»ç·ÊºÐ¼®À» ÅëÇØ ¹è¿ì´Â ½ºÆÄ¿þ¾î ÆÇÁ¤ II
°Ô½ÃÀÏ: 2005/09/23 | ±Û¾´ÀÌ: doa | 10404 ¹ø | ÇÁ¸°Æ® | ¸ÞÀÏ


»ç½Ç ¿äÁò ÄÄÇ»Æà ȯ°æ¿¡ ¹ÙÀÌ·¯½ºº¸´Ù ´õ À§ÇùÀûÀÎ Á¸Àç´Â ½ºÆÄÀÌ¿þ¾î¿Í ¾Öµå¿þ¾îÀÌ´Ù. ¹°·Ð ÀÌ·± Çö»óÀÇ ±Ù°£¿¡´Â ActiveX¶ó´Â ¸¶¹°ÀÌ Á¸ÀçÇÏÁö¸¸ ¾Æ¹«Æ° ½ºÆÄÀÌ¿þ¾î¿Í ¾Öµå¿þ¾î´Â ÀÌ¹Ì °ø°øÀÇÀûÀ¸·Î ¶°¿À¸¥Áö ¿À·¡ÀÌ´Ù.

À̼¼»ó ÃÖ°íÀÇ spyware °ü·Ã À¯Æ¿¸®Æ¼´Â?¶ó´Â ±Û¿¡´ëÇÑ ÆøÆÈÀû ¹ÝÀÀÀ̳ª ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡´ëÇÑ ³ôÀº Á¶È¸¼ö´Â ÀÌ·¯ÇÑ »çÀÏÀ» Àß ¹Ý¿µÇØÁØ´Ù.

¾îÁ¦ ¿Ã¸° »ç·ÊºÐ¼®À» ÅëÇØ ¹è¿ì´Â ½ºÆÄ¿þ¾î ÆÇÁ¤À̶ó´Â ±Û ¿ª½Ã ½ºÆÄÀÌ¿þ¾î¿¡ °üÇÑ ±ÛÀ̶ó ¿Ã¸°Áö ä ÇÏ·çµµ µÇÁö ¾Ê¾ÒÁö¸¸ Á¶È¸¼ö°¡ 200ȸ¿¡ ´ÞÇÒ Á¤µµ·Î ³ôÀº °ü½ÉÀ» ºÒ·¯ ÀÏÀ¸Å°°í ÀÖ´Ù. ƯÈ÷ myblade´ÔÀÇ ±â¸³ ¹Ú¼ö¿Í ¿·±¸¸®¸¦ Âñ·¯¼­ ¹ÞÀº °ÍÀ̱ä ÇÏÁö¸¸ bjs4164´ÔÀÇ ±â¸³ ¹Ú¼ö, ¿ÀŸ¸¦ Àǵµ·Î±îÁö Çؼ®À» ÇØÁÖ¸ç ±â¸³ ¹Ú¼ö¸¦ óÁֽŠyoonsangfan´Ô¿¡ ÈûÀÔ¾î À̹ø¿¡´Â PCDo4 ÀÇ »ó¿ë ¹öÀüÀÎ AV-Scan ¿¡´ëÇÑ »ç·ÊºÐ¼®À» Çغ¸µµ·Ï ÇÏ°Ú´Ù.

¾Æ¿ï·¯ PCDo4, AV-Scan¿Í ±¹³»»ê ¾ØƼ ½ºÆÄÀÌÀÌ¿þ¾î ÇÁ·Î±×·¥ Áß °¡Àå ¿ì¼öÇÑ ¼º´ÉÀ» º¸ÀÌ°í ÀÖ´Â SpyZero ¸¦ °£´ÜÈ÷ ºñ±³ ºÐ¼®ÇÏ°Ú´Ù.

I. PCDo4, AV-Scan, SpyZeroÀÇ ºñ±³ºÐ¼® »ç½Ç AV-ScanÀº PCDo4¿¡´ëÇÑ ÁÁÀº À̹ÌÁö¶§¹®¿¡ »ó´çÈ÷ ±â´ëÇÑ ÇÁ·Î±×·¥À̾ú´Ù. ±×·¯³ª »ç·ÊºÐ¼®À» Çغ» °á°ú DB´Â È®½ÇÈ÷ È®ÃæµÆÁö¸¸ ¿ÀÁøÀ²ÀÌ ³ôÀº ÇÁ·Î±×·¥À̶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ¾ú´Ù. ÀÌ »ç·ÊºÐ¼® ´ö¿¡ ±×µ¿¾È ÁÁ¾Ò´ø PCDo4ÀÇ À̹ÌÁö ¿ª½Ã ³ªºüÁö´Â °á°ú¸¦ ÃÊ·¡Çß´ÙÁÖ1.

PCDo4, AV-Scan, SpyZeroÀÇ ºñ±³ºÐ¼® °á°ú´Â ´ÙÀ½°ú °°´Ù.

