msupdate.exe ÀÌ ÆÄÀÏÀÇ Á¤Ã¼´Â?

¹Ú¿µÈñ   
   Á¶È¸ 6552   Ãßõ 8    

1. ¿ä¾à : À©µµ¿ìÀÇ Á¤½Ä ÇÁ·Î¼¼½º°¡ ¾Æ´Ï¸ç, ÁÖ·Î IRCbot ¿úÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î

          ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÀϺΠ[Æ®·ÎÀ̸ñ¸¶]ÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î ¾Ë·ÁÁ® ÀÖ´Ù.

          ¶ÇÇÑ ¾Ç¸í(?) ³ôÀº ½ºÆÄÀÌ¿þ¾î Á¦Á¶¾÷üÀÎ CoolWebSearch(CWS) °¡ ¸¸µé¾î³»´Â

          ½ºÆÄÀÌ¿þ¾îÀÇ ÀϺΠ±¸¼º¿ä¼Ò·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

2. À§Çè µî±Þ : ³ôÀ½ (Áï½Ã Á¦°Å µÇ¾î¾ß ÇÑ´Ù)

2. °¨¿° À§Ä¡ : %½Ã½ºÅÛ% ¶Ç´Â %À©µµ¿ì% (%½Ã½ºÅÛ% À̶õ? -> Ŭ¸¯)

3. msupdate.exe ÆÄÀÏÀ» »ý¼ºÇÏ´Â ¾Ç¼ºÄÚµå Á¤º¸ ¿¹

 - WORM_SDBOT.LD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Surila-I (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Delf-JJ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - W32/Rbot-MZ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - WORM_RBOT.ADD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - ±âŸ : W32/Protoride-B (¸í¸í : Sophos), W32.HLLW.Annil@mm (¸í¸í : Symantec),

          WORM_SDBOT.LD (¸í¸í : Trend Micro) µî

4. Âü°í »çÇ×

 - IRCbot ¿úÀÇ ÀϹÝÀûÀÎ Ä¡·á ¹× °¨¿° ¿¹¹æ¹ý : [º¸±â]

 - CWS ½ºÆÄÀÌ¿þ¾î Á¦°Å Àü¿ë ¹é½Å : [´Ù¿î·Îµå]

 - º¸¾È ÆÐÄ¡ ¼³Ä¡ ¾ÈÇÏ¸é °¨¿° µÇ´Â ¾Ç¼ºÄÚµå ¹× ÆÐÄ¡ : [´Ù¿î·Îµå]

 - À©µµ¿ì °èÁ¤ Æнº¿öµå º¯°æ¹ý : [³»¿ëº¸±â]

 - ³×Æ®¿öÅ© °øÀ¯Æú´õ °ü¸®Çϱâ : [³»¿ëº¸±â]

 - rundll32.exe ¿¡·¯ÀÇ ¿øÀΰú ÇØ°áÃ¥ : [º¸±â]
 - svchost.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]

 - update.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]



¿ª½Ã.. ³×À̹ö´Â ¸ð¸£´Â°Ô ¾ø³×¿ä...



> °ÅµÎ Àý¹Ì, ¿ë°Ç¸¸ ..
>windows/system32/msupdate.exe¶ó´Â ÆÄÀÏÀÌ backdoor¶ó°í F-ProtÀÌ °è¼Ó ¿ì±â°í ÀÖ½À´Ï´Ù.
>¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
>
> Æ®·ÎÀÌ ¸ñ¸¶ÀÎ Áö Àú´Â Àß ¸ð¸¨´Ï´Ù.
>¹Ì¸® °¨»çµå¸³´Ï´Ù.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 4639/5688
2014-05   5005144   Á¤ÀºÁØ1
2015-12   1540896   ¹é¸Þ°¡
2006-08   5732   ¹ÎÁöÈÆ
2006-08   5616   ±èÈ¿¼ö
2006-08   6553   ¹Ú¿µÈñ
2006-08   5291   Á¤»ó¾ï
2006-08   5261   ¹ÚÁؼö
2006-08   5296   ¼Û¿µ¿À
2006-08   5284   ÀÌÀ±
2006-08   4670   À̹®Èì
2006-08   5484   ¹éÀÎÇÐ
2006-08   4784   ÀÌÀ±
2006-08   5246   ÀÌÁ¦È£
2006-08   5555   ±è¼º¹Î
2006-08   5222   ¹èÁ¤ÇÑ
2006-08   5261   ÀÌÀç¼±
2006-08   6912   ±è°Ç¿ì
2006-08   5385   ¹ÚÂùÇõ
2006-08   5472   À̽ÂÇÑ
2006-08   5644   ±èµ¿ÁÖ
2006-08   5566   ¼Û¿µ¿À
2006-08   5202   È«¼ºÁø