msupdate.exe ÀÌ ÆÄÀÏÀÇ Á¤Ã¼´Â?

¹Ú¿µÈñ   
   Á¶È¸ 6544   Ãßõ 8    

1. ¿ä¾à : À©µµ¿ìÀÇ Á¤½Ä ÇÁ·Î¼¼½º°¡ ¾Æ´Ï¸ç, ÁÖ·Î IRCbot ¿úÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î

          ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÀϺΠ[Æ®·ÎÀ̸ñ¸¶]ÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î ¾Ë·ÁÁ® ÀÖ´Ù.

          ¶ÇÇÑ ¾Ç¸í(?) ³ôÀº ½ºÆÄÀÌ¿þ¾î Á¦Á¶¾÷üÀÎ CoolWebSearch(CWS) °¡ ¸¸µé¾î³»´Â

          ½ºÆÄÀÌ¿þ¾îÀÇ ÀϺΠ±¸¼º¿ä¼Ò·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

2. À§Çè µî±Þ : ³ôÀ½ (Áï½Ã Á¦°Å µÇ¾î¾ß ÇÑ´Ù)

2. °¨¿° À§Ä¡ : %½Ã½ºÅÛ% ¶Ç´Â %À©µµ¿ì% (%½Ã½ºÅÛ% À̶õ? -> Ŭ¸¯)

3. msupdate.exe ÆÄÀÏÀ» »ý¼ºÇÏ´Â ¾Ç¼ºÄÚµå Á¤º¸ ¿¹

 - WORM_SDBOT.LD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Surila-I (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Delf-JJ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - W32/Rbot-MZ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - WORM_RBOT.ADD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - ±âŸ : W32/Protoride-B (¸í¸í : Sophos), W32.HLLW.Annil@mm (¸í¸í : Symantec),

          WORM_SDBOT.LD (¸í¸í : Trend Micro) µî

4. Âü°í »çÇ×

 - IRCbot ¿úÀÇ ÀϹÝÀûÀÎ Ä¡·á ¹× °¨¿° ¿¹¹æ¹ý : [º¸±â]

 - CWS ½ºÆÄÀÌ¿þ¾î Á¦°Å Àü¿ë ¹é½Å : [´Ù¿î·Îµå]

 - º¸¾È ÆÐÄ¡ ¼³Ä¡ ¾ÈÇÏ¸é °¨¿° µÇ´Â ¾Ç¼ºÄÚµå ¹× ÆÐÄ¡ : [´Ù¿î·Îµå]

 - À©µµ¿ì °èÁ¤ Æнº¿öµå º¯°æ¹ý : [³»¿ëº¸±â]

 - ³×Æ®¿öÅ© °øÀ¯Æú´õ °ü¸®Çϱâ : [³»¿ëº¸±â]

 - rundll32.exe ¿¡·¯ÀÇ ¿øÀΰú ÇØ°áÃ¥ : [º¸±â]
 - svchost.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]

 - update.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]



¿ª½Ã.. ³×À̹ö´Â ¸ð¸£´Â°Ô ¾ø³×¿ä...



> °ÅµÎ Àý¹Ì, ¿ë°Ç¸¸ ..
>windows/system32/msupdate.exe¶ó´Â ÆÄÀÏÀÌ backdoor¶ó°í F-ProtÀÌ °è¼Ó ¿ì±â°í ÀÖ½À´Ï´Ù.
>¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
>
> Æ®·ÎÀÌ ¸ñ¸¶ÀÎ Áö Àú´Â Àß ¸ð¸¨´Ï´Ù.
>¹Ì¸® °¨»çµå¸³´Ï´Ù.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 4638/5687
2014-05   4994027   Á¤ÀºÁØ1
2015-12   1529952   ¹é¸Þ°¡
2011-11   6084   ¼Õ¼®¿ì
2022-11   1379   ȸ¿ø
2011-11   11983   ±èÁø¿µJK
2014-02   3977   Á¤ÀÇÇÑ
2022-11   2006   Ȧ¸¯0o0
2016-07   4605   blueGEE
2011-12   5327   ¹Ì¼ö¸Ç
2014-02   5678   ±èÇö¸°
2018-11   3006   ÅëÅë9
2021-03   3681   °Ü¿ï³ª¹«
2012-01   6686   ±Ç¿ÀÁØ
2021-04   4661   °íµùų·¯
2017-08   3312   ĵÀ§µå
2012-01   4530   F4U¹Ùº¸
2014-03   4853   2CPUÃÖÁÖÈñ
2015-07   4973   À©µµ¿ì10
2021-04   2318   AMDºô·±
2017-08   8388   ¹ÎÁöÆÄÆÄ
2021-04   2927   ¾ÈÇü°ï
2015-07   4033   ÀÌ¿µ±Ô