»ç½Ç ¿äÁò ÄÄÇ»Æà ȯ°æ¿¡ ¹ÙÀÌ·¯½ºº¸´Ù ´õ À§ÇùÀûÀÎ Á¸Àç´Â ½ºÆÄÀÌ¿þ¾î¿Í ¾Öµå¿þ¾îÀÌ´Ù. ¹°·Ð ÀÌ·± Çö»óÀÇ ±Ù°£¿¡´Â ActiveX¶ó´Â ¸¶¹°ÀÌ Á¸ÀçÇÏÁö¸¸ ¾Æ¹«Æ° ½ºÆÄÀÌ¿þ¾î¿Í ¾Öµå¿þ¾î´Â ÀÌ¹Ì °ø°øÀÇÀûÀ¸·Î ¶°¿À¸¥Áö ¿À·¡ÀÌ´Ù.
À̼¼»ó ÃÖ°íÀÇ spyware °ü·Ã À¯Æ¿¸®Æ¼´Â?¶ó´Â ±Û¿¡´ëÇÑ ÆøÆÈÀû ¹ÝÀÀÀ̳ª
ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡´ëÇÑ ³ôÀº Á¶È¸¼ö´Â ÀÌ·¯ÇÑ »çÀÏÀ» Àß ¹Ý¿µÇØÁØ´Ù.
¾îÁ¦ ¿Ã¸°
»ç·ÊºÐ¼®À» ÅëÇØ ¹è¿ì´Â ½ºÆÄ¿þ¾î ÆÇÁ¤À̶ó´Â ±Û ¿ª½Ã ½ºÆÄÀÌ¿þ¾î¿¡ °üÇÑ ±ÛÀ̶ó ¿Ã¸°Áö ä ÇÏ·çµµ µÇÁö ¾Ê¾ÒÁö¸¸ Á¶È¸¼ö°¡ 200ȸ¿¡ ´ÞÇÒ Á¤µµ·Î ³ôÀº °ü½ÉÀ» ºÒ·¯ ÀÏÀ¸Å°°í ÀÖ´Ù. ƯÈ÷
myblade´ÔÀÇ ±â¸³ ¹Ú¼ö¿Í ¿·±¸¸®¸¦ Âñ·¯¼ ¹ÞÀº °ÍÀ̱ä ÇÏÁö¸¸
bjs4164´ÔÀÇ ±â¸³ ¹Ú¼ö, ¿ÀŸ¸¦ Àǵµ·Î±îÁö Çؼ®À» ÇØÁÖ¸ç ±â¸³ ¹Ú¼ö¸¦ óÁÖ½Å
yoonsangfan´Ô¿¡ ÈûÀÔ¾î À̹ø¿¡´Â
PCDo4 ÀÇ »ó¿ë ¹öÀüÀÎ
AV-Scan ¿¡´ëÇÑ »ç·ÊºÐ¼®À» Çغ¸µµ·Ï ÇÏ°Ú´Ù.
¾Æ¿ï·¯
PCDo4,
AV-Scan¿Í ±¹³»»ê ¾ØƼ ½ºÆÄÀÌÀÌ¿þ¾î ÇÁ·Î±×·¥ Áß °¡Àå ¿ì¼öÇÑ ¼º´ÉÀ» º¸ÀÌ°í ÀÖ´Â
SpyZero ¸¦ °£´ÜÈ÷ ºñ±³ ºÐ¼®ÇÏ°Ú´Ù.
I. PCDo4, AV-Scan, SpyZeroÀÇ ºñ±³ºÐ¼®
»ç½Ç
AV-Scan˼
PCDo4¿¡´ëÇÑ ÁÁÀº À̹ÌÁö¶§¹®¿¡ »ó´çÈ÷ ±â´ëÇÑ ÇÁ·Î±×·¥À̾ú´Ù. ±×·¯³ª »ç·ÊºÐ¼®À» Çغ» °á°ú DB´Â È®½ÇÈ÷ È®ÃæµÆÁö¸¸ ¿ÀÁøÀ²ÀÌ ³ôÀº ÇÁ·Î±×·¥À̶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ¾ú´Ù. ÀÌ »ç·ÊºÐ¼® ´ö¿¡ ±×µ¿¾È ÁÁ¾Ò´ø
PCDo4ÀÇ À̹ÌÁö ¿ª½Ã ³ªºüÁö´Â °á°ú¸¦ ÃÊ·¡Çß´Ù
ÁÖ1.
