ȸ¿øÀÌ ¾Æ´Ï½Å ºÐÀº
Á¦ ºí·Î±× 
¿¡¼ ÀÐÀ¸½Ã±â ¹Ù¶ø´Ï´Ù
¾ó¸¶Àü ºÎÅÍ °Ô½ÃÆÇ¿¡ ÆÄ¶õ¿¡¼ ½ºÆÄÀÌ¿þ¾î¸¦ ¹èÆ÷ÇÑ´Ù´Â ±Û(
I,
II)ÀÌ ¿Ã¶ó¿Ô´Ù. »ç½Ç
KT¶ó¸é ÃæºÐÈ÷ ÇÏ°íµµ ³²´Â ÀÏÀÌÁö¸¸ Á¶¸¸°£ µéÅ볯 ¹Ùº¸°°Àº ÀÏÀ» ÇÒ Çʿ䰡 ¾øÀ» °Í °°¾Æ Å©°Ô ½Å°æÀ» ¾²Áö¾Ê¾Ò´Ù.
±×·¯³ª
svchosts.exe¿¡ ´ëÇØ¼...¶ó´Â ±Û¿¡´ëÇÑ
hackerm´ÔÀÇ ´äº¯À» º¸°í Ȥ½Ã ¸ô¶ó
ÆÄ¶õ ºí·Î±× 
¿¡¼ Á¤¸» ½ºÆÄÀÌ¿þ¾î°¡ ¹èÆ÷µÇ´ÂÁö È®ÀÎÇϱâ·Î Çß´Ù.
ÀÏ´Ü È®ÀÎ °á°ú´Â
½ºÆÄÀÌ ¿þ¾îÀÎÁö ¾Öµå ¿þ¾îÀÎÁö, ¾Æ´Ï¸é ¹ÙÀÌ·¯½ºÀÎÁö ¸ð¸¦ Àǽɽº·¯¿î ÇÁ·Î±×·¥ÀÌ »ç¿ëÀÚ ¸ô·¡ ¼³Ä¡µÇ´Â °ÍÀ» È®ÀÎÇß´Ù.
ÇÊÀÚÀÇ °³ÀÎ ºí·Î±×¿¡ ¿Ã¸° ±Û,
ÆÄ¶õ ºí·Î±×¿¡¼ Tatter·Î º¹±Í 
¿¡¼ ¾ð±ÞÇßµí
ÆÄ¶õ ºí·Î±×´Â Á¢¼ÓÇÏ´Â ¸ðµç »ç¶÷¿¡°Ô ´ÙÀ½ ±×¸²°ú °°Àº
À¥ Á¢¼Ó °ü¸® ¹× ÀÚµ¿ ¾÷µ¥ÀÌÆ®¶ó´Â
ActiveX¸¦ ¼³Ä¡ÇÑ´Ù.
URL Snooper·Î È®ÀÎÇØº» °á°ú
À¥ Á¢¼Ó °ü¸® ¹× ÀÚµ¿ ¾÷µ¥ÀÌÆ®¶ó´Â
ActiveX¿Ü¿¡ ´ÙÀ½ ÇÁ·Î±×·¥µµ ´Ù¿î¹Þ¾Æ ¼³Ä¡ÇÑ ´Ù´Â Á¡ÀÌ´Ù.
http://activexdown.paran.com/paranactivex/UPDATE/ImExtern.cab
ƯÈ÷
ImExtern.cab ÆÄÀÏ¿¡´Â
svchosts.exe³ª
csrs.exeó·³ ½Ã½ºÅÛ ÆÄÀϸí°ú ºñ½ÁÇÑ ÆÄÀϸíÀ» °®´Â ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç,
À¥ Á¢¼Ó ¹× ÀÚµ¿ ¾÷µ¥ÀÌÆ®¶ó´Â
ActiveX¸¦ ¼³Ä¡Çϸé ÇÔ²² ¼³Ä¡µÈ´Ù´Â Á¡ÀÌ´Ù.
svchosts.exe¿¡ ´ëÇØ¼...¶ó´Â ±Û¿¡¼´Â
ÆÄ¶õ¿¡¼ ¼³Ä¡ÇÏ´Â
ActiveX¸¦
SpyZero°¡ win-adware/zzum.svc¶ó´Â ¿¡µå¿þ¾î·Î °ËÃâÇÏ´Â °ÍÀ¸·Î µÇ¾î ÀÖÁö¸¸ ÇÊÀÚ°¡ È®ÀÎÇØº» °á°ú
SpyZeroÀÇ °ËÃâ °á°ú´Â ¿ÀÁøÀ̶ó´Â »ý°¢ÀÌ µç´Ù.
