ÄÄÇ»ÅÍ Á¾·áÇÒ¶§ ´ÙÀÌ·Î±× µ¥¸ð ¹Ú½º ¶ó°í ³ª¿À´Âµ¥ ÀÌ·¯ÇÑ ¸Þ¼¼Áö ³ª¿À´Â ÄÄÀº
·¯ºê °ÔÀÌÆ® ¹ÙÀÌ·¯½º¿¡ °É¸° °Ì´Ï´Ù.
À̰Š²Ï ¸¹ÀÌ °É¸®´Â °Å °°Àºµ¥ Á¦Ä£±¸µµ À̰аɷÁ¼ Æ÷¸Ë ÇÏ°í º° ¼î¸¦
´Ù Çß½À´Ï´Ù
±×¸®°í
°ü¸®ÀÚ ¸ðµå¿¡ ¾ÏÈ£¸¦ ²À ¼³Á¤Çؼ »ç¿ëÇϼ¼¿ä .º¹ÀâÇÑ ¾ÏÈ£ ±ÇÀå
4ÀÚ¸® ¾ÏÈ£´Â Ç®±â ½¬¿ì´Ï 5°³ ÀÌ»ó ¿µ¹® Á¶ÇÕÇÏ¸é ´õ¿í ÁÁ½À´Ï´Ù
¾Æ·¡ ³»¿ëÀº ¾Èö¼ö ¿¬±¸¼Ò¿¡¼ [Æß]
·¯ºê°ÔÀÌÆ®Áõ»ó¹× ÀÛµ¿
¸ÞÀÏ¹× ¾ÏÈ£°¡ Ãë¾àÇÑ °ü¸®¸ñÀû °øÀ¯Æú´õ·Î(¶ÇÇÑ Àбâ/¾²±â °¡´ÉÇÑ Æú´õ¹× ³×Æ®¿öÅ© µå¶óÀÌºê Æ÷ÇÔ) ÀüÆÄµÈ´Ù.
- 20168 Æ÷Æ®°¡ ¿ÀǵȴÙ.
³»¿ë ±âÁ¸¿¡ ¾Ë·ÁÁø Win32/LovGate.worm.107008ÀÇ º¯ÇüÁß¿¡ ÇϳªÀÌ´Ù. ÀÌÀü°ú ´Þ¸® ¸¹Àº ºÎºÐÀÌ º¯°æµÇ¾úÀ¸¸ç ±âÁ¸¿¡ ¾Ë·ÁÁø ±¸Á¾ÀÇ ·¯ºê°ÔÀÌÆ® °ü·Ã Æ®·ÎÀ̸ñ¸¶µµ ÇÔ²² Æ÷ÇÔ µÇ¾î ÀÖ´Ù. ¿úÀº »õ·Ó°Ô ÄÄÆÄÀÏ µÈ °ÍÀ¸·Î º¸¿©Áø´Ù. ¶ÇÇÑ ¿úÀÇ Å©±â°¡ 127,488 ¹ÙÀÌÆ®¸¦ °¡Áø ´Ù¸¥ º¯Çüµéµµ Á¸ÀçÇϸç Àü¿ë¹é½Å°ú ¿£Áø¿¡¼ ¸ðµÎ Áø´Ü, Ä¡·á, »èÁ¦°¡ °¡´ÉÇÏ´Ù.
* ÁÖ¿ä º¯°æ ºÎºÐÀº ´ÙÀ½°ú °°´Ù.
