¹ÙÀÌ·¯½º ¸í : PE_CHIR.B
´Ù¸¥À̸§ : CHIR.B, Win32/Chir.Worm, Â÷ÀÌÇÙ
¹ÙÀÌ·¯½º À¯Çü : PE
Ç÷§Æû : Windows
¹ÙÀÌ·¯½º Å©±â : 6652 Bytes
°Ë»ö°¡´ÉÇÑ ¿£Áø : 5.200 ÀÌ»ó
°Ë»ö °¡´ÉÇÑ ÆÐÅÏ : 330 ÀÌ»ó
Ȱµ¿ÀÏ : 1ÀÏ
¹ß»ýÁö :
Áõ »ó : ¡¸PE_CHIR.B¡¹ ¹ÙÀÌ·¯½º´Â Áö³ 6¿ù 12ÀÏ¿¡ ¹ß°ßµÈ WORM_CHIR.AÀÇ
º¯Á¾À¸·Î WORM_CHIR.AÀÇ °æ¿ì ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀϸíÀÌ P.EXE ¿´°í,
À̹ø º¯Á¾ÀÎ ¡¸PE_CHIR.B¡¹ ÀÇ °æ¿ì PP.EXE ÀÔ´Ï´Ù.
±× ¿Ü ³»¿ëÀº °ÅÀÇ µ¿ÀÏÇÕ´Ï´Ù.
EXE, SCR, HTM, HTML 32bit ½ÇÇà °¡´É ÆÄÀÏ¿¡ °¨¿°µÇ¸ç ¸Þ¸ð¸®
»óÁÖÇü, ÆÄÀÏ °¨¿°Çü ¹ÙÀÌ·¯½ºÀ̰í, ÀÚ½ÅÀÇ °¨¿° ÆÄÀÏÀ» ¸ÞÀÏ¿¡
÷ºÎÇØ ¼ÛºÎÇÏ´Â ¿ú Ȱµ¿µµ ÇÕ´Ï´Ù.
¸ÞÀÏ ¹ß¼Û½Ã Çü½ÄÀº ¾Æ·¡¿Í °°°í, °¨¿°½Ã ÁÖ¼Ò·Ï¿¡ µî·ÏµÈ ¸ðµç
»ç¿ëÀÚ¿¡°Ô µ¿ÀÏÇÑ ¸ÞÀÏÀ» ¹ß¼ÛÇÕ´Ï´Ù.
¹ß¼ÛÀÎ: imissyou@btmail.net.cn
Á¦¸ñ: is comming!
º»¹®: ¾øÀ½
÷ºÎÆÄÀÏ: PP.EXE
Ȱµ¿:
1.¿úÀÌ ½ÇÇàµÇ¸é, ¿úÀÚ½ÅÀ» WindowsÀÇ ½Ã½ºÅÛ µð·ºÅ丮¿¡
"RUNOUCE.EXE"¶ó´Â À̸§À¸·Î ¸¸µé¾î³»°í Ȱµ¿À» Çϱâ À§ÇØ ¾Æ·¡ÀÇ
·¹Áö½ºÅ͸®¿¡ °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
ÀÌ·ÎÀÎÇØ ´ÙÀ½ À©µµ¿ì ºÎÆÃ½Ã¸¶´Ù ¿úÀÌ ÀÚµ¿À¸·Î ½ÇÇàµË´Ï´Ù.
Àå¼Ò :HKEY_LOCAL_MACHINES>Software>Microsoft>Windows>
Current version>Run
°ª :Runouce = C:windowssystemRunouce.exe
(½Ã½ºÅÛ µð·ºÅ丮´Â ÀϹÝÀûÀ¸·Î
windows 9x/ME/XPÀÇ °æ¿ì :C:WindowsSystem
windows 2000pro/NTÀÇ °æ¿ìC:WINNTSystem32ÀÓ)
2.¿úÀÌ ½ÇÇàµÇ¸é EXE, SCR, HTM, HTML ÆÄÀÏ¿¡ °¨¿°½Ãŵ´Ï´Ù.
3.¶ÇÇÑ ÁÖ¼Ò·Ï¿¡ µî·ÏµÈ ¸ðµç »ç¿ëÀÚ¿¡°Ô µ¿ÀÏÇÑ ¸ÞÀÏÀ» ¹ß¼ÛÇÕ´Ï´Ù.
¹ß¼ÛÀÎ: imissyou@btmail.net.cn
Á¦¸ñ: is comming!
º»¹®: ¾øÀ½
÷ºÎÆÄÀÏ: PP.EXE
4.°¨¿°µÈ »óÅ¿¡¼ ½Ã½ºÅÛ ³¯Â¥°¡ ¸Å´Þ 1ÀÏÀÌ µÇ¸é ¾Æ·¡ ÆÄÀϵ鿡
¾²·¹±â °ªÀ» µ¤¾î¾º¿ö ÆÄÀÏÀ» ¼Õ»ó½Ãŵ´Ï´Ù.
