Ãë¾àÁ¡ID |
24070 |
À§Çèµµ |
40 |
Æ÷Æ® |
6777 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
BackDoor |
»ó¼¼¼³¸í |
ÇØ´ç Windows ½Ã½ºÅÛÀº 'W32.Bagle' ¿ú¿¡ °¨¿°µÈ °ÍÀ¸·Î ³ªÅ¸³´Ù. ÀÌ ½ºÄ³³Ê´Â ´ë»ó È£½ºÆ®ÀÇ TCP Æ÷Æ® 6777¹ø¿¡ Á¢¼ÓÇÏ¿© °¨¿°µÈ È£½ºÆ®¸¦ ±ú²ýÀÌ Çϱâ À§ÇØ ¿úÀÇ ³»ÀåµÈ »èÁ¦ ¸í·ÉÀ» »ç¿ë, ¿úÀÇ Á¦°Å¸¦ ½ÃµµÇÑ´Ù. 'W32.Bagle'Àº ÀÚü SMTP ¿£ÁøÀ» ÀÌ¿ëÇÏ¿© ã¾Æ³½ ÀÓÀÇÀÇ Áּҵ鿡 ´ëÇØ À¥ »çÀÌÆ®¸¦ ¾×¼¼½ºÇϰí emailÀ» º¸³»´Â ´ë·® ¸ÞÀÏ ¹ß¼ÛÇü ¿úÀÌ´Ù. ÀÏ´Ü ¿úÀÌ ¼³Ä¡µÇ¸é calc.exe¸¦ ½ÇÇà½ÃŰ°í ´ÙÀ½ ·¹Áö½ºÆ®¸® Ű¿¡ ¹®ÀÚ¿ °ª ("d3dupdate.exe" = "%system%\bbeagle.exe")À» Ãß°¡ÇÑ´Ù: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
¿úÀº ¶ÇÇÑ Æ®·ÎÀ̸ñ¸¶ ¹éµµ¾î ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¿úÀº ÀÚ½ÅÀ» ¼¹ö·Î ¼³Ä¡Çϰí TCP Æ÷Æ® 6777À» ÀÌ¿ëÇÏ¿© °¨¿°µÈ È£½ºÆ®¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù. °ø°ÝÀÚ´Â ÀÌ ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© ´ÙÀ½°ú °°Àº ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ´Ù: - °ø°ÝÀÚ°¡ ¸¶Ä¡ ÇöÀç »ç¿ëÀÚÀÎ µíÀÌ ·ÎÄà ½Ã½ºÅÛÀ¸·Î ¸í·ÉµéÀ» ½ÇÇà½ÃŲ´Ù. - ·ÎÄà ½Ã½ºÅÛ »ó¿¡ ½ÇÇàÆÄÀϵéÀ» ´Ù¿î·Îµå ÇÑ´Ù. - ¿ú ÇÁ·Î±×·¥À» Á¾·áÇÏ°í »èÁ¦ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.a@mm.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
¿úÀº ½ºÄ³³Ê¿¡ ÀÇÇØ Á¦°ÅµÇ¾úÀ» ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Á¤¸» ¿úÀÌ Á¦°ÅµÇ¾ú´ÂÁö¸¦ È®½ÇÈ÷ ÇØ µÑ Çʿ䰡 ÀÖ´Ù. ¹é½Å ÇÁ·Î±×·¥ (¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥)À» ÀÌ¿ëÇÏ¿© °¨¿°µÈ ÄÄÇ»ÅͷκÎÅÍ ¿úÀ» Á¡°ËÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é ´ÙÀ½ ¹ÙÀÌ·¯½º ½ºÄ³³Ê ÁßÀÇ Çϳª¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇÑ´Ù:
- Norton AntiVirus: http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=n95
- McAfee VirusScan: http://www.mcafee.com
- Trend Micro Internet Security: http://downloadcenter.trendmicro.com/index.php?regs=NABU&clk=latest&clkval=280&lang_loc=1
- Comodo BOClean 4.02: http://www.comodo.com/home/internet-security/anti-malware.php |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|