PCDo4,
AV-Scan,
SpyZeroÀÇ ºñ±³ºÐ¼® °á°ú´Â ´ÙÀ½°ú °°´Ù.
|
|
|
PCDo4 |
|
AV-Scan |
|
SpyZero |
|
|
|
|
|
|
|
|
|
|
|
°Ë»ö Á¶°Ç |
|
ÀϹÝ/ÆÄ¿ö |
|
ÀϹÝ/Á¤¹Ð |
|
±âº»/°í±Þ |
|
°Ë»ö ´ë»ó |
|
C:, D:, E: |
|
C:, D:, E: |
|
C:, D:, E: |
|
°Ë»ö °á°ú |
|
ÆÐÅÏ 5°³/°¨¿° 6°³ |
|
ÆÐÅÏ 11°³/°¨¿° 22°³ |
|
ÆÐÅÏ 3°³/°¨¿° 4°³ |
|
ºÐ¼® °á°ú |
|
¿ÀÁø 4°³/ÀÇ½É 1°³ |
|
¿ÀÁø 11°³ |
|
¿ÀÁø 1°³/ÀÇ½É 1°³/Ä¡·á 1°³ |
|
¼¼ºÎ»çÇ× |
|
- Adware.ClockSync fdm(¿ÀÁø)
- AV-ScanÀÇ µ¿ÀÏ Ç׸ñ ÂüÁ¶
- Trojan.Policies hijack.K(¿ÀÁø)
- AV-ScanÀÇ µ¿ÀÏ Ç׸ñ ÂüÁ¶
- Adware.IEPageHelper.K(¿ÀÁø)
- AV-ScanÀÇ µ¿ÀÏ Ç׸ñ ÂüÁ¶
- Adware.Bargain(¿ÀÁø)
- AV-ScanÀÇ Adware.BargainBuddy ÂüÁ¶
- Adware.Suspicious.GB(ÀǽÉ)
- Ç¥ ÇÏ´ÜÀÇ * ÂüÁ¶
- ¹«ÇØÇÑ Å°ÀÌÁö¸¸ ½ºÆÄÀÌ¿þ¾î°¡ ¾Æ´Ï¶ó°í ´ÜÁ¤ÇÒ ±Ù°Å°¡ ¾øÀ¸¹Ç·Î ÀǽÉÀ¸·Î ºÐ·ù
|
|
º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº ±â»ç º»¹® ÂüÁ¶ |
|
- Win-Clicker/Spywad(¿ÀÁø)
- AV-ScanÀÇ Adware.Spywad.gen¸¦ ÂüÁ¶
- Possible Policies Hijack(ÀǽÉ)
- AV-ScanÀÇ Trojan.Policies hijack.K ÂüÁ¶
- AV-Scan°ú´Â ´Þ¸® óÀ½ºÎÅÍ ½ºÆÄÀÌ¿þ¾î ÀǽÉÀ¸·Î ºÐ·ù
- Suspicious BHO(Ä¡·á)
- Ç¥ ÇÏ´ÜÀÇ ** ÂüÁ¶
- È®ÀÎ °á°ú ÇÊÀÚµµ ¾Ë ¼ö ¾ø´Â ºó BHO°¡ µî·ÏµÇ¾î ÀÖÀ½. ºó BHOÀ̱⠶§¹®¿¡ ¹«ÇØÇÏÁö¸¸ »èÁ¦ÇÔ
|
|
*
Å°: HKLM\SOFTWARE\Microsoft \Windows\CurrentVersion\Internet Settings
\User Agent\Post Platform
°ª: SV1
**
HKCU\Software\Stilesoft\NetCaptor\CurrentVersion\Browser Helper Objects
\{A5366673-E8CA-11D3-9CD9-0090271D075B}
II. ÆÄÀϸ¸ Àâ¾Æ³»´Â °æ¿ì
- ½ÇÇà ÆÄÀÏÀ» Àâ¾Æ³»´Â °æ¿ì
- Adware.BargainBuddy(Adware) ¿ÀÁø
C:\windows\system32\instsrv.Exe
- PCFree¿¡¼ ¾ð±ÞÇßµí »ó´çÈ÷ ¸¹Àº ÇÁ·Î±×·¥µéÀÌ ÀÌ ÆÄÀÏÀ» ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÑ´Ù. ±×·¯³ª ÀÌ ÆÄÀÏÀº NT Resource Kit¿¡ Æ÷ÇÔµÈ ÀÓÀÇÀÇ ÇÁ·Î±×·¥À» ¼ºñ½º·Î ±âµ¿ÇØÁÖ´Â ÇÁ·Î±×·¥ÀÏ »Ó ½ºÆÄÀÌ¿þ¾î¿Í´Â ¹«°üÇÏ´Ù.
- ÆÇ´Ü ±âÁØ
- ÀϹÝÀûÀ¸·Î ½ºÆÄÀÌ¿þ¾î¿¡ °ü·ÃµÈ ÆÄÀÏÀÌ ÇÏµå µð½ºÅ©¿¡ Á¸ÀçÇÑ´Ù°í Çؼ À§ÇèÇÒ °ÍÀº ¾ø´Ù. ÀÌ·± ÆÄÀϵéÀÌ À§ÇèÇÑ °ÍÀº À̵é ÆÄÀÏÀÌ ·¹Áö½ºÆ®¸®(¶Ç´Â ÆÄÀÏ)¸¦ ÅëÇØ »ç¿ëÀÚ ¸ô·¡ ½ÇÇàµÇ´Â °æ¿ìÀÌ´Ù. µû¶ó¼ ½ÇÇà ÆÄÀÏÀ» ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇß´Ù¸é ÇØ´ç ½ÇÇà ÆÄÀÏÀ» ½ÇÇà ½Ãų ¼ö ÀÖ´Â ½ÇÇà ÄÚµå(·¹Áö½ºÆ®¸®³ª ±âŸ ÆÄÀÏ)°¡ ÇÔ²² Á¸ÀçÇØ¾ß ÇÑ´Ù.