- ¼³Ä¡(º¹»ç)µÇ´Â ÆÄÀϵé
- C:À©µµ¿ì Æú´õDrwtsn16.exe : (49,152 ¹ÙÀÌÆ®) : °¨¿°¸ðµâ, V3´Â Win32/LoveGate ·Î Áø´Ü
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õIEXPLORE.EXE : (127,488 ¹ÙÀÌÆ®) ¿ú º»Ã¼, V3´Â Win32/LovGate.worm.127488 ·Î Áø´Ü
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õkernel66.dll : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õRAVMOND.exe : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õWinDriver.exe : »óµ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õwinexe.exe : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õWinGate.exe : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õWinHelp.exe : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õwinrpc.exe : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õ111.dll : (59,932 ¹ÙÀÌÆ®)¹éµµ¾î ¸ðµâ, V3´Â Win-Trojan/LoveGate.59392 ·Î Áø´Ü
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õily668.dll : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õreg678.dll : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õTask688.dll : »ó µ¿
- C:À©µµ¿ì ½Ã½ºÅÛ Æú´õwin32vxd.dll : (32,768 ¹ÙÀÌÆ®) OICQ °ü·Ã Æ®·ÎÀ̸ñ¸¶, V3´Â Win-Trojan/LoveGate.32768.B ·Î Áø´Ü
- ½ÇÇàÆÄÀÏ °¨¿°
¿úÀº À©µµ¿ì Æú´õ(ÀϹÝÀûÀ¸·Î c:windows, c:winnt)¿Í ±× ÇÏÀ§Æú´õ¸¦ Á¦¿ÜÇÏ´Â ´Ù¸¥ Æú´õ¿¡ *.exe ÆÄÀÏÀ» °¨¿° ½ÃŲ´Ù. °¨¿°µÈ ÆÄÀÏÀº 176,648 ¹ÙÀÌÆ® ¸¸Å Áõ°¡ÇÏ¸ç ½ÇÇà½Ã¸¶´Ù »ç¿ëÀÚÀÇ ÀÓ½ÃÆú´õ¿¡ Á¤»óÆÄÀÏÀÇ ÀÓ½ÃÆÄÀÏÀ» »ý¼ºÈÄ ½ÇÇàµÈ´Ù. °¨¿°µÈ ÆÄÀÏÀÇ ¾ÆÀÌÄÜÀº º¯°æµÇ´Âµ¥ ±âº» µµ½º ÇÁ·Î±×·¥ÀÇ ¾ÆÀÌÄÜ ÇüÅ·Πº¯°æµÇ¾îÁø´Ù. °¨¿°µÈ ÆÄÀÏÀº Win32/LovGate ·Î Áø´ÜÇÑ´Ù.
- À©µµ¿ì Temp °øÀ¯
À©µµ¿ì ÀÓ½ÃÆú´õ°¡ (ÀϹÝÀûÀ¸·Î c:windowstemp, cwinnttemp) °øÀ¯µÇ°í ´ÙÀ½ÀÇ ÀÌÁß È®ÀåÀÚ¸¦ °¡Áø ·£´ýÇÑ ÆÄÀϸíÀ» °¡Áø ¿ú º¹»çº»ÀÌ ´Ù¼ö »ý¼ºµÈ´Ù.
- *.dat.exe
- *.gif.exe
- *.doc.exe
- *.avi.exe
- *.rm.exe
- *.htm.exe
- *.mp3.exe
- *.jpg.exe
- *.txt.exe
¿¹) ZORMMQCCLRN.mp3.exe
- ¹é½Å °ü·Ã ÇÁ·Î¼¼½º Á¾·á
´ÙÀ½ÀÇ ÇÁ·Î¼¼½º¸íÀ» °¡Áø ÀÀ¿ë ÇÁ·Î±×·¥Àº °Á¦·Î Á¾·áµÈ´Ù.
- rising
- SkyNet
- Symantec
- McAfee
- Gate
- Rfw.exe
- RavMon.exe
- kill
- NAV
- Duba
- KAV
- ±×¿Ü º¯°æ »çÇ×
°ü¸®¸ñÀûÀÇ °øÀ¯Æú´õ¸¦ ÀÌ¿ëÇÏ¿© ÀüÆÄ½Ã ¿úÀÌ °ü¸®ÀÚ ¾ÏÈ£¸¦ »çÀü ´ëÀÔ ¹æ¹ýÀ» ÅëÇÏ¿© ¾Ë¾Æ³»°í º¹»çµÇ´Â ÆÄÀϸíÀÌ Netservices.exe¿¡¼ Net_Services.exe º¯°æµÇ¾ú´Ù. ±×¸®°í *.exe ÆÄÀÏÀÌ ½ÇÇàµÉ ¶§ ¸¶´Ù ¿ú(winexe.exe)ÀÌ ½ÇÇàµÇµµ·Ï ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÑ´Ù.
HKEY_CLASSES_ROOT
exefile
shell
open
command
(±âº»°ª)= "C:À©µµ¿ì ½Ã½ºÅÛ Æú´õwinexe.exe""%1"%*
ÀÌ Á¤º¸´Â 2003³â 5¿ù 12ÀÏ 17½Ã 50ºÐ¿¡ ÃÖÃÊ ÀÛ¼º µÇ¾úÀ¸¸ç 2003³â 5¿ù 15ÀÏ 12½Ã 48ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤ µÇ¾ú´Ù.