ÇÊÀÚ°¡ ´Ù¿î¹ÞÀº
ImExtern.cab¿¡´Â
svchosts.exe¶ó´Â ÆÄÀÏÀÌ Æ÷ÇÔµÈ °æ¿ìµµ ÀÖ°í,
csrs.exe¶ó´Â ÆÄÀÏÀÌ Æ÷ÇÔµÈ °æ¿ìµµ ÀÖ¾ú´Âµ¥
csrs.exe¶ó´Â ÆÄÀÏÀÌ Æ÷ÇÔµÈ °æ¿ì SpyZeroÀÇ ½Ç½Ã°£ ¸ð´ÏÅÍ ÇÁ·Î±×·¥À̳ª °Ë»ö ÇÁ·Î±×·¥¿¡¼ csrs.exe¸¦ ¿¡µå¿þ¾î·Î °ËÃâÇÏÁö ¾Ê¾Ò´Ù.
¾Æ¿ï·¯ ÀÌ ÆÄÀϵéÀº ÀÎÅͳݿ¡¼
AGOBOT 
À̶ó´Â Æ®·ÎÀÌ ¸ñ¸¶·Î ¾ð±ÞÇϰí ÀÖ¾ú´Ù. ±×·¯³ª
AGOBOTÀ̶ó´Â Æ®·ÎÀÌ ¸ñ¸¶´Â
RUN ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ ½ÇÇàµÇÁö¸¸
ÆÄ¶õ¿¡¼ ¹èÆ÷ÇÏ´Â
svchosts.exe³ª
csrs.exe´Â µû·Î ½ÇÇàÇÏ´Â Äڵ尡 Á¸ÀçÇÏÁö ¾Ê¾Ò´Ù.
±×·¯³ª ´ÙÀ½°ú °°Àº Á¡¶§¹®¿¡
ÆÄ¶õ ºí·Î±×¸¦ »ç¿ëÇÏÁö ¸»°ÍÀ» ±Ç°íÇÑ´Ù.
- ÆÄ¶õ ºí·Î±×¸¦ »ç¿ëÇÏ´Â »ç¶÷ÀÌµç ±×·¸Áö ¾ÊÀº »ç¶÷ÀÌµç ÆÄ¶õ ºí·Î±×¿¡ Á¢¼ÓÇϸé À¥ Á¢¼Ó °ü¸® ¹× ÀÚµ¿ ¾÷µ¥ÀÌÆ®¶ó´Â ActiveX¸¦ ¼³Ä¡ÇÑ´Ù. ¾Æ¿ï·¯ ÀÌ ActiveX¸¦ ¼³Ä¡ÇÏ¸é »ç¿ëÀÚ ¸ô·¡ ¾Ë ¼ö ¾ø´Â ImExtern.cab°¡ ¼³Ä¡µÈ´Ù.
- ActiveX¿¡ Æ÷ÇÔµÈ ÆÄÀÏÀº Æ®·ÎÀÌ ¸ñ¸¶Ã³·³ ½Ã½ºÅÛ ÆÄÀϰú ºñ½ÁÇÑ ÆÄÀϸíÀ» °¡Áö°í ÀÖ´Ù.
½Ã½ºÅÛ ÆÄÀϸí |
ActiveX ÆÄÀϸí |
svchost.exe |
svchosts.exe |
csrss.exe |
csrs.exe |
- ImExtern.cab¸¦ ´Ù¿î¹Þ´Â ½ÃÁ¡¿¡µû¶ó ActiveX¿¡ Æ÷ÇÔµÈ ÆÄÀϸíÀÌ º¯°æµÈ´Ù. ÇÊÀÚÀÇ °æ¿ì óÀ½¿¡ ´Ù¿î¹ÞÀº ImExtern.cab¿¡´Â svchosts.exe¶ó´Â ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ¾ú°í, µÎ¹øÂ° ´Ù¿î¹ÞÀ» ¶§¿¡´Â csrs.exe¶ó´Â ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù. µÎ°³ÀÇ ÆÄÀÏ ¸ðµÎ °°Àº ÆÄÀÏ Å©±â(53,248 ¹ÙÀÌÆ®)¸¦ °¡Áö°í ÀÖÁö¸¸ ³»ºÎÀûÀÎ ÄÚµå´Â ´Ù¼Ò ´Þ¶ú´Ù.