  PCDo4 AV-Scan SpyZero
 
°Ë»ö Á¶°Ç ÀϹÝ/ÆÄ¿ö ÀϹÝ/Á¤¹Ð ±âº»/°í±Þ
°Ë»ö ´ë»ó C:, D:, E: C:, D:, E: C:, D:, E:
°Ë»ö °á°ú ÆÐÅÏ 5°³/°¨¿° 6°³ ÆÐÅÏ 11°³/°¨¿° 22°³ ÆÐÅÏ 3°³/°¨¿° 4°³
ºÐ¼® °á°ú ¿ÀÁø 4°³/ÀÇ½É 1°³ ¿ÀÁø 11°³ ¿ÀÁø 1°³/ÀÇ½É 1°³/Ä¡·á 1°³
¼¼ºÎ»çÇ×
Adware.ClockSync fdm(¿ÀÁø)
AV-ScanÀÇ µ¿ÀÏ Ç׸ñ ÂüÁ¶
Trojan.Policies hijack.K(¿ÀÁø)
AV-ScanÀÇ µ¿ÀÏ Ç׸ñ ÂüÁ¶
Adware.IEPageHelper.K(¿ÀÁø)
AV-ScanÀÇ µ¿ÀÏ Ç׸ñ ÂüÁ¶

Adware.Bargain(¿ÀÁø)
AV-ScanÀÇ Adware.BargainBuddy ÂüÁ¶

Adware.Suspicious.GB(ÀǽÉ)
Ç¥ ÇÏ´ÜÀÇ * ÂüÁ¶
¹«ÇØÇÑ Å°ÀÌÁö¸¸ ½ºÆÄÀÌ¿þ¾î°¡ ¾Æ´Ï¶ó°í ´ÜÁ¤ÇÒ ±Ù°Å°¡ ¾øÀ¸¹Ç·Î ÀǽÉÀ¸·Î ºÐ·ù
º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº ±â»ç º»¹® ÂüÁ¶
Win-Clicker/Spywad(¿ÀÁø)
AV-ScanÀÇ Adware.Spywad.gen¸¦ ÂüÁ¶
Possible Policies Hijack(ÀǽÉ)
AV-ScanÀÇ Trojan.Policies hijack.K ÂüÁ¶
AV-Scan°ú´Â ´Þ¸® óÀ½ºÎÅÍ ½ºÆÄÀÌ¿þ¾î ÀǽÉÀ¸·Î ºÐ·ù
Suspicious BHO(Ä¡·á)
Ç¥ ÇÏ´ÜÀÇ ** ÂüÁ¶
È®ÀÎ °á°ú ÇÊÀÚµµ ¾Ë ¼ö ¾ø´Â ºó BHO°¡ µî·ÏµÇ¾î ÀÖÀ½. ºó BHOÀ̱⠶§¹®¿¡ ¹«ÇØÇÏÁö¸¸ »èÁ¦ÇÔ
*
Å°: HKLM\SOFTWARE\Microsoft \Windows\CurrentVersion\Internet Settings
	\User Agent\Post Platform
°ª: SV1

** HKCU\Software\Stilesoft\NetCaptor\CurrentVersion\Browser Helper Objects \{A5366673-E8CA-11D3-9CD9-0090271D075B}



II. ÆÄÀϸ¸ Àâ¾Æ³»´Â °æ¿ì
  • ½ÇÇà ÆÄÀÏÀ» Àâ¾Æ³»´Â °æ¿ì
    Adware.BargainBuddy(Adware) ¿ÀÁø
    C:\windows\system32\instsrv.Exe
    PCFree¿¡¼­ ¾ð±ÞÇßµí »ó´çÈ÷ ¸¹Àº ÇÁ·Î±×·¥µéÀÌ ÀÌ ÆÄÀÏÀ» ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÑ´Ù. ±×·¯³ª ÀÌ ÆÄÀÏÀº NT Resource Kit¿¡ Æ÷ÇÔµÈ ÀÓÀÇÀÇ ÇÁ·Î±×·¥À» ¼­ºñ½º·Î ±âµ¿ÇØÁÖ´Â ÇÁ·Î±×·¥ÀÏ »Ó ½ºÆÄÀÌ¿þ¾î¿Í´Â ¹«°üÇÏ´Ù.

    ÆÇ´Ü ±âÁØ
    ÀϹÝÀûÀ¸·Î ½ºÆÄÀÌ¿þ¾î¿¡ °ü·ÃµÈ ÆÄÀÏÀÌ ÇÏµå µð½ºÅ©¿¡ Á¸ÀçÇÑ´Ù°í Çؼ­ À§ÇèÇÒ °ÍÀº ¾ø´Ù. ÀÌ·± ÆÄÀϵéÀÌ À§ÇèÇÑ °ÍÀº À̵é ÆÄÀÏÀÌ ·¹Áö½ºÆ®¸®(¶Ç´Â ÆÄÀÏ)¸¦ ÅëÇØ »ç¿ëÀÚ ¸ô·¡ ½ÇÇàµÇ´Â °æ¿ìÀÌ´Ù. µû¶ó¼­ ½ÇÇà ÆÄÀÏÀ» ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇß´Ù¸é ÇØ´ç ½ÇÇà ÆÄÀÏÀ» ½ÇÇà ½Ãų ¼ö ÀÖ´Â ½ÇÇà ÄÚµå(·¹Áö½ºÆ®¸®³ª ±âŸ ÆÄÀÏ)°¡ ÇÔ²² Á¸ÀçÇØ¾ß ÇÑ´Ù.


  • ½ÇÇà ÆÄÀÏ ÀÌ¿ÜÀÇ ÆÄÀÏÀ» Àâ¾Æ³»´Â °æ¿ì
    Adware.BargainBuddy S(Adware) ¿ÀÁø
    C:\windows\downloaded Program Files\setup.Inf
    PCFreeÀÇ °æ¿ì Adware/CrackedEarth·Î Àâ¾Æ³½ ÆÄÀÏÀÌ´Ù. ±×·¯³ª PCFree¿¡¼­ ¾ð±ÞÇßµí ÀÌ ÆÄÀÏÀº ÀÌ´ÏÅØÀÇ º¸¾È ¸ÞÀÏ ºä¾î ¼³Ä¡ ÆÄÀÏ¿¡ ºÒ°úÇÏ´Ù.



