msupdate.exe ÀÌ ÆÄÀÏÀÇ Á¤Ã¼´Â?

¹Ú¿µÈñ   
   Á¶È¸ 6545   Ãßõ 8    

1. ¿ä¾à : À©µµ¿ìÀÇ Á¤½Ä ÇÁ·Î¼¼½º°¡ ¾Æ´Ï¸ç, ÁÖ·Î IRCbot ¿úÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î

          ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÀϺΠ[Æ®·ÎÀ̸ñ¸¶]ÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î ¾Ë·ÁÁ® ÀÖ´Ù.

          ¶ÇÇÑ ¾Ç¸í(?) ³ôÀº ½ºÆÄÀÌ¿þ¾î Á¦Á¶¾÷üÀÎ CoolWebSearch(CWS) °¡ ¸¸µé¾î³»´Â

          ½ºÆÄÀÌ¿þ¾îÀÇ ÀϺΠ±¸¼º¿ä¼Ò·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

2. À§Çè µî±Þ : ³ôÀ½ (Áï½Ã Á¦°Å µÇ¾î¾ß ÇÑ´Ù)

2. °¨¿° À§Ä¡ : %½Ã½ºÅÛ% ¶Ç´Â %À©µµ¿ì% (%½Ã½ºÅÛ% À̶õ? -> Ŭ¸¯)

3. msupdate.exe ÆÄÀÏÀ» »ý¼ºÇÏ´Â ¾Ç¼ºÄÚµå Á¤º¸ ¿¹

 - WORM_SDBOT.LD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Surila-I (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Delf-JJ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - W32/Rbot-MZ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - WORM_RBOT.ADD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - ±âŸ : W32/Protoride-B (¸í¸í : Sophos), W32.HLLW.Annil@mm (¸í¸í : Symantec),

          WORM_SDBOT.LD (¸í¸í : Trend Micro) µî

4. Âü°í »çÇ×

 - IRCbot ¿úÀÇ ÀϹÝÀûÀÎ Ä¡·á ¹× °¨¿° ¿¹¹æ¹ý : [º¸±â]

 - CWS ½ºÆÄÀÌ¿þ¾î Á¦°Å Àü¿ë ¹é½Å : [´Ù¿î·Îµå]

 - º¸¾È ÆÐÄ¡ ¼³Ä¡ ¾ÈÇÏ¸é °¨¿° µÇ´Â ¾Ç¼ºÄÚµå ¹× ÆÐÄ¡ : [´Ù¿î·Îµå]

 - À©µµ¿ì °èÁ¤ Æнº¿öµå º¯°æ¹ý : [³»¿ëº¸±â]

 - ³×Æ®¿öÅ© °øÀ¯Æú´õ °ü¸®Çϱâ : [³»¿ëº¸±â]

 - rundll32.exe ¿¡·¯ÀÇ ¿øÀΰú ÇØ°áÃ¥ : [º¸±â]
 - svchost.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]

 - update.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]



¿ª½Ã.. ³×À̹ö´Â ¸ð¸£´Â°Ô ¾ø³×¿ä...



> °ÅµÎ Àý¹Ì, ¿ë°Ç¸¸ ..
>windows/system32/msupdate.exe¶ó´Â ÆÄÀÏÀÌ backdoor¶ó°í F-ProtÀÌ °è¼Ó ¿ì±â°í ÀÖ½À´Ï´Ù.
>¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
>
> Æ®·ÎÀÌ ¸ñ¸¶ÀÎ Áö Àú´Â Àß ¸ð¸¨´Ï´Ù.
>¹Ì¸® °¨»çµå¸³´Ï´Ù.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 4638/5687
2014-05   4997386   Á¤ÀºÁØ1
2015-12   1533288   ¹é¸Þ°¡
2004-06   8174   °­Á¤Çõ
2015-12   8174   ¿³Àå¼ö
2009-03   8174   Ǫ¸ªÀÌ
2011-04   8174   Á¤ÀçÈÆ
2004-07   8174   º¯±âÈ«
2004-03   8175   ÇϽÂÇù
2004-03   8175   ½ÅÁø¿ì
2004-03   8175   Çѵ¿ÈÆ
2006-07   8175   ±è¾çÈÆ
2004-05   8175   À±Ä¡¿­
2017-04   8175   ¹Ì³ª¸®³ª¹°
2010-09   8175   ºÒ¹«°ñ
2008-04   8175   ¹æÈ¿¹®
2004-04   8175   ¿Õ¿ëÇÊ
2011-08   8176   ±è½Å¿ì
2014-08   8177   Å×µ¹¾ÆÀÌ
2014-04   8177   comduck
2011-06   8177   Â÷Æò¼®
2010-04   8177   ±èÀå¿ì
2004-01   8177   °­Çüä