä¾à : À©µµ¿ìÀÇ Á¤½Ä ÇÁ·Î¼¼½º°¡ ¾Æ´Ï¸ç, ÁÖ·Î IRCbot ¿úÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î

          ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÀϺΠ[Æ®·ÎÀ̸ñ¸¶]ÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î ¾Ë·ÁÁ® ÀÖ´Ù.

          ¶ÇÇÑ ¾Ç¸í(?) ³ôÀº ½ºÆÄÀÌ¿þ¾î Á¦Á¶¾÷üÀÎ CoolWebSearch(CWS) °¡ ¸¸µé¾î³»´Â

          ½ºÆÄÀÌ¿þ¾îÀÇ ÀϺΠ±¸¼º¿ä¼Ò·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

2. À§Çè µî±Þ : ³ôÀ½ (Áï½Ã Á¦°Å µÇ¾î¾ß ÇÑ´Ù)

2. °¨¿° À§Ä¡ : %½Ã½ºÅÛ% ¶Ç´Â %À©µµ¿ì% (%½Ã½ºÅÛ% À̶õ? -> Ŭ¸¯)

3. msupdate.exe ÆÄÀÏÀ» »ý¼ºÇÏ´Â ¾Ç¼ºÄÚµå Á¤º¸ ¿¹

 - WORM_SDBOT.LD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Surila-I (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Delf-JJ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - W32/Rbot-MZ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - WORM_RBOT.ADD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - ±âŸ : W32/Protoride-B (¸í¸í : Sophos), W32.HLLW.Annil@mm (¸í¸í : Symantec),

          WORM_SDBOT.LD (¸í¸í : Trend Micro) µî

4. Âü°í »çÇ×

 - IRCbot ¿úÀÇ ÀϹÝÀûÀÎ Ä¡·á ¹× °¨¿° ¿¹¹æ¹ý : [º¸±â]

 - CWS ½ºÆÄÀÌ¿þ¾î Á¦°Å Àü¿ë ¹é½Å : [´Ù¿î·Îµå]

 - º¸¾È ÆÐÄ¡ ¼³Ä¡ ¾ÈÇÏ¸é °¨¿° µÇ´Â ¾Ç¼ºÄÚµå ¹× ÆÐÄ¡ : [´Ù¿î·Îµå]

 - À©µµ¿ì °èÁ¤ Æнº¿öµå º¯°æ¹ý : [³»¿ëº¸±â]

 - ³×Æ®¿öÅ© °øÀ¯Æú´õ °ü¸®Çϱâ : [³»¿ëº¸±â]

 - rundll32.exe ¿¡·¯ÀÇ ¿øÀΰú ÇØ°áÃ¥ : [º¸±â]
 - svchost.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]

 - update.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]



¿ª½Ã.. ³×À̹ö´Â ¸ð¸£´Â°Ô ¾ø³×¿ä...



> °ÅµÎ Àý¹Ì, ¿ë°Ç¸¸ ..
>windows/system32/msupdate.exe¶ó´Â ÆÄÀÏÀÌ backdoor¶ó°í F-ProtÀÌ °è¼Ó ¿ì±â°í ÀÖ½À´Ï´Ù.
>¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
>
> Æ®·ÎÀÌ ¸ñ¸¶ÀÎ Áö Àú´Â Àß ¸ð¸¨´Ï´Ù.
>¹Ì¸® °¨»çµå¸³´Ï´Ù.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 2118/5658
2014-05   4863365   Á¤ÀºÁØ1
2015-12   1408686   ¹é¸Þ°¡
2006-08   6475   ¹Ú¿µÈñ
2018-03   6159   º°Çش¾ÆÇØ
2023-07   1058   drama
2016-01   3649   ¸Ö¸°
2010-03   7179   ÀÌÄ¡·Î¿î
2020-07   2322   ÁÒ½´¾Æ
2023-07   1698   TubeAmp
2013-04   5096   ±è°Ç¿ì
2014-10   8319   ±èÁ¤±ÔB
2023-07   1703   ºíºí¾ÆÀÌ
2004-01   9654   À̼ö¹Î
2010-03   8232   È«Á¤È¯
2014-10   27659   żº±â±è
2018-03   6591   ÇູÇϼ¼
2020-07   3073   »ßµ¹À̽½ÇÄÀÌ
2006-09   6452   ÀåÇö¸ð
2013-05   10452   ÀÌ°©ºÎ
2006-09   6854   ³²¼º·æ
2016-02   4877   µÎ¸®¾È
2004-02   7996   ±è³«Ã¶