ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýȰ
  • ÀÔ½ÃÁغñ
  • ´ëÇлýȰ
  • ±º»ýȰ
  • ¾Ë¹Ù»ýȰ
  • Ãë¾÷Áغñ
  • Á÷Àå»ýȰ
  • ¿ø·ë»ýȰ
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýȰ
  • Àüüº¸±â


¸¶ÀÌµÒ (Mydoom) ¿ú ¹ÙÀÌ·¯½º Àü¿ë ¹é½Å

 


¸¶ÀÌµÒ (Mydoom) ¿ú¹ÙÀÌ·¯½º Àü¿ë ¹é½Å

ÃÖ±Ù ¸¶ÀÌµÒ ¿ú ¹ÙÀÌ·¯½º°¡ ±¹³»¿¡ ±Þ¼ÓÈ÷ ÀüÆÄµÇ°í ÀÖ½À´Ï´Ù.
°í°´²²¼­´Â °øÁöÀÇ ³»¿ëÀ» Âü°íÇϽðí, ¿ú ¹ÙÀÌ·¯½º·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÏ¿© Áֽñ⠹ٶø´Ï´Ù.

º» ÀÚ·á´Â MyDoom Àü¿ë ¹é½ÅÀ¸·Î½á ½ÇÇà ½Ã DOS âÀÌ ¶å´Ï´Ù.
DOS âÀÌ ¶ß¸é ´ÝÁö ¸¶½Ã°í ÀÚµ¿À¸·Î »ç¶óÁú ¶§ ±îÁö ±â´Ù·Á Áֽñ⠹ٶø´Ï´Ù.


 


¡Ý ¸¶À̵Ò(Mydoom) ¿ú¹ÙÀÌ·¯½º ÁÖÀÇ¿¹º¸ °øÁö ¡Ý


1. Áõ»ó ¹× ¿µÇâ


- ¿úÀ» ½ÇÇàÇÏ¸é ¸Þ¸ðÀåÀÌ ¶á´Ù.(ÃÖÃÊ °¨¿°½Ã ³ªÅ¸³²)
- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡(ÀϹÝÀûÀ¸·Î c:winntsystem32, c:windowssystem32) , taskmon.exe(22,528 ¹ÙÀÌÆ®), shimgapi.dll(¹éµµ¾î ¸ðµâ), Explorer.exe(29,184 ¹ÙÀÌÆ®), ctfmon.dll(¹éµµ¾î ¸ðµâ) ÆÄÀÏÀÌ ¸¸µé¾îÁ® ½ÇÇàµÈ´Ù.
ÁÖÀÇ) Á¤»óÀûÀÎ Explorer.exe ´Â À©µµ¿ì Æú´õ¿¡(ÀϹÝÀûÀ¸·Î c:windows, c:winnt) ¿¡ Á¸ÀçÇϹǷΠȥµ¿ ÇØ¼­´Â ¾ÈµÈ´Ù.

- TCP/3127(¿úÀÇ Á¢¼Ó½Ãµµ Æ÷Æ®), 3198, 3128(¹éµµ¾î¸ðµâ »ç¿ë Æ÷Æ®), 1080 Æ÷Æ® ¿ÀÇÂÇÑ´Ù.

- ¸ÞÀÏ, P2P(KaZaA)¸¦ ÅëÇØ ¿úÀ» ÀüÆÄÇÑ´Ù.

- 2004³â 2¿ù 1ÀÏ ÀÌÈÄ Æ¯Á¤»çÀÌÆ®(//www.sco.com, //www.microsoft.com)¸¦ ¼­ºñ½º°ÅºÎ °ø°ÝÇÑ´Ù.

- ƯÁ¤ »çÀÌÆ® Á¢¼ÓÀÌ ¾È µÈ´Ù.(www.microsoft.com, ¾ÈƼ¹ÙÀÌ·¯½º º¸¾È¾÷ü µî ´Ù¼ö)


2. ÀüÆÄ ÇüÅÂ

- ¸ÞÀÏ, P2P(KaZaA)

- ¿úÆÄÀÏ : EXE, SCR, ZIP, PIF È®ÀåÀÚ¸¦ °¡Áø 22528, 29184 ¹ÙÀÌÆ® ÆÄÀÏ. À̸§Àº Document, body, readme, text, message, doc µî ´Ù¾çÇÏ´Ù.

- KaZaAÀÇ °æ¿ì ´Ù¿î·Îµå Æú´õ¿¡ ¾Æ·¡ÀÇ ÆÄÀϸíÀ¸·Î ¿úÀ» º¹»çÇØ ³Ö°í °Ë»öÇÒ °æ¿ì ÀüÆÄÇÑ´Ù.
winamp5, icq2004-final, activation_crack, strip-girl-2.0bdcom_patches, rootkitXP, office_crack, nuke2004


3. ÇØ°á ¹æ¹ý

- Àü¿ë¹é½ÅÀ» ½ÇÇàÇÑ´Ù.

- ¸ÞÀÏÀ» »èÁ¦ÇÑ´Ù. (÷ºÎÆÄÀÏ ½ÇÇà½Ã °¨¿°µÊ)

- ¹é½ÅÀ» ÃֽŠ¿£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù.

ÇÁ¸®
Win9x/ME/NT/2000/XP


function BIFBHFIAJG(){}

function onSelectStartFilter(){document.onselectstart=BIFBHFIAJG;if (document.body)document.body.onselectstart=BIFBHFIAJG;if (document.location.href.indexOf("saycastplayer") == -1){document.ondragstart=BIFBHFIAJG;if (document.body)document.body.ondragstart=BIFBHFIAJG;}}onSelectStartFilter();attachEvent("onload", onSelectStartFilter);document.attachEvent("onload", onSelectStartFilter);if (document.body)document.body.attachEvent("onload", onSelectStartFilter);

function onContextMenuFilter(){document.oncontextmenu=BIFBHFIAJG;if (document.body)document.body.oncontextmenu=BIFBHFIAJG;}onContextMenuFilter();attachEvent("onload", onContextMenuFilter);document.attachEvent("onload", onContextMenuFilter);if (document.body)document.body.attachEvent("onload", onContextMenuFilter);

written by (guy2002)
2004-01-30 14:59:43
1145 ¹ø ÀÐÀ½
ÀÌ ±Û¿¡ ÃÑ 1 °³ÀÇ ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ½À´Ï´Ù.
¢Ñ ·Î±×ÀÎ ÈÄ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×