- ½ÇÇà ÆÄÀÏ ÀÌ¿ÜÀÇ ÆÄÀÏÀ» Àâ¾Æ³»´Â °æ¿ì
- Adware.BargainBuddy S(Adware) ¿ÀÁø
- C:\windows\downloaded Program Files\setup.Inf
- PCFreeÀÇ °æ¿ì Adware/CrackedEarth·Î Àâ¾Æ³½ ÆÄÀÏÀÌ´Ù. ±×·¯³ª PCFree¿¡¼ ¾ð±ÞÇßµí ÀÌ ÆÄÀÏÀº ÀÌ´ÏÅØÀÇ º¸¾È ¸ÞÀÏ ºä¾î ¼³Ä¡ ÆÄÀÏ¿¡ ºÒ°úÇÏ´Ù.
- Trojan.Spbot.SAFEMODE(Trojan) ¿ÀÁø
E:\documents and settings\artech\Application Data\Free Download Manager
E:\Documents and Settings\artech\Application Data\Free Download Manager\downloads.Del.Sav
E:\Documents and Settings\artech\Application Data\Free Download Manager\downloads.His.Sav
E:\Documents and Settings\artech\Application Data\Free Download Manager\downloads.Sav
E:\Documents and Settings\artech\Application Data\Free Download Manager\history.Sav
E:\Documents and Settings\artech\Application Data\Free Download Manager\schedules.Sav
E:\Documents and Settings\artech\Application Data\Free Download Manager\sites.Sav
E:\Documents and Settings\artech\Application Data\Free Download Manager\spider.Sav
- ½ÇÇà ÆÄÀϵµ ¾Æ´Ñ ÆÄÀϵéÀ» Æ®·ÎÀÌ ¸ñ¸¶·Î ºÐ¸®ÇÏ¸é ¹«Ã´ Ȳ´çÇØÁø´Ù. ¹°·Ð ÀÌ ÆÄÀϵéÀÌ .EXE·Î º¯°æµÇ¾î ½ÇÇàµÇ°Å³ª RunDLL32¸¦ ÅëÇØ ½ÇÇàµÉ ¼ö ÀÖÀ¸¸ç, Æ®·ÎÀÌ ¸ñ¸¶°¡ Á¦°ÅµÈ ÈÄ ³²°Ü³õÀº Â±âÀÏ ¼ö ÀÖ´Ù. ¸¸¾à ±×·¸´Ù¸é .EXE·Î º¯°æÇÏ´Â ÇÁ·Î±×·¥°ú RunDLL32¸¦ ÀÌ¿ëÇؼ ½ÇÇàÇÏ´Â Äڵ尡 Á¸ÀçÇØ¾ß ÇÑ´Ù. ±×·¯³ª ÆÄÀÏÀº Àâ¾Æ³»µµ ±×·¯ÇÑ ÄÚµå´Â Àâ¾Æ³»Áö ¸øÇÑ´Ù. ¾Æ¿ï·¯ Æú´õÀÇ °æ·Î¸¦ º¸¸é Free Download Manager ¶ó´Â ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î »ý¼ºÇÑ Æú´õ¶ó´Â °ÍÀ» ½±°Ô ¾Ë ¼ö ÀÖ´Ù. Æ®·ÎÀÌ ¸ñ¸¶¶ó¸é ½±°Ô ¹ß°ßµÉ ¼ö ÀÖ´Â µ¥ÀÌŸ Æú´õ¿¡ ¼û±â´Â °æ¿ì´Â ¸¹Áö ¾Ê´Ù. ¾Æ¿ï·¯ ½ÇÁ¦ È®ÀÎÇغ¸¸é 100¹ÙÀÌÆ® ¹Ì¸¸ÀÇ ÅؽºÆ® ÆÄÀϵéÀÌ´Ù.
- ÆÇ´Ü ±âÁØ
- ÀÏ´Ü È®ÀåÀÚ¿Í ÆÄÀÏ ³»¿ëÀÌ ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎ(¿¹: .INFÀÇ °æ¿ì ÅؽºÆ® ÆÄÀÏ)ÇÑ ÈÄ »èÁ¦Çϰųª ¹«½ÃÇϸéµÈ´Ù. ÇØ´ç ÆÄÀÏÀÌ ½ºÆÄÀÌ¿þ¾î°¡ ¼³Ä¡ÇÑ ÆÄÀÏÀ̶ó°í Çصµ ¹«ÇØÇÑ ÆÄÀÏÀÌ´Ù. »ç¿ëÀÚ°¡ ½Ç¼ö·Î .INF ÆÄÀÏÀ» Ŭ¸¯Çؼ ¼³Ä¡ÇÒ ¼öµµ ÀÖÁö¸¸ ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ÀÌ °ËÁøÇßÀ» ¶§ ³»¿ë¸¸ È®ÀÎÇغ¸¸é µÈ´Ù.
