English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24071
À§Çèµµ 40
Æ÷Æ® 3127
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù BackDoor
»ó¼¼¼³¸í ÇØ´ç Windows ½Ã½ºÅÛÀº 'W32.MyDoom' ¿ú¿¡ °¨¿°µÈ °ÍÀ¸·Î ³ªÅ¸³­´Ù.
'W32.MyDoom'Àº email°ú Kazaa p2p ³×Æ®¿öÅ©¸¦ ÅëÇØ ÀüÆÄÇÏ´Â ¿úÀÌ´Ù. °¨¿°µÇ¸é ¿úÀº ¾²·¹±â µ¥ÀÌÅͰ¡ µé¾îÀÖ´Â WindowsÀÇ ¸Þ¸ðÀåÀ» ¿¬´Ù. email¿¡¼­´Â ¿©·¯°¡ÁöÀÇ Á¦¸ñ°ú º»¹® ±×¸®°í ÷ºÎ ¸íµéÀ» »ç¿ëÇÑ´Ù. ¶ÇÇÑ SCO.COM¿¡ ´ëÇØ DDoS °ø°ÝÀ» ½ÃµµÇÑ´Ù.
¿úÀº WindowsÀÇ System Æú´õ¿¡ 'taskmon.exe' ¶ó´Â À̸§À¸·Î ÀÚ½ÅÀ» º¹»çÇÏ°í ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ ¿£Æ®¸®¸¦ Ãß°¡ÇÑ´Ù:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"TaskMon" = %sysdir%\taskmon.exe

½ÇÆÐÇÏ¸é ´ÙÀ½ ¿£Æ®¸®¸¦ Ãß°¡ÇÑ´Ù:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"TaskMon" = %sysdir%\taskmon.exe

¿úÀº °¨¿°µÈ ÄÄÇ»Å͵鿡 ¹éµµ¾î¸¦ ¿ÀÇÂÇÑ´Ù. À̰ÍÀº system32 µð·ºÅ丮¿¡ »õ·Î¿î SHIMGAPI.DLL ÆÄÀÏÀ» ½É¾î EXPLORER.EXE¶ó´Â ÀÚ½Ä ÇÁ·Î¼¼½º·Î¼­ ½ÇÇà½ÃÅ´À¸·Î½á ÇàÇØÁø´Ù. SHIMGAPI.DLL ÆÄÀÏÀº Á¢¼ÓµéÀ» ¹Þ¾ÆÁÖ±â À§ÇØ 3127¿¡¼­ 3198 »çÀÌÀÇ TCP Æ÷Æ®µéÀ» ¿¬¼ÓÇÏ¿© ¿ÀÇÂÇϰí Á¢¼Ó ´ë±âÇÑ´Ù. ÀÌ ¹éµµ¾î °³Ã¼µé ÁßÀÇ Çϳª´Â ÀÌ¹Ì °¨¿°µÈ ½Ã½ºÅÛ »ó¿¡ Ãß°¡ÀûÀÎ ½ÇÇàÆÄÀÏÀ» ¼³Ä¡Çϰųª ½ÇÇà½ÃŰ´Â ¿ªÇÒÀ» ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.symantec.com/avcenter/venc/data/w32.novarg.a@mm.html
http://vil.nai.com/vil/content/v_100983.htm
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MIMAIL.R
http://www.europe.f-secure.com/v-descs/novarg.shtml


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ ¹é½Å ÇÁ·Î±×·¥ (¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥)À» ÀÌ¿ëÇÏ¿© °¨¿°µÈ ÄÄÇ»ÅͷκÎÅÍ ¹ÙÀÌ·¯½ºµéÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
¸¸¾à ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é ´ÙÀ½ ¹ÙÀÌ·¯½º ½ºÄ³³Ê ÁßÀÇ Çϳª¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇÑ´Ù:

- Norton AntiVirus:
http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=n95

- McAfee VirusScan:
http://www.mcafee.com

- Trend Micro Internet Security:
http://downloadcenter.trendmicro.com/index.php?regs=NABU&clk=latest&clkval=280&lang_loc=1

- Comodo BOClean 4.02:
http://www.comodo.com/home/internet-security/anti-malware.php
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 14958 (ISS)