English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24049
À§Çèµµ 40
Æ÷Æ® 6969
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù BackDoor
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡¼­ Net Controller ¹éµµ¾î°¡ ¹ß°ßµÈ´Ù.
Net Controller´Â 1999³â 7¿ù¿¡ ºê¶óÁú¿¡¼­ Á¦ÀÛµÈ ¿À·¡µÈ Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ¹éµµ¾î ÇÁ·Î±×·¥Àº ¿ø°Ý Á¦¾î°¡ °¡´ÉÇÑ Å¬¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥ÀÎ NetCtrlr.exe¿Í ´ë»ó ½Ã½ºÅÛ¿¡ ¼³Ä¡µÇ´Â ¼­¹öÇÁ·Î±×·¥ÀÎ NetSrvr.exe·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ÀÌ ÇÁ·Î±×·¥Àº ±âº»ÀûÀ¸·Î´Â 6969 TCP Æ÷Æ®¸¦ »ç¿ëÇÏÁö¸¸ ¿ø°Ý Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥¿¡ ÀÖ´Â Æ÷Æ® º¯°æ ¸Þ´º¸¦ ÅëÇØ¼­ º¯°æÀÌ °¡´ÉÇÏ´Ù. Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥Àº NetBus¿Í À¯»çÇÏ¸ç ¼­¹ö´Â ¹Ýµå½Ã C µå¶óÀ̺꿡¼­ ½ÃÀ۵Ǿî¾ß¸¸ ÇÑ´Ù. ¸¸¾à, ½Ã½ºÅÛ¿¡ ÀÌ ¹éµµ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù¸é 'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run' À§Ä¡¿¡¼­ C:\WINDOWS\System.exe °ªÀ» °¡Áø "System" ۰¡ ¹ß°ßµÈ´Ù.

¿ø°ÝÁö °ø°ÝÀÚµéÀº ÀÌ Net Controller ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© ¿ø°ÝÀ¸·Î ´ë»ó½Ã½ºÅÛ¿¡¼­ ´ÙÀ½°ú °°Àº µ¿ÀÛÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

- ¸¶¿ì½º Á¦¾î
- ÆÄÀÏ °ü¸®
- FTP ¼­ºñ½º
- ij½¬µÈ(cached) ÆÐ½º¿öµå ȹµæ
- ½ºÅ©¸° ĸÃç(Screen Capture)
- ½ÃÀÛ ¹öư °¨Ãã/º¸ÀÓ
- CD-ROM ¿­±â/´Ý±â
- ÀÎÅÍ³Ý ¿¬°á ÇØÁ¦
- »ç¿îµå ½ÇÇà/³ìÀ½
- ¸Þ½ÃÁö Àü¼Û
- À¥ ÆäÀÌÁö(URL) ¿­±â
- À̹ÌÁö º¸À̱â
- ¸¶¿ì½º ¹öư ¹Ù²Ù±â
- Æ÷Æ® º¯°æ
- ÇÁ·Î±×·¥ ½ÇÇà
- Ű ·Î±ë(key logging)

* Ãë¾àÇÑ Ç÷§Æû :
Microsoft Windows Any version

* Âü°í »çÀÌÆ®:
http://www.dark-e.com/archive/trojans/netcontroller/108/index.shtml
http://www.glocksoft.com/trojan_list/Net_Controller.htm
http://www.megasecurity.org/trojans/n/netcontroller/
ÇØ°áÃ¥ ½Ã½ºÅÛ¿¡¼­ ¹éµµ¾î¸¦ Á¦°ÅÇØ¾ß ÇÑ´Ù.

1. 'regedit' À̳ª ±âŸ ·¹Áö½ºÆ®¸® ÆíÁý ÇÁ·Î±×·¥À» ÅëÇØ¼­ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run À§Ä¡ÀÇ ·¹Áö½ºÆ®¸®¿¡¼­ 'System' ۸¦ Á¦°ÅÇÑ´Ù.
2. ÄÄÇ»Å͸¦ ÀçºÎÆÃÇϰųª system.exe ¸¦ Á¾·áÇÑ´Ù.
3. À©µµ¿ìÁî µð·ºÅ丮¿¡¼­ Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥ system.exe¸¦ Á¦°ÅÇÑ´Ù.

-- ¶Ç´Â --

¹é½Å ÇÁ·Î±×·¥(¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥)À» ÀÌ¿ëÇÏ¿© Ä¡·áÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)