    Trojan.Spbot.SAFEMODE(Trojan) ¿ÀÁø
    E:\documents and settings\artech\Application Data\Free Download Manager
    E:\Documents and Settings\artech\Application Data\Free Download Manager\downloads.Del.Sav
    E:\Documents and Settings\artech\Application Data\Free Download Manager\downloads.His.Sav
    E:\Documents and Settings\artech\Application Data\Free Download Manager\downloads.Sav
    E:\Documents and Settings\artech\Application Data\Free Download Manager\history.Sav
    E:\Documents and Settings\artech\Application Data\Free Download Manager\schedules.Sav
    E:\Documents and Settings\artech\Application Data\Free Download Manager\sites.Sav
    E:\Documents and Settings\artech\Application Data\Free Download Manager\spider.Sav
    ½ÇÇà ÆÄÀϵµ ¾Æ´Ñ ÆÄÀϵéÀ» Æ®·ÎÀÌ ¸ñ¸¶·Î ºÐ¸®ÇÏ¸é ¹«Ã´ Ȳ´çÇØÁø´Ù. ¹°·Ð ÀÌ ÆÄÀϵéÀÌ .EXE·Î º¯°æµÇ¾î ½ÇÇàµÇ°Å³ª RunDLL32¸¦ ÅëÇØ ½ÇÇàµÉ ¼ö ÀÖÀ¸¸ç, Æ®·ÎÀÌ ¸ñ¸¶°¡ Á¦°ÅµÈ ÈÄ ³²°Ü³õÀº Â±âÀÏ ¼ö ÀÖ´Ù. ¸¸¾à ±×·¸´Ù¸é .EXE·Î º¯°æÇÏ´Â ÇÁ·Î±×·¥°ú RunDLL32¸¦ ÀÌ¿ëÇؼ­ ½ÇÇàÇÏ´Â Äڵ尡 Á¸ÀçÇØ¾ß ÇÑ´Ù. ±×·¯³ª ÆÄÀÏÀº Àâ¾Æ³»µµ ±×·¯ÇÑ ÄÚµå´Â Àâ¾Æ³»Áö ¸øÇÑ´Ù. ¾Æ¿ï·¯ Æú´õÀÇ °æ·Î¸¦ º¸¸é Free Download Manager ¶ó´Â ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î »ý¼ºÇÑ Æú´õ¶ó´Â °ÍÀ» ½±°Ô ¾Ë ¼ö ÀÖ´Ù. Æ®·ÎÀÌ ¸ñ¸¶¶ó¸é ½±°Ô ¹ß°ßµÉ ¼ö ÀÖ´Â µ¥ÀÌŸ Æú´õ¿¡ ¼û±â´Â °æ¿ì´Â ¸¹Áö ¾Ê´Ù. ¾Æ¿ï·¯ ½ÇÁ¦ È®ÀÎÇغ¸¸é 100¹ÙÀÌÆ® ¹Ì¸¸ÀÇ ÅؽºÆ® ÆÄÀϵéÀÌ´Ù.



    ÆÇ´Ü ±âÁØ
    ÀÏ´Ü È®ÀåÀÚ¿Í ÆÄÀÏ ³»¿ëÀÌ ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎ(¿¹: .INFÀÇ °æ¿ì ÅؽºÆ® ÆÄÀÏ)ÇÑ ÈÄ »èÁ¦Çϰųª ¹«½ÃÇϸéµÈ´Ù. ÇØ´ç ÆÄÀÏÀÌ ½ºÆÄÀÌ¿þ¾î°¡ ¼³Ä¡ÇÑ ÆÄÀÏÀ̶ó°í Çصµ ¹«ÇØÇÑ ÆÄÀÏÀÌ´Ù. »ç¿ëÀÚ°¡ ½Ç¼ö·Î .INF ÆÄÀÏÀ» Ŭ¸¯Çؼ­ ¼³Ä¡ÇÒ ¼öµµ ÀÖÁö¸¸ ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ÀÌ °ËÁøÇßÀ» ¶§ ³»¿ë¸¸ È®ÀÎÇغ¸¸é µÈ´Ù.


III. ·¹Áö½ºÆ®¸®¸¸ Àâ¾Æ³»´Â °æ¿ì
  1. Áß¿äÇÑ ·¹Áö½ºÆ®¸®¸¦ Àâ¾Æ³»´Â °æ¿ì
    Trojan.Policies hijack.K(Troyjan) ¿ÀÁø
    HKCU\Software\Microsoft\Windows\CurrentVersion\policies\system
    »ç¿ëÀÚÀÇ Á¤Ã¥À» ÀúÀåÇÏ´Â Policies\System Å°¸¦ Policies Hijack.K¶ó´Â Æ®·ÎÀÌ ¸ñ¸¶·Î ºÐ·ùÇÏ°í ÀÖ´Ù. ½ÇÁ¦ System Å°¸¦ È®ÀÎÇغ¸¸é °ü¸® µµ±¸¸¦ Á¦ÇÑÇϱâÀ§ÇØ ÇÊÀÚ°¡ Á÷Á¢ ÀÔ·ÂÇÑ DisableRegistryTools, DisableTaskMgr, NoDispCPL°ªÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ¸ðµÎ 0À¸·Î ¼³Á¤µÇ¾î ÀÖ¾ú´Ù. PCFree¿¡¼­ ¾ð±ÞÇÑ °Íó·³ ÀÌ·¯ÇÑ °ªµéÀº µ¥ÀÌŸ °ªÀ» È®ÀÎÇؾßÇϸç, ¾Æ¿ï·¯ ¾Ç¼º ½ºÅ©¸³Æ®°¡ ¾Æ´Ï¶ó ¾Ç¼º ½ºÅ©¸³Æ®ÀÏ °¡´É¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ·ùÇÏ´Â °ÍÀÌ ¿Ç´Ù.