- *.ADC
- *R.DB
- *.DOC
- *.XLS
5. ±×¸®°í ³×Æ®¿÷¾È¿¡¼ È®»êÀ» À§ÇØ ´Ô´Ù¿Í °°ÀÌ ¸ðµç µå¶óÀ̺ê¿Í
ÇÏÀ§ µå¶óÀ̺꿡 README.EML ÆÄÀÏÀ» º¹»çÇÕ´Ï´Ù.
À̰ÍÀºPE_NIMDA.A·Î Áø´ÜÇϸç, °¨¿°µÈ HTML ÆÄÀÏÀº JS_NIMDA.A·Î
Áø´ÜÇÕ´Ï´Ù.
Ư ¡ : ¾ó¸¶Àü À¯ÇàÇÑ ¡¸´Ô´Ù¡¹¿Í ¡¸Å¬·¹Áµî°ú °°°Ô º¸¾ÈȦÀ» ÀÌ¿ëÇØ
¸ÞÀÏÀ» ¹Ì¸®º¸±â ¼³Á¤¸¸À¸·Îµµ ÷ºÎ ÆÄÀÏÀÌ ½ÇÇàµÇ¹Ç·Î ¹Ì¸®º¸±â
¼³Á¤À» ÇØÁ¦ÇϽðí, MS º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã Àû¿ëÇϽʽÿÀ.
Ä¡·á¹æ¹ý : ÃֽŠÆÐÅϰú ¿£ÁøÀ» ´Ù¿î¹ÞÀº ÈÄ Trend Micro Antivirus ÇÁ·Î±×·¥
( PC-½Ç¸°, Officescan µî)À» ½ÇÇà ÇÏ¿© ¹ß°ßµÈ ¹ÙÀÌ·¯½º¸¦ Ä¡·á
Çϰí, ·¹Áö½ºÆ®¸® º¹±¸´Â ¾Æ·¡ ¼öµ¿ º¹±¸ ¹æ¹ýÀ» È®ÀÎÇØ ó¸®ÇØ
ÁֽʽÿÀ.
1. ÀÌ ¹ÙÀÌ·¯½º´Â ¸ÞÀϰú Àаí/¾²±â°¡ °¡´ÉÇÑ °øÀ¯Æú´õ·Îµµ È®»ê
µÇ¹Ç·Î ¸ðµç °øÀ¯ Æú´õ¸¦ ÇØÁ¦Çϰųª ÀбâÀü¿ëÀ¸·Î ¼³Á¤À» º¯°æÇØ
ÁֽʽÿÀ.
2.ÀÚµ¿ ½ÇÇàÀ» »èÁ¦Çϱâ À§ÇÑ ·¹Áö½ºÆ®¸® º¹±¸
¨ç[½ÃÀÛ]->[½ÇÇà]->¿±â¶õ¿¡ "Regedit"¸¦ ÀÔ·ÂÇÏ°í ·¹Áö½ºÆ®¸®
ÆíÁý±â¸¦ ½ÇÇà ½Ãŵ´Ï´Ù.
¨èHKEY_LOCAL_MACHINE>Software>Microsoft> Windows >Current
Version>Run Ç׸ñÀ» ã½À´Ï´Ù.
¨é¿À¸¥ÂÊ °ªÁß "Runouce = C:windowssystemRunouce.exe "¶ó´Â
·¹Áö½ºÆ®¸® ۸¦ ã¾Æ »èÁ¦ÇÕ´Ï´Ù
3.½Ã½ºÅÛÀ» ÀçºÎÆÃÇÕ´Ï´Ù.
4.ÃֽŠÆÐÅϰú ¿£ÁøÀ» ´Ù¿î¹ÞÀº ÈÄ Trend Micro Antivirus ÇÁ·Î±×·¥
( PC-½Ç¸°, Officescan µî)À» ½ÇÇà ÇÏ¿© ¹ß°ßµÈ ¹ÙÀÌ·¯½º¸¦ Ä¡·á
ÇÕ´Ï´Ù.
5.Trend Micro Antivirus »ç¿ëÀÚ°¡ ¾Æ´Ñ °æ¿ì HOUSECALLÀ» »ç¿ëÇÏ¿©
°Ë»ö ¹× Ä¡·áÇÑ´Ù.
Æ®·»µå PC½Ç¸° ±¤°í°¡ ¾Æ´ÔÀ» ¹àÈü´Ï´Ù.
ÀÌ ¹ÙÀÌ·¯½º´Â °É¸®¸é ¹«Â÷º°·Î °¨¿°À» ½Ãŵ´Ï´Ù.
Ä¡·á/Á¦°Å¹æ¹ýÀº À§¿¡ ¼³¸íÀÌ µÈ µí...
Ãâó : Æ®·»µåÄÚ¸®¾Æ