III. ·¹Áö½ºÆ®¸®¸¸ Àâ¾Æ³»´Â °æ¿ì
- Áß¿äÇÑ ·¹Áö½ºÆ®¸®¸¦ Àâ¾Æ³»´Â °æ¿ì
- Trojan.Policies hijack.K(Troyjan) ¿ÀÁø
HKCU\Software\Microsoft\Windows\CurrentVersion\policies\system
- »ç¿ëÀÚÀÇ Á¤Ã¥À» ÀúÀåÇÏ´Â Policies\System Å°¸¦ Policies Hijack.K¶ó´Â Æ®·ÎÀÌ ¸ñ¸¶·Î ºÐ·ùÇÏ°í ÀÖ´Ù. ½ÇÁ¦ System Å°¸¦ È®ÀÎÇغ¸¸é °ü¸® µµ±¸¸¦ Á¦ÇÑÇϱâÀ§ÇØ ÇÊÀÚ°¡ Á÷Á¢ ÀÔ·ÂÇÑ DisableRegistryTools, DisableTaskMgr, NoDispCPL°ªÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ¸ðµÎ 0À¸·Î ¼³Á¤µÇ¾î ÀÖ¾ú´Ù. PCFree¿¡¼ ¾ð±ÞÇÑ °Íó·³ ÀÌ·¯ÇÑ °ªµéÀº µ¥ÀÌŸ °ªÀ» È®ÀÎÇؾßÇϸç, ¾Æ¿ï·¯ ¾Ç¼º ½ºÅ©¸³Æ®°¡ ¾Æ´Ï¶ó ¾Ç¼º ½ºÅ©¸³Æ®ÀÏ °¡´É¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ·ùÇÏ´Â °ÍÀÌ ¿Ç´Ù.
- Adware.Spywad.gen(Adware) ¿ÀÁø
Å°: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
°ª: NoViewContextmenu
- ÀÌ Ç׸ñÀº AV-Scan»Ó¸¸ ¾Æ´Ï¶ó SpyZeroµµ ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÏ°í ÀÖ´Ù. ½ÇÁ¦ ÀÌ °ªÀ» È®ÀÎÇغ¸¸é µ¥ÀÌŸ °ªÀÌ 0À¸·Î ¼³Á¤µÇ¾î Àֱ⶧¹®¿¡ ÀÖÀ¸³ª ¾øÀ¸³ª ¸¶Âù°¡ÁöÀÌ´Ù. ¾Æ¿ï·¯ ÀÌ °ªÀº ÇÊÀÚ°¡ Windows Ž»ö±âÀÇ ¸¶¿ì½º ¿ìÃø ¸Þ´º°¡ ³ªÅ¸³ªÁö ¾Ê´Â °æ¿ì¶ó´Â ÆÁÀ» ÀÛ¼ºÇÏ¸é¼ Á÷Á¢ ÀÔ·ÂÇÑ °ªÀÌ´Ù. µû¶ó¼ ÀÌ °æ¿ì¿¡µµ ¸¶Âù°¡Áö·Î ½ºÆÄÀÌ¿þ¾î°¡ ¾Æ´Ï¶ó ½ºÆÄÀÌ¿þ¾î ÀÇ½É °ªÀ¸·Î ºÐ·ùÇÏ´Â °ÍÀÌ ¿Ç´Ù.
- ÆÇ´Ü ±âÁØ
- Áß¿äÇÑ ·¹Áö½ºÆ®¸®À̱⠶§¹®¿¡ Á¶±Ý ½ÅÁßÇÑ ÆÇ´ÜÀÌ ÇÊ¿äÇÏ´Ù. ù¹ø°·Î´Â ÀÌ·± ·¹Áö½ºÆ®¸® Ç׸ñÀ» Á÷Á¢ ¼³Á¤Çß´ÂÁö È®ÀÎÇؾßÇÑ´Ù. µÎ¹ø°·Î ÀÌ ·¹Áö½ºÆ®¸®¿Í ¿¬°üµÈ ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù. º»ÀÎÀÌ Á÷Á¢ ÀÔ·ÂÇÑ ·¹Áö½ºÆ®¸®¶ó¸é À§ÀÇ °á°ú´Â ¹«½ÃÇصµ µÇ¸ç, º»ÀÎÀÌ ¼³Ä¡Çß´ÂÁö ¸ð¸£Áö¸¸ ÇØ´ç ·¹Áö½ºÆ®¸®¿¡´ëÇÑ ¿¬°ü ÆÄÀÏÀÌ Á¦°øµÈ´Ù¸é »èÁ¦ÇÏ´Â °ÍÀÌ ÁÁ´Ù.
±×·¯³ª º»ÀÎÀÌ ¼³Ä¡Çß´ÂÁö ¸ð¸£Áö¸¸ ·¹Áö½ºÆ®¸®¸¸ Á¸ÀçÇÑ´Ù¸é ÇØ´ç ·¹Áö½ºÆ®¸®¸¦ ¹Ýµå½Ã ¹é¾÷ ÈÄ »èÁ¦ÇØ¾ß ÇÑ´Ù.