    Adware.Spywad.gen(Adware) ¿ÀÁø
    Å°: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    °ª: NoViewContextmenu
    ÀÌ Ç׸ñÀº AV-Scan»Ó¸¸ ¾Æ´Ï¶ó SpyZeroµµ ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÏ°í ÀÖ´Ù. ½ÇÁ¦ ÀÌ °ªÀ» È®ÀÎÇغ¸¸é µ¥ÀÌŸ °ªÀÌ 0À¸·Î ¼³Á¤µÇ¾î Àֱ⶧¹®¿¡ ÀÖÀ¸³ª ¾øÀ¸³ª ¸¶Âù°¡ÁöÀÌ´Ù. ¾Æ¿ï·¯ ÀÌ °ªÀº ÇÊÀÚ°¡ Windows Ž»ö±âÀÇ ¸¶¿ì½º ¿ìÃø ¸Þ´º°¡ ³ªÅ¸³ªÁö ¾Ê´Â °æ¿ì¶ó´Â ÆÁÀ» ÀÛ¼ºÇϸ鼭 Á÷Á¢ ÀÔ·ÂÇÑ °ªÀÌ´Ù. µû¶ó¼­ ÀÌ °æ¿ì¿¡µµ ¸¶Âù°¡Áö·Î ½ºÆÄÀÌ¿þ¾î°¡ ¾Æ´Ï¶ó ½ºÆÄÀÌ¿þ¾î ÀÇ½É °ªÀ¸·Î ºÐ·ùÇÏ´Â °ÍÀÌ ¿Ç´Ù.



    ÆÇ´Ü ±âÁØ
    Áß¿äÇÑ ·¹Áö½ºÆ®¸®À̱⠶§¹®¿¡ Á¶±Ý ½ÅÁßÇÑ ÆÇ´ÜÀÌ ÇÊ¿äÇÏ´Ù. ù¹ø°·Î´Â ÀÌ·± ·¹Áö½ºÆ®¸® Ç׸ñÀ» Á÷Á¢ ¼³Á¤Çß´ÂÁö È®ÀÎÇؾßÇÑ´Ù. µÎ¹ø°·Î ÀÌ ·¹Áö½ºÆ®¸®¿Í ¿¬°üµÈ ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù. º»ÀÎÀÌ Á÷Á¢ ÀÔ·ÂÇÑ ·¹Áö½ºÆ®¸®¶ó¸é À§ÀÇ °á°ú´Â ¹«½ÃÇصµ µÇ¸ç, º»ÀÎÀÌ ¼³Ä¡Çß´ÂÁö ¸ð¸£Áö¸¸ ÇØ´ç ·¹Áö½ºÆ®¸®¿¡´ëÇÑ ¿¬°ü ÆÄÀÏÀÌ Á¦°øµÈ´Ù¸é »èÁ¦ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ±×·¯³ª º»ÀÎÀÌ ¼³Ä¡Çß´ÂÁö ¸ð¸£Áö¸¸ ·¹Áö½ºÆ®¸®¸¸ Á¸ÀçÇÑ´Ù¸é ÇØ´ç ·¹Áö½ºÆ®¸®¸¦ ¹Ýµå½Ã ¹é¾÷ ÈÄ »èÁ¦ÇØ¾ß ÇÑ´Ù.


  2. ºÒÇÊ¿äÇÑ ·¹Áö½ºÆ®¸®¸¦ Àâ¾Æ³»´Â °æ¿ì
    Adware.IEPageHelper.K(Adware) ¿ÀÁø
    HKCR\appid\bho.Dll
    ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡¼­ ¾ê±âÇÑ °Íó·³ SpyZero ¿ª½Ã µ¿ÀÏÇÑ ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇß´Ù(ÇöÀç´Â ¼öÁ¤µÊ). ±×·¯³ª ÀÌ Å°´Â SnagItÀ̶ó´Â ÇÁ·Î±×·¥(ÇÊÀÚ°¡ ÁÖ·Î »ç¿ëÇÏ´Â È­¸é °¥¹«¸® ÇÁ·Î±×·¥)À» ¼³Ä¡ÇÏ¸é »ý¼ºµÇ´Â Å°ÀÌ´Ù. µû¶ó¼­ ÀÌ Å°´Â 7¿ù 6ÀÏ ¾÷µ¥ÀÌÆ®µÈ SpyZeroó·³ ½ÇÁ¦ ÆÄÀÏÀÌ Á¸ÀçÇÏ´Â °æ¿ì¿¡¸¸ ·¹Áö½ºÆ®¸®°¡ °ËÃâµÇ¾î¾ß ÇÑ´Ù.

    Adware.ClockSync fdm(Spyware) ¿ÀÁø
    HKCU\Software\Vicman Software\Free Download Manager
    Free Download Manager°¡ »ý¼ºÇÑ ÆÄÀÏ°ú Free Download Manager°¡ »ý¼ºÇÑ ·¹Áö½ºÆ®¸®¸¦ ¼­·Î ´Ù¸¥ ¾Ç¼º ÇÁ·Î±×·¥À¸·Î °£ÁÖÇÏ°í ÀÖ´Ù. Free Download Manager°¡ »ý¼ºÇÑ ÆÄÀϵéÀº Æ®·ÎÀÌ ¸ñ¸¶Àε¥, ±× ÇÁ·Î±×·¥ÀÌ »ý¼ºÇÑ Å°´Â ½ºÆÄÀÌ¿þ¾î·Î ÆÇÁ¤ÇÏ´Â °ÍÀ» º¸¸é ¿ª½Ã ¿ÀÁøÀÏ ¼ö ¹Û¿¡ ¾ø´Ù.

