English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24070
À§Çèµµ 40
Æ÷Æ® 6777
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù BackDoor
»ó¼¼¼³¸í ÇØ´ç Windows ½Ã½ºÅÛÀº 'W32.Bagle' ¿ú¿¡ °¨¿°µÈ °ÍÀ¸·Î ³ªÅ¸³­´Ù. ÀÌ ½ºÄ³³Ê´Â ´ë»ó È£½ºÆ®ÀÇ TCP Æ÷Æ® 6777¹ø¿¡ Á¢¼ÓÇÏ¿© °¨¿°µÈ È£½ºÆ®¸¦ ±ú²ýÀÌ Çϱâ À§ÇØ ¿úÀÇ ³»ÀåµÈ »èÁ¦ ¸í·ÉÀ» »ç¿ë, ¿úÀÇ Á¦°Å¸¦ ½ÃµµÇÑ´Ù.
'W32.Bagle'Àº ÀÚü SMTP ¿£ÁøÀ» ÀÌ¿ëÇÏ¿© ã¾Æ³½ ÀÓÀÇÀÇ Áּҵ鿡 ´ëÇØ À¥ »çÀÌÆ®¸¦ ¾×¼¼½ºÇϰí emailÀ» º¸³»´Â ´ë·® ¸ÞÀÏ ¹ß¼ÛÇü ¿úÀÌ´Ù. ÀÏ´Ü ¿úÀÌ ¼³Ä¡µÇ¸é calc.exe¸¦ ½ÇÇà½ÃŰ°í ´ÙÀ½ ·¹Áö½ºÆ®¸® Ű¿¡ ¹®ÀÚ¿­ °ª ("d3dupdate.exe" = "%system%\bbeagle.exe")À» Ãß°¡ÇÑ´Ù:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

¿úÀº ¶ÇÇÑ Æ®·ÎÀ̸ñ¸¶ ¹éµµ¾î ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¿úÀº ÀÚ½ÅÀ» ¼­¹ö·Î ¼³Ä¡Çϰí TCP Æ÷Æ® 6777À» ÀÌ¿ëÇÏ¿© °¨¿°µÈ È£½ºÆ®¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù. °ø°ÝÀÚ´Â ÀÌ ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© ´ÙÀ½°ú °°Àº ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ´Ù:
- °ø°ÝÀÚ°¡ ¸¶Ä¡ ÇöÀç »ç¿ëÀÚÀÎ µíÀÌ ·ÎÄà ½Ã½ºÅÛÀ¸·Î ¸í·ÉµéÀ» ½ÇÇà½ÃŲ´Ù.
- ·ÎÄà ½Ã½ºÅÛ »ó¿¡ ½ÇÇàÆÄÀϵéÀ» ´Ù¿î·Îµå ÇÑ´Ù.
- ¿ú ÇÁ·Î±×·¥À» Á¾·áÇÏ°í »èÁ¦ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.a@mm.html


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ ¿úÀº ½ºÄ³³Ê¿¡ ÀÇÇØ Á¦°ÅµÇ¾úÀ» ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Á¤¸» ¿úÀÌ Á¦°ÅµÇ¾ú´ÂÁö¸¦ È®½ÇÈ÷ ÇØ µÑ Çʿ䰡 ÀÖ´Ù.
¹é½Å ÇÁ·Î±×·¥ (¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥)À» ÀÌ¿ëÇÏ¿© °¨¿°µÈ ÄÄÇ»ÅͷκÎÅÍ ¿úÀ» Á¡°ËÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é ´ÙÀ½ ¹ÙÀÌ·¯½º ½ºÄ³³Ê ÁßÀÇ Çϳª¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇÑ´Ù:

- Norton AntiVirus:
http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=n95

- McAfee VirusScan:
http://www.mcafee.com

- Trend Micro Internet Security:
http://downloadcenter.trendmicro.com/index.php?regs=NABU&clk=latest&clkval=280&lang_loc=1

- Comodo BOClean 4.02: http://www.comodo.com/home/internet-security/anti-malware.php
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)