- ºÒÇÊ¿äÇÑ ·¹Áö½ºÆ®¸®¸¦ Àâ¾Æ³»´Â °æ¿ì
- Adware.IEPageHelper.K(Adware) ¿ÀÁø
HKCR\appid\bho.Dll
- ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡¼ ¾ê±âÇÑ °Íó·³ SpyZero ¿ª½Ã µ¿ÀÏÇÑ ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇß´Ù(ÇöÀç´Â ¼öÁ¤µÊ). ±×·¯³ª ÀÌ Å°´Â SnagItÀ̶ó´Â ÇÁ·Î±×·¥(ÇÊÀÚ°¡ ÁÖ·Î »ç¿ëÇÏ´Â È¸é °¥¹«¸® ÇÁ·Î±×·¥)À» ¼³Ä¡ÇÏ¸é »ý¼ºµÇ´Â Å°ÀÌ´Ù. µû¶ó¼ ÀÌ Å°´Â 7¿ù 6ÀÏ ¾÷µ¥ÀÌÆ®µÈ SpyZeroó·³ ½ÇÁ¦ ÆÄÀÏÀÌ Á¸ÀçÇÏ´Â °æ¿ì¿¡¸¸ ·¹Áö½ºÆ®¸®°¡ °ËÃâµÇ¾î¾ß ÇÑ´Ù.
- Adware.ClockSync fdm(Spyware) ¿ÀÁø
HKCU\Software\Vicman Software\Free Download Manager
- Free Download Manager°¡ »ý¼ºÇÑ ÆÄÀÏ°ú Free Download Manager°¡ »ý¼ºÇÑ ·¹Áö½ºÆ®¸®¸¦ ¼·Î ´Ù¸¥ ¾Ç¼º ÇÁ·Î±×·¥À¸·Î °£ÁÖÇÏ°í ÀÖ´Ù. Free Download Manager°¡ »ý¼ºÇÑ ÆÄÀϵéÀº Æ®·ÎÀÌ ¸ñ¸¶Àε¥, ±× ÇÁ·Î±×·¥ÀÌ »ý¼ºÇÑ Å°´Â ½ºÆÄÀÌ¿þ¾î·Î ÆÇÁ¤ÇÏ´Â °ÍÀ» º¸¸é ¿ª½Ã ¿ÀÁøÀÏ ¼ö ¹Û¿¡ ¾ø´Ù.
- Spyware.VNCSoftware(Spyware) ¿ÀÁø
HKCR\vncviewer.Config
- ¾ó¸¶Àü UltraVNC¸¦ ÇѱÛÈÇϱâÀ§ÇØ UltraVNC¸¦ ¼³Ä¡Çß¾ú´Âµ¥ ±×¶§ »ý¼ºµÈ Å°ÀÌ´Ù. ±×·¯³ª Ç×»ó ¾ê±âÇÏÁö¸¸ Àú·± Å°´Â ·¹Áö½ºÆ®¸®¸¦ Á¶±Ý Â÷ÁöÇÏ°í ÀÖ´Â °ÍÀÏ»Ó ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ¾Ç¿µÇâÀ» ³¢Ä¡Áö ¾Ê´Â´Ù. ¾Æ¿ï·¯ ¹®Á¦´Â Å°´Â ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÏ¸é¼ ½ÇÇà ÆÄÀÏÀº °ËÃâÇÏÁö ¸øÇÏ°í ÀÖ´Ù.
- Adware.FlashGet(Adware) ¿ÀÁø
HKCR\.Jcd
HKCR\flashget.Document
HKCU\software\jetcar
- FlashGet ¿ª½Ã »ó´çÈ÷ ¸¹Àº ½ºÆÄÀÌ¿þ¾î °ËÃâ ÇÁ·Î±×·¥¿¡¼ ¾Öµå¿þ¾î·Î ºÐ·ùÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. FlashGetÀÇ ¹«·á ¹öÀüÀº ¾Öµå¿þ¾î°¡ ¸Â´Ù. ±×·¯³ª µî·Ï ¹öÀüÀº ¾Öµå¿þ¾î°¡ ¾Æ´Ï¸ç, ÇÁ·Î±×·¥À» µî·ÏÇÏ´Â °æ¿ì ¾Öµå¿þ¾î¸¦ Á¦°ÅÇÏ´Â ¹æ¹ý±îÁö Á¦½ÃÇÏ°í ÀÖ´Ù. µû¶ó¼ FlashGetÀÇ °æ¿ì ¹«Åδë°í ½ºÆÄÀÌ¿þ¾î·Î °ËÃâÇÏ´Â °Íº¸´Ù´Â FlashGet¿¡ ³»ÀåµÈ ¾Öµå¿þ¾î ¸ðµâÀÇ Á¸Àç¿©ºÎ¸¦ È®ÀÎÇÏ°í ÀÌ ¸ðµâÀÌ ÀÖ´Â °æ¿ì¿¡¸¸ ¾Öµå¿þ¾î·Î °ËÃâÇÏ´Â °ÍÀÌ ¿Ç´Ù.