    Spyware.VNCSoftware(Spyware) ¿ÀÁø
    HKCR\vncviewer.Config
    ¾ó¸¶Àü UltraVNC¸¦ ÇѱÛÈ­ÇϱâÀ§ÇØ UltraVNC¸¦ ¼³Ä¡Çß¾ú´Âµ¥ ±×¶§ »ý¼ºµÈ Å°ÀÌ´Ù. ±×·¯³ª Ç×»ó ¾ê±âÇÏÁö¸¸ Àú·± Å°´Â ·¹Áö½ºÆ®¸®¸¦ Á¶±Ý Â÷ÁöÇÏ°í ÀÖ´Â °ÍÀÏ»Ó ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ¾Ç¿µÇâÀ» ³¢Ä¡Áö ¾Ê´Â´Ù. ¾Æ¿ï·¯ ¹®Á¦´Â Å°´Â ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇϸ鼭 ½ÇÇà ÆÄÀÏÀº °ËÃâÇÏÁö ¸øÇÏ°í ÀÖ´Ù.

    Adware.FlashGet(Adware) ¿ÀÁø
    HKCR\.Jcd
    HKCR\flashget.Document
    HKCU\software\jetcar
    FlashGet ¿ª½Ã »ó´çÈ÷ ¸¹Àº ½ºÆÄÀÌ¿þ¾î °ËÃâ ÇÁ·Î±×·¥¿¡¼­ ¾Öµå¿þ¾î·Î ºÐ·ùÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. FlashGetÀÇ ¹«·á ¹öÀüÀº ¾Öµå¿þ¾î°¡ ¸Â´Ù. ±×·¯³ª µî·Ï ¹öÀüÀº ¾Öµå¿þ¾î°¡ ¾Æ´Ï¸ç, ÇÁ·Î±×·¥À» µî·ÏÇÏ´Â °æ¿ì ¾Öµå¿þ¾î¸¦ Á¦°ÅÇÏ´Â ¹æ¹ý±îÁö Á¦½ÃÇÏ°í ÀÖ´Ù. µû¶ó¼­ FlashGetÀÇ °æ¿ì ¹«Åδë°í ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÏ´Â °Íº¸´Ù´Â FlashGet¿¡ ³»ÀåµÈ ¾Öµå¿þ¾î ¸ðµâÀÇ Á¸Àç¿©ºÎ¸¦ È®ÀÎÇÏ°í ÀÌ ¸ðµâÀÌ ÀÖ´Â °æ¿ì¿¡¸¸ ¾Öµå¿þ¾î·Î °ËÃâÇÏ´Â °ÍÀÌ ¿Ç´Ù.
    Adware.UltraVNC(Adware) ¿ÀÁø
    HKLM\Software\UltraVNC
    UltraVNC°¡ ¿Ö ¾Öµå¿þ¾îÀÎÁö ¸ð¸£°Ú´Ù. °ú°Å¿¡ ±¤°í¸¦ »ðÀÔÇß¾ú´ÂÁö, ¾Æ´Ï¸é µ¿ÀÏÇÑ À̸§ÀÇ ¾Öµå¿þ¾î°¡ ÀÖ¾ú´ÂÁö ¸ð¸£°Ú´Ù. ±×·¯³ª ÀÌ °Í ¿ª½Ã ¿ÀÁøÀÌ´Ù. ±× ÀÌÀ¯´Â ºÐ¸íÇÏ´Ù. HKLM\Software\UltraVNC¶ó´Â Å°´Â VNC¸¸ ½ÇÇàÇÏ¸é ´Ù½Ã »ý¼ºµÇ´Â ¹«ÇØÇÑ Å°ÀÌ´Ù. ¸¸¾à UltraVNC°¡ ¾Öµå¿þ¾î°¡ ¸Â´Ù¸é UltraVNCÀÇ ½ÇÇà ÆÄÀÏ°ú »ç¿ëÀÚ ¸ô·¡ UltraVNCÀÇ ¾Öµå¿þ¾î ¸ðµâÀ» ½ÇÇàÇÏ´Â ½ÇÇà Äڵ尡 ÇÔ²² °ËÃâµÇ¾î¾ß ÇÑ´Ù. ±×·¯³ª Á¤¹Ð °Ë»ç¸¦ ½Ã½ºÅÛÀÇ ¸ðµç ÇÏµå µð½ºÅ©(C:, D:, E:)¿¡ ´ëÇØ ½ÇÇàÇßÁö¸¸ ½ÇÇà ÆÄÀÏ Á¶Â÷ Àâ¾Æ³»Áö ¸øÇÏ°í ÀÖ´Ù.

    ÆÇ´Ü ±âÁØ
    »ç½Ç ·¹Áö½ºÆ®¸®¸¸À¸·Î´Â ½Ã½ºÅÛ¿¡ ¾Æ¹«·± À§ÇèÀ» ³¢Ä¡Áö ¾Ê´Â´Ù. ÀÌ·± ·¹Áö½ºÆ®¸®°¡ ¹®Á¦°¡ µÇ´Â °ÍÀº ÀÌ ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ Æ¯Á¤ ÆÄÀÏÀÌ ½ÇÇàµÇ´Â °æ¿ìÀÌ´Ù. À§¿¡¼­ ¾ð±ÞÇÑ ·¹Áö½ºÆ®¸® ¸ðµÎ DLLÀ̳ª EXE¸¦ ½ÇÇàÇÏ´Â °Í°ú´Â ¹«°üÇÑ ·¹Áö½ºÆ®¸®µéÀÌ´Ù.