KT°¡ ¾î¶² Àǵµ·Î À§¿Í°°Àº ÇÁ·Î±×·¥À» »ç¿ëÀÚ ¸ô·¡ »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ¼³Ä¡Çß´ÂÁö´Â ¾ÆÁ÷ ¾Ë ¼ö ¾ø´Ù. ±×·¯³ª »ç¿ëÀÚÀÇ µ¿ÀǸ¦ ±¸ÇÏÁö ¾Ê°í ÀÌ·± Æ®·ÎÀÌ ¸ñ¸¶¼º ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ´Ù´Â »ç½Ç Çϳª¸¸À¸·Îµµ
ÆÄ¶õ ºí·Î±×¸¦ »ç¿ëÇÒ ÇÊ¿ä´Â ¾ø´Â °Í °°´Ù.
ÆÄ¶õ¿¡¼ À̹Ì
ActiveX¸¦ ´Ù¿î¹Þ¾Æ ¼³Ä¡ÇÑ »ç¶÷Àº ´ÙÀ½ ÀýÂ÷¿¡µû¶ó ÆÄ¶õ¿¡¼ ¼³Ä¡ÇÑ
ActiveX¸¦ Á¦°ÅÇϱ⠹ٶõ´Ù.
- ÇöÀç ±âµ¿ÁßÀÎ ¸ðµç ÀÎÅÍ³Ý Å½»ö±â¸¦ Á¾·áÇÑ´Ù. °¡±ÞÀû ¸ðµç ÇÁ·Î±×·¥À» Á¾·áÇÏ´Â °ÍÀÌ ÁÁ´Ù.
- UninstallParan.zip ÆÄÀÏÀ» ´Ù¿î¹Þ¾Æ ÀÓÀÇÀÇ Æú´õ(¿¹: D:\Temp)¿¡ ¾ÐÃàÇØÁ¦ÇÑ´Ù.
- ¾ÐÃàÇØÁ¦ÇÑ Æú´õ¿¡¼ installParan.cmd¸¦ µÎ¹ø Ŭ¸¯Çؼ ½ÇÇàÇÑ´Ù.
ÇÁ·Î±×·¥À» Á÷Á¢ È®ÀÎÇØº» °á°ú ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î´Â ¾Æ´Ñ °Í °°½À´Ï´Ù. ±×·¯³ª ÇÁ·Î±×·¥ÀÇ À̸§À» ½Ã½ºÅÛ ÆÄÀϸí°ú ºñ½ÁÇÏ°Ô ÀÛ¼ºÇϰí, ´Ù¿î·Îµå ½ÃÁ¡¿¡µû¶ó ÆÄÀϸíÀ» ¹Ù²Ù°í, »ç¿ëÀÚ ¸ô·¡ Àú·± ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â ÀÌÀ¯´Â Á¤¸» ¸ð¸£°Ú´õ±º¿ä.
¿©´ã: ÇÊÀÚ´Â ±¹³»¿¡¼ ¾Ç´ö±â¾÷ Çϳª¸¦ ²ÅÀ¸¶ó¸é ´ç¿¬È÷ »ï¼ºÀ» ²Å´Â´Ù. ±×·¯³ª µÎ°³¸¦ ²ÅÀ¸¶ó°í ÇÏ¸é »ï¼º°ú KT¸¦ ²Å´Â´Ù. ¾Æ¿ï·¯ »ï¼º°ú KT´Â ÇÊÀÚÀÇ ÀÌ·¯ÇÑ ½Å³äÀ» ¹è½ÅÇÏ´Â ÀûÀÌ ¾ø´Ù.
´ñ±Û: ÀÌ ÆÁÀº jhmavis´ÔÀÇ Áú¹®, svchosts.exe¿¡ ´ëÇØ¼...°ú hackerm´ÔÀÇ Áú¹®, ÆÄ¶õ ºí·¯±× Active-X ¼³Ä¡½Ã ½ºÆÄÀÌ ¿þ¾î ÀÛµ¿?¿¡´ëÇÑ ´äÀ¸·Î ÀÛ¼ºµÇ¾ú½À´Ï´Ù.