- Adware.UltraVNC(Adware) ¿ÀÁø
HKLM\Software\UltraVNC
- UltraVNC°¡ ¿Ö ¾Öµå¿þ¾îÀÎÁö ¸ð¸£°Ú´Ù. °ú°Å¿¡ ±¤°í¸¦ »ðÀÔÇß¾ú´ÂÁö, ¾Æ´Ï¸é µ¿ÀÏÇÑ À̸§ÀÇ ¾Öµå¿þ¾î°¡ ÀÖ¾ú´ÂÁö ¸ð¸£°Ú´Ù. ±×·¯³ª ÀÌ °Í ¿ª½Ã ¿ÀÁøÀÌ´Ù. ±× ÀÌÀ¯´Â ºÐ¸íÇÏ´Ù. HKLM\Software\UltraVNC¶ó´Â Å°´Â VNC¸¸ ½ÇÇàÇÏ¸é ´Ù½Ã »ý¼ºµÇ´Â ¹«ÇØÇÑ Å°ÀÌ´Ù. ¸¸¾à UltraVNC°¡ ¾Öµå¿þ¾î°¡ ¸Â´Ù¸é UltraVNCÀÇ ½ÇÇà ÆÄÀÏ°ú »ç¿ëÀÚ ¸ô·¡ UltraVNCÀÇ ¾Öµå¿þ¾î ¸ðµâÀ» ½ÇÇàÇÏ´Â ½ÇÇà Äڵ尡 ÇÔ²² °ËÃâµÇ¾î¾ß ÇÑ´Ù. ±×·¯³ª Á¤¹Ð °Ë»ç¸¦ ½Ã½ºÅÛÀÇ ¸ðµç ÇÏµå µð½ºÅ©(C:, D:, E:)¿¡ ´ëÇØ ½ÇÇàÇßÁö¸¸ ½ÇÇà ÆÄÀÏ Á¶Â÷ Àâ¾Æ³»Áö ¸øÇÏ°í ÀÖ´Ù.
- ÆÇ´Ü ±âÁØ
- »ç½Ç ·¹Áö½ºÆ®¸®¸¸À¸·Î´Â ½Ã½ºÅÛ¿¡ ¾Æ¹«·± À§ÇèÀ» ³¢Ä¡Áö ¾Ê´Â´Ù. ÀÌ·± ·¹Áö½ºÆ®¸®°¡ ¹®Á¦°¡ µÇ´Â °ÍÀº ÀÌ ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ Æ¯Á¤ ÆÄÀÏÀÌ ½ÇÇàµÇ´Â °æ¿ìÀÌ´Ù. À§¿¡¼ ¾ð±ÞÇÑ ·¹Áö½ºÆ®¸® ¸ðµÎ DLLÀ̳ª EXE¸¦ ½ÇÇàÇÏ´Â °Í°ú´Â ¹«°üÇÑ ·¹Áö½ºÆ®¸®µéÀÌ´Ù.
ÀϺΠ½ºÆÄÀÌ¿þ¾î°¡ ÀÌ·¯ÇÑ Å°µé¸¦ »ç¿ëÇÒ ¼ö´Â ÀÖ´Ù. ±×·¯³ª ±×·¸´Ù°í Çؼ ÀÌ Å°°¡ ½ºÆÄ¿þ¾î°¡ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÌ·¯ÇÑ Å°¸¦ ½ºÆÄÀÌ¿þ¾î·Î Àâ¾Æ³½´Ù¸é º¸Åë ¹«½ÃÇصµµÈ´Ù.
IV. ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀ» Àâ¾Æ³»´Â °æ¿ì
»ç½Ç ½ºÆÄÀÌ¿þ¾îÀÏ °¡´É¼ºÀÌ °¡Àå Å« °æ¿ì´Â ·¹Áö½ºÆ®¸®¿Í ÆÄÀÏÀÌ ÇÔ²² °ËÃâµÇ´Â °æ¿ìÀÌ´Ù. ½ºÆÄÀÌ¿þ¾î°¡ ½ºÆÄÀÌ¿þ¾î·Î¼ ¿ªÇÒÀ» ÇϱâÀ§Çؼ´Â ½ÇÇà ÆÄÀÏ°ú ÀÌ ½ÇÇà ÆÄÀÏÀ» ½ÇÇà½ÃÄÑÁÖ´Â ½ÇÇà Äڵ尡 ÀÖ¾î¾ß Çϱ⶧¹®ÀÌ´Ù.