    ÀϺΠ½ºÆÄÀÌ¿þ¾î°¡ ÀÌ·¯ÇÑ Å°µé¸¦ »ç¿ëÇÒ ¼ö´Â ÀÖ´Ù. ±×·¯³ª ±×·¸´Ù°í Çؼ­ ÀÌ Å°°¡ ½ºÆÄ¿þ¾î°¡ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÌ·¯ÇÑ Å°¸¦ ½ºÆÄÀÌ¿þ¾î·Î Àâ¾Æ³½´Ù¸é º¸Åë ¹«½ÃÇصµµÈ´Ù.


IV. ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀ» Àâ¾Æ³»´Â °æ¿ì »ç½Ç ½ºÆÄÀÌ¿þ¾îÀÏ °¡´É¼ºÀÌ °¡Àå Å« °æ¿ì´Â ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀÌ ÇÔ²² °ËÃâµÇ´Â °æ¿ìÀÌ´Ù. ½ºÆÄÀÌ¿þ¾î°¡ ½ºÆÄÀÌ¿þ¾î·Î¼­ ¿ªÇÒÀ» ÇϱâÀ§Çؼ­´Â ½ÇÇà ÆÄÀÏ°ú ÀÌ ½ÇÇà ÆÄÀÏÀ» ½ÇÇà½ÃÄÑÁÖ´Â ½ÇÇà Äڵ尡 ÀÖ¾î¾ß Çϱ⶧¹®ÀÌ´Ù.

  • ½ÇÇà Äڵ带 Àâ¾Æ³»Áö ¸øÇÏ´Â °æ¿ì
    Adware.FWNToolbar(Adware) ¿ÀÁø
    ·¹Áö½ºÆ®¸®
    HKLM\Software\Microsoft\Windows\CurrentVersion\Moduleusage
    	"C:/Windows/System32/Vic32.Dll"
    HKLM\Software\Microsoft\Windows\CurrentVersion\Shareddlls
    	"C:\windows\system32\vic32.Dll"

    ÆÄÀÏ/Æú´õ C:\windows\system32\vic32.Dll
    PCFreeÀÇ °æ¿ì Adware/Ventures, Adware/TopRebates¶ó´Â µÎ°³ÀÇ ¾Ç¼º ½ºÅ©¸³Æ®·Î Àâ¾Æ³½ ÆÄÀÏÀ» FWNToolbar¶ó´Â Adware·Î °ËÃâÇÏ°í ÀÖ´Ù. Vic32.Dll¶ó´Â ÆÄÀÏÀ» Á÷Á¢ È®ÀÎÇغ¸¸é Catenary Systems ½Ã½ºÅÛ¿¡¼­ °³¹ßÇÑ À̹ÌÁö ó¸® ¶óÀ̺귯¸®¿¡ ºÒ°úÇÏ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. PCFree¿Í´Â ´Þ¸® ÆÄÀÏ¿Ü¿¡ µÎ°³ÀÇ ·¹Áö½ºÆ®¸®¸¦ °ËÃâÇÏ°í ÀÖÁö¸¸ ½ÇÁ¦ DLL ½ÇÇà°ú´Â ¹«°üÇÑ DLLÀÇ À§Ä¡¸¦ ¾Ë·ÁÁÖ´Â ·¹Áö½ºÆ®¸®¸¦ °ËÃâÇÏ°í ÀÖ´Ù. ¾Æ¿ï·¯ FWNToolbar¶ó´Â À̸§¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ¸¸¾à ÀÌ ÆÄÀÏÀÌ Adware¶ó¸é Toolbar¿Í °ü·ÃµÈ ·¹Áö½ºÆ®¸® Å°(BHO Å°)°¡ °ËÃâµÇ¾î¾ß ÇÑ´Ù.

    Âü°í·Î Vic32.Dll ÆÄÀÏÀº ÇÊÀÚ°¡ °¡²û »ç¿ëÇÏ´Â ÀÎÅÍ³Ý Çö»ó¼Ò, iPhotal.com ¿¡¼­ ¹èÆ÷ÇÏ´Â À̹ÌÁö ¸ðµâ(iphotal.dll)¿¡¼­ ÂüÁ¶ÇÏ´Â ÆÄÀÏÀÌ´Ù.



    ÆÇ´Ü ±âÁØ
    Ãʺ¸ÀÚµéÀÌ ÆÇ´ÜÇϱ⿡´Â Á¶±Ý ¾î·Æ´Ù. ÀÏ´Ü °ËÃâµÈ ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ ¾î¶² ¹æ¹ýÀ¸·Îµç ÇØ´ç ÆÄÀÏÀÌ ½ÇÇàµÉ ¼ö ÀÖ´ÂÁö¸¦ ÆÇ´ÜÇØ¾ß ÇÑ´Ù. ¾Æ¿ï·¯ ÇØ´ç ½ÇÇà ÆÄÀÏÀÇ ³»ºÎ ±¸Á¶¸¦ È®ÀÎÇغÁ¾ß ÇÑ´Ù. Á¤»óÀûÀ¸·Î ¹èÆ÷µÈ ÆÄÀÏÀÇ °æ¿ì ÇØ´ç ÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸°¡ Æ÷ÇԵǴ °æ¿ì°¡ ¸¹Áö¸¸ ½ºÆÄÀÌ¿þ¾îÀÇ °æ¿ì ÀÌ·¯ÇÑ Á¤º¸°¡ ¾ø´Ù´Â Á¡¿¡ Âø¾ÈÇؼ­ Á¶»çÇÏ´Â °Íµµ ÁÁ´Ù.


