Ãë¾àÁ¡ID |
24071 |
À§Çèµµ |
40 |
Æ÷Æ® |
3127 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
BackDoor |
»ó¼¼¼³¸í |
ÇØ´ç Windows ½Ã½ºÅÛÀº 'W32.MyDoom' ¿ú¿¡ °¨¿°µÈ °ÍÀ¸·Î ³ªÅ¸³´Ù. 'W32.MyDoom'Àº email°ú Kazaa p2p ³×Æ®¿öÅ©¸¦ ÅëÇØ ÀüÆÄÇÏ´Â ¿úÀÌ´Ù. °¨¿°µÇ¸é ¿úÀº ¾²·¹±â µ¥ÀÌÅͰ¡ µé¾îÀÖ´Â WindowsÀÇ ¸Þ¸ðÀåÀ» ¿¬´Ù. email¿¡¼´Â ¿©·¯°¡ÁöÀÇ Á¦¸ñ°ú º»¹® ±×¸®°í ÷ºÎ ¸íµéÀ» »ç¿ëÇÑ´Ù. ¶ÇÇÑ SCO.COM¿¡ ´ëÇØ DDoS °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¿úÀº WindowsÀÇ System Æú´õ¿¡ 'taskmon.exe' ¶ó´Â À̸§À¸·Î ÀÚ½ÅÀ» º¹»çÇÏ°í ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ ¿£Æ®¸®¸¦ Ãß°¡ÇÑ´Ù:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "TaskMon" = %sysdir%\taskmon.exe
½ÇÆÐÇÏ¸é ´ÙÀ½ ¿£Æ®¸®¸¦ Ãß°¡ÇÑ´Ù:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "TaskMon" = %sysdir%\taskmon.exe
¿úÀº °¨¿°µÈ ÄÄÇ»Å͵鿡 ¹éµµ¾î¸¦ ¿ÀÇÂÇÑ´Ù. À̰ÍÀº system32 µð·ºÅ丮¿¡ »õ·Î¿î SHIMGAPI.DLL ÆÄÀÏÀ» ½É¾î EXPLORER.EXE¶ó´Â ÀÚ½Ä ÇÁ·Î¼¼½º·Î¼ ½ÇÇà½ÃÅ´À¸·Î½á ÇàÇØÁø´Ù. SHIMGAPI.DLL ÆÄÀÏÀº Á¢¼ÓµéÀ» ¹Þ¾ÆÁÖ±â À§ÇØ 3127¿¡¼ 3198 »çÀÌÀÇ TCP Æ÷Æ®µéÀ» ¿¬¼ÓÇÏ¿© ¿ÀÇÂÇϰí Á¢¼Ó ´ë±âÇÑ´Ù. ÀÌ ¹éµµ¾î °³Ã¼µé ÁßÀÇ Çϳª´Â ÀÌ¹Ì °¨¿°µÈ ½Ã½ºÅÛ »ó¿¡ Ãß°¡ÀûÀÎ ½ÇÇàÆÄÀÏÀ» ¼³Ä¡Çϰųª ½ÇÇà½ÃŰ´Â ¿ªÇÒÀ» ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.symantec.com/avcenter/venc/data/w32.novarg.a@mm.html http://vil.nai.com/vil/content/v_100983.htm http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MIMAIL.R http://www.europe.f-secure.com/v-descs/novarg.shtml
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
¹é½Å ÇÁ·Î±×·¥ (¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥)À» ÀÌ¿ëÇÏ¿© °¨¿°µÈ ÄÄÇ»ÅͷκÎÅÍ ¹ÙÀÌ·¯½ºµéÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é ´ÙÀ½ ¹ÙÀÌ·¯½º ½ºÄ³³Ê ÁßÀÇ Çϳª¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇÑ´Ù:
- Norton AntiVirus: http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=n95
- McAfee VirusScan: http://www.mcafee.com
- Trend Micro Internet Security: http://downloadcenter.trendmicro.com/index.php?regs=NABU&clk=latest&clkval=280&lang_loc=1
- Comodo BOClean 4.02: http://www.comodo.com/home/internet-security/anti-malware.php |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
14958 (ISS) |
|