- ½ÇÇà Äڵ带 Àâ¾Æ³»Áö ¸øÇÏ´Â °æ¿ì
- Adware.FWNToolbar(Adware) ¿ÀÁø
·¹Áö½ºÆ®¸®
HKLM\Software\Microsoft\Windows\CurrentVersion\Moduleusage
"C:/Windows/System32/Vic32.Dll"
HKLM\Software\Microsoft\Windows\CurrentVersion\Shareddlls
"C:\windows\system32\vic32.Dll"
ÆÄÀÏ/Æú´õ
C:\windows\system32\vic32.Dll
- PCFreeÀÇ °æ¿ì Adware/Ventures, Adware/TopRebates¶ó´Â µÎ°³ÀÇ ¾Ç¼º ½ºÅ©¸³Æ®·Î Àâ¾Æ³½ ÆÄÀÏÀ» FWNToolbar¶ó´Â Adware·Î °ËÃâÇÏ°í ÀÖ´Ù. Vic32.Dll¶ó´Â ÆÄÀÏÀ» Á÷Á¢ È®ÀÎÇغ¸¸é Catenary Systems ½Ã½ºÅÛ¿¡¼ °³¹ßÇÑ À̹ÌÁö ó¸® ¶óÀ̺귯¸®¿¡ ºÒ°úÇÏ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. PCFree¿Í´Â ´Þ¸® ÆÄÀÏ¿Ü¿¡ µÎ°³ÀÇ ·¹Áö½ºÆ®¸®¸¦ °ËÃâÇÏ°í ÀÖÁö¸¸ ½ÇÁ¦ DLL ½ÇÇà°ú´Â ¹«°üÇÑ DLLÀÇ À§Ä¡¸¦ ¾Ë·ÁÁÖ´Â ·¹Áö½ºÆ®¸®¸¦ °ËÃâÇÏ°í ÀÖ´Ù. ¾Æ¿ï·¯ FWNToolbar¶ó´Â À̸§¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ¸¸¾à ÀÌ ÆÄÀÏÀÌ Adware¶ó¸é Toolbar¿Í °ü·ÃµÈ ·¹Áö½ºÆ®¸® Å°(BHO Å°)°¡ °ËÃâµÇ¾î¾ß ÇÑ´Ù.
Âü°í·Î Vic32.Dll ÆÄÀÏÀº ÇÊÀÚ°¡ °¡²û »ç¿ëÇÏ´Â ÀÎÅÍ³Ý Çö»ó¼Ò, iPhotal.com ¿¡¼ ¹èÆ÷ÇÏ´Â À̹ÌÁö ¸ðµâ(iphotal.dll)¿¡¼ ÂüÁ¶ÇÏ´Â ÆÄÀÏÀÌ´Ù.
- ÆÇ´Ü ±âÁØ
- Ãʺ¸ÀÚµéÀÌ ÆÇ´ÜÇϱ⿡´Â Á¶±Ý ¾î·Æ´Ù. ÀÏ´Ü °ËÃâµÈ ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ ¾î¶² ¹æ¹ýÀ¸·Îµç ÇØ´ç ÆÄÀÏÀÌ ½ÇÇàµÉ ¼ö ÀÖ´ÂÁö¸¦ ÆÇ´ÜÇØ¾ß ÇÑ´Ù. ¾Æ¿ï·¯ ÇØ´ç ½ÇÇà ÆÄÀÏÀÇ ³»ºÎ ±¸Á¶¸¦ È®ÀÎÇغÁ¾ß ÇÑ´Ù. Á¤»óÀûÀ¸·Î ¹èÆ÷µÈ ÆÄÀÏÀÇ °æ¿ì ÇØ´ç ÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸°¡ Æ÷ÇԵǴ °æ¿ì°¡ ¸¹Áö¸¸ ½ºÆÄÀÌ¿þ¾îÀÇ °æ¿ì ÀÌ·¯ÇÑ Á¤º¸°¡ ¾ø´Ù´Â Á¡¿¡ Âø¾ÈÇؼ Á¶»çÇÏ´Â °Íµµ ÁÁ´Ù.
V. ÄíÅ°
¿Ü»ê ÇÁ·Î±×·¥ÀÇ °æ¿ì Æ®·¡Å· ÄíÅ°(Á¤º¸ ÃßÀû¿ë ÄíÅ°) ¿ª½Ã ½É°¢ÇÑ ½ºÆÄÀÌ¿þ¾î·Î ºÐ·ùÇÏÁö¸¸ ±¹»ê ÇÁ·Î±×·¥ÀÇ °æ¿ì ´ëºÎºÐ Æ®·¡Å· ÄíÅ°´Â ¹«½ÃÇÏ´Â °æ¿ì°¡ ¸¹´Ù. PCFree, PCDo4, AV-Scan, SpyZero ¸ðµÎ ºñ½ÁÇÏ´Ù. »ç½Ç ÀÌ·± ÄíÅ°ÀÇ ´ëºÎºÐÀº Ŭ¸¯À², »ç¿ëÀÚ°¡ »ç¿ëÇÏ´Â ºê·Î¿ìÀú, OSµî ±×¸® Ä¡¸íÀûÀÌÁö ¾ÊÀº Á¤º¸¸¦ Àü¼ÛÇÏ´Â °æ¿ì°¡ ¸¹´Ù.
µû¶ó¼ ÀÌ·¯ÇÑ Æ®·¡Å· Äí±â°¡ ½È´Ù¸é ÀÎÅÍ³Ý ¿É¼Ç/Àӽà ÀÎÅÍ³Ý ÆÄÀÏ/ÄíÅ° »èÁ¦ ¹öÆ°À» ÀÌ¿ëÇؼ ÁÖ±âÀûÀ¸·Î Áö¿öÁÖ¸é µÈ´Ù.