V. ÄíÅ° ¿Ü»ê ÇÁ·Î±×·¥ÀÇ °æ¿ì Æ®·¡Å· ÄíÅ°(Á¤º¸ ÃßÀû¿ë ÄíÅ°) ¿ª½Ã ½É°¢ÇÑ ½ºÆÄÀÌ¿þ¾î·Î ºÐ·ùÇÏÁö¸¸ ±¹»ê ÇÁ·Î±×·¥ÀÇ °æ¿ì ´ëºÎºÐ Æ®·¡Å· ÄíÅ°´Â ¹«½ÃÇÏ´Â °æ¿ì°¡ ¸¹´Ù. PCFree, PCDo4, AV-Scan, SpyZero ¸ðµÎ ºñ½ÁÇÏ´Ù. »ç½Ç ÀÌ·± ÄíÅ°ÀÇ ´ëºÎºÐÀº Ŭ¸¯À², »ç¿ëÀÚ°¡ »ç¿ëÇÏ´Â ºê·Î¿ìÀú, OSµî ±×¸® Ä¡¸íÀûÀÌÁö ¾ÊÀº Á¤º¸¸¦ Àü¼ÛÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

µû¶ó¼­ ÀÌ·¯ÇÑ Æ®·¡Å· Äí±â°¡ ½È´Ù¸é ÀÎÅÍ³Ý ¿É¼Ç/Àӽà ÀÎÅÍ³Ý ÆÄÀÏ/ÄíÅ° »èÁ¦ ¹öÆ°À» ÀÌ¿ëÇؼ­ ÁÖ±âÀûÀ¸·Î Áö¿öÁÖ¸é µÈ´Ù.

VI. Internet Shutcut ¿Ü»ê ÇÁ·Î±×·¥ÀÇ °æ¿ì ÀÎÅÍ³Ý ¹Ù·Î°¡±âµµ ½ºÆÄÀÌ¿þ¾î³ª ÇÏÀÌÀçÅ·ÀÇ °¡´É¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î °ËÃâÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ °æ¿ì ´ëºÎºÐ ÀÎÅÍ³Ý ¹Ù·Î°¡±â ÆÄÀÏ(.URL ÆÄÀÏ)¿¡ »çÀÌÆ®ÀÇ URL¿Ü¿¡ ´Ù¸¥ Á¤º¸°¡ Æ÷ÇÔµÈ °æ¿ì°¡ ¸¹´Ù. ´ëºÎºÐÀº ¹«½ÃÇÏ°í »ç¿ëÇصµ µÇÁö¸¸ ¸¸¾à ºÒ¾ÈÇÏ´Ù¸é »çÀÌÆ® URLÀ» Á¦¿ÜÇÑ Á¤º¸¸¦ ¸ðµÎ Á¦°ÅÇÏ°í »ç¿ëÇÏ¸é µÈ´Ù.

VII. ¸ÎÀ½¸» ÇÊÀÚ°¡ óÀ½Àº ÀÛ¼ºÇÑ ½ºÆÄÀÌ¿þ¾î¿¡ °üÇÑ ±ÛÀº SpyWare Á¦°ÅÇϱâÀÌ´Ù. 1997³â °æ¿¡ ¾´ °ÍÀ¸·Î ±â¾ïÁÖ2Çϴµ¥ À̱ÛÀ» ÀÛ¼ºÇÒ ¶§±îÁö¸¸ Çصµ ½ºÆÄÀÌ¿þ¾î´Â Åë°è¸¦ À§ÇØ »ç¿ëÀÚ Á¤º¸ÀÇ ÀϺθ¦ »©°¡´Â °Í¿¡ ºÒ°úÇß´Ù. ÀÌ·± ½ºÆÄÀÌ¿þ¾î/¾Öµå¿þ¾î¿¡ ¾Ç¼ºÀ̶ó´Â À̸§À» ºÙ¿©ÁØ °ÍÀº À¥ ºê·Î¿ìÀúÀÇ ½ÃÀÛ È¨ÆäÀÌÁö¸¦ ÀÚ»çÀÇ È¨ÆäÀÌÁö·Î º¯°æÇÏ´Â GoHipÀ̶ó´Â ÇÁ·Î±×·¥À̾ú´Ù.

GoHipÀ̶ó´Â ¾Ç¼º ¾Öµå¿þ¾î¿¡ Áú¸° ¼±¹èÇü¶§¹®¿¡ 1997³â°æ GoHip Á¦°ÅÇϱâ¶ó´Â ±ÛÀ» ÀÛ¼ºÇϸ鼭µµ ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î°¡ ÀÌ·¸°Ô ½É°¢ÇÑ Áö°æ¿¡ À̸¦ °ÍÀ¸·Î´Â »ó»óÇÏÁö ¸øÇß´Ù.

ÇÑ°¡Áö°¡ Àα⸦ ²ø¸é À¯»çÇÑ ¾÷Á¾ÀÌ µéºÒ ¹øÁöµí »ý°Ü³ªµí ÀÌ·¯ÇÑ ¾Ç¼º ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î°¡ Áõ°¡ÇÏ¸é ¸¶Âù°¡Áö·Î ¾ÈƼ ½ºÇÁÀÌ¿þ¾î¸¦ °³¹ßÇϴ ȸ»ç°¡ ´Ã¾î³µ´Ù. ¸î³âÀü±îÁö ´Ù°£´Ù, ´ÙÀâ¾Æ, AD-Free Á¤µµÀÌ´ø ¾ÈƼ ½ºÆÄÀÌ¿þ¾î ½ÃÀåÀº ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ±¹³» °³¹ß»ç¸¸ 10¿©°³°¡ ³ÑÀ» Á¤µµ·Î Áõ°¡Çß´Ù.

¾Æ¿ï·¯ °ø°³ ÇÁ·Î±×·¥ ¿ª½Ã °è¼Ó À¯·áÈ­µÇ°í ÀÖÀ¸¸ç, ¾ùºñ½ÁÇÑ ¼º´ÉÀÓ¿¡µµ ºÒ±¸ÇÏ°í º¸´Ù ¸¹Àº °Ë»ö °á°ú¸¦ º¸¿© ÁÜÀ¸·Î¼­ ³ªÀº ÇÁ·Î±×·¥ÀÎ °Íó·³ Æ÷ÀåÇؼ­ ³»³õ´Â »çűîÁö ¹ú¾îÁö°í ÀÖÀ¸¸ç, µ¿ÀÏÇÑ Á¦Ç°À» ´Ù¸¥ Á¦Ç°Àξç ÆÈ°í ÀÖ´Â °æ¿ìµµ ÀÖ´ÙÁÖ3.

µû¶ó¼­ ÇÊÀÚ´Â ÀÌ·¯ÇÑ »ç¿ëȯ°æ º¯È¯¿¡ »ç¿ëÀÚ°¡ º¸´Ù Àû±ØÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇÊÀÚ ½Ã½ºÅÛ¿¡¼­ ÀÌ·¯ÇÑ ÇÁ·Î±×·¥¿¡´ëÇÑ °£´ÜÇÑ º¥Ä¡(ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥)¸¦ Á¦°øÇß°í, ÀÌ ÈÄ¿¡ Ãß°¡µÈ ÇÁ·Î±×·¥¿¡´ëÇÑ º¥Ä¡¸¦ »ç·ÊºÐ¼®À» ÅëÇØ ¹è¿ì´Â ½ºÆÄ¿þ¾î ÆÇÁ¤¶ó´Â ±ÛÀ» ÅëÇØ Á¦°øÇß´Ù.

¾ÕÀ¸·Î ÀÌ·± »ç·ÊºÐ¼® ±ÛÀ» ¾ó¸¶³ª ´õ ¾µ ¼ö ÀÖÀ»Áö ¸ð¸£Áö¸¸ »ç¶÷µé¿¡°Ô ÀαⰡ ÀÖ´Â ÇÁ·Î±×·¥ÀÇ °æ¿ì »ç·ÊºÐ¼®À» ÅëÇÑ ÇØ´ç ÇÁ·Î±×·¥ÀÇ ¸®ºä¸¦ Ãß°¡ÇÒ ¿¹Á¤À̸ç ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡ °è¼Ó ¾÷µ¥ÀÌÆ®ÇÒ ¿¹Á¤ÀÌ´Ù.

ÁÖ1: µ¿ÀÏÇÑ ¿£Áø¿¡ DB°¡ È®ÃæµÈ °ÍÀÌ AV-ScanÀ̶ó°í ÇÑ´Ù. µû¶ó¼­ AV-ScanÀÌ º¸´Ù ¸¹Àº ½ºÆÄÀÌ¿þ¾î¸¦ °ËÃâ(DB) ÇßÁö¸¸ ¸ðµÎ ¿ÀÁø(¿£Áø)À̾ú´Ù´Â ¾ê±â´Â PCDo4 ¿ª½Ã ¿ÀÁøÀ²ÀÌ ³ôÀº ÇÁ·Î±×·¥ÀÌÁö¸¸ DB°¡ ÀÛ¾Æ °ËÁøÀ» ÇÏÁö ¸øÇß´Ù´Â ¾ê±â°¡ µÈ´Ù.

ÁÖ2: ±â»çÀÇ °Ô½ÃÀÏÀÚ°¡ 2002³â 1~2¿ù·ÎµÇ¾î ÀÖ´Â ±ÛÀº ¸ðµÎ 1996³âºÎÅÍ 2001³â 8¿ù »çÀÌ¿¡ ÀÛ¼ºµÈ ±ÛÀÌ´Ù.

ÁÖ3: ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¸¦ Àо¸é ¾Ë ¼ö ÀÖÁö¸¸ ½ºÆÄÀÌ¿þ¾î °ËÃâÀ̶ó´Â Ãø¸é¿¡¼­ º¸¸é SpyDoctor, DrVirus´Â ¸ðµÎ ´Ù°£´ÙÀÇ ¿£ÁøÀ» »ç¿ëÇÏ´Â °°Àº ÇÁ·Î±×·¥ÀÌ´Ù.


2003/Cinepack ÄÚµ¦ ¼öµ¿ ¼³Ä¡Çϱ⠻ﱹÁö 3 Remake¿¡ Æ÷ÇÔµÈ µ¿¿µ»óÀº Cinepak Codec... (7482) 2005-09-24
Beta 2(5219)¿¡¼­ »çÀ̵å¹Ù »ç¿ëÇϱâ ÀÌ´Þ Áß¼ø°æ Windows Vista Beta 2(5129)°¡ À¯Ãâ... (7963)2005-09-22

QAOS.com¿¡ °Ô½ÃµÈÁö 1³â ÀÌ»óµÈ ÀÚ·á¿Í °ü¸®ÀÚ°¡ °ø°³ÇÑ ÀÚ·á´Â ´©±¸³ª Á¦ÇѾøÀÌ ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù.
±×·¯³ª QAOS.comÀÇ ÀڷḦ ÆÛ°¡´Â °ÍÀº ±ÝÁöÇÏ°í ÀÖ½À´Ï´Ù.

ÀÌ Á¤º¸°¡ À¯¿ëÇÏ´Ù°í »ý°¢µÇ½Ã¸é QAOS.com°ú ¸¹Àº ´Ù¸¥ »ç¶÷µéÀ» À§ÇØ ÆÛ°¡±â º¸´Ù´Â ¸µÅ©·Î ¾Ë·ÁÁֽñ⠹ٶø´Ï´Ù.

¼¼»ó»ç´Â À̾߱â



RSS ±¸µ¶ (À͸í | ȸ¿ø | °­Á | Æ÷·³)
(C) 1996 ~ 2017 QAOS.com All rights reserved.