VI. Internet Shutcut
¿Ü»ê ÇÁ·Î±×·¥ÀÇ °æ¿ì ÀÎÅÍ³Ý ¹Ù·Î°¡±âµµ ½ºÆÄÀÌ¿þ¾î³ª ÇÏÀÌÀçÅ·ÀÇ °¡´É¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î °ËÃâÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ °æ¿ì ´ëºÎºÐ ÀÎÅÍ³Ý ¹Ù·Î°¡±â ÆÄÀÏ(.URL ÆÄÀÏ)¿¡ »çÀÌÆ®ÀÇ URL¿Ü¿¡ ´Ù¸¥ Á¤º¸°¡ Æ÷ÇÔµÈ °æ¿ì°¡ ¸¹´Ù. ´ëºÎºÐÀº ¹«½ÃÇÏ°í »ç¿ëÇصµ µÇÁö¸¸ ¸¸¾à ºÒ¾ÈÇÏ´Ù¸é »çÀÌÆ® URLÀ» Á¦¿ÜÇÑ Á¤º¸¸¦ ¸ðµÎ Á¦°ÅÇÏ°í »ç¿ëÇÏ¸é µÈ´Ù.
VII. ¸ÎÀ½¸»
ÇÊÀÚ°¡ óÀ½Àº ÀÛ¼ºÇÑ ½ºÆÄÀÌ¿þ¾î¿¡ °üÇÑ ±ÛÀº SpyWare Á¦°ÅÇϱâÀÌ´Ù. 1997³â °æ¿¡ ¾´ °ÍÀ¸·Î ±â¾ïÁÖ2Çϴµ¥ À̱ÛÀ» ÀÛ¼ºÇÒ ¶§±îÁö¸¸ Çصµ ½ºÆÄÀÌ¿þ¾î´Â Åë°è¸¦ À§ÇØ »ç¿ëÀÚ Á¤º¸ÀÇ ÀϺθ¦ »©°¡´Â °Í¿¡ ºÒ°úÇß´Ù. ÀÌ·± ½ºÆÄÀÌ¿þ¾î/¾Öµå¿þ¾î¿¡ ¾Ç¼ºÀ̶ó´Â À̸§À» ºÙ¿©ÁØ °ÍÀº À¥ ºê·Î¿ìÀúÀÇ ½ÃÀÛ È¨ÆäÀÌÁö¸¦ ÀÚ»çÀÇ È¨ÆäÀÌÁö·Î º¯°æÇÏ´Â GoHipÀ̶ó´Â ÇÁ·Î±×·¥À̾ú´Ù.
GoHipÀ̶ó´Â ¾Ç¼º ¾Öµå¿þ¾î¿¡ Áú¸° ¼±¹èÇü¶§¹®¿¡ 1997³â°æ GoHip Á¦°ÅÇϱâ¶ó´Â ±ÛÀ» ÀÛ¼ºÇϸ鼵µ ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î°¡ ÀÌ·¸°Ô ½É°¢ÇÑ Áö°æ¿¡ À̸¦ °ÍÀ¸·Î´Â »ó»óÇÏÁö ¸øÇß´Ù.
ÇÑ°¡Áö°¡ Àα⸦ ²ø¸é À¯»çÇÑ ¾÷Á¾ÀÌ µéºÒ ¹øÁöµí »ý°Ü³ªµí ÀÌ·¯ÇÑ ¾Ç¼º ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î°¡ Áõ°¡ÇÏ¸é ¸¶Âù°¡Áö·Î ¾ÈƼ ½ºÇÁÀÌ¿þ¾î¸¦ °³¹ßÇϴ ȸ»ç°¡ ´Ã¾î³µ´Ù. ¸î³âÀü±îÁö ´Ù°£´Ù, ´ÙÀâ¾Æ, AD-Free Á¤µµÀÌ´ø ¾ÈƼ ½ºÆÄÀÌ¿þ¾î ½ÃÀåÀº ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ±¹³» °³¹ß»ç¸¸ 10¿©°³°¡ ³ÑÀ» Á¤µµ·Î Áõ°¡Çß´Ù.
¾Æ¿ï·¯ °ø°³ ÇÁ·Î±×·¥ ¿ª½Ã °è¼Ó À¯·áȵǰí ÀÖÀ¸¸ç, ¾ùºñ½ÁÇÑ ¼º´ÉÀÓ¿¡µµ ºÒ±¸ÇÏ°í º¸´Ù ¸¹Àº °Ë»ö °á°ú¸¦ º¸¿© ÁÜÀ¸·Î¼ ³ªÀº ÇÁ·Î±×·¥ÀÎ °Íó·³ Æ÷ÀåÇؼ ³»³õ´Â »çűîÁö ¹ú¾îÁö°í ÀÖÀ¸¸ç, µ¿ÀÏÇÑ Á¦Ç°À» ´Ù¸¥ Á¦Ç°Àξç ÆÈ°í ÀÖ´Â °æ¿ìµµ ÀÖ´ÙÁÖ3.
µû¶ó¼ ÇÊÀÚ´Â ÀÌ·¯ÇÑ »ç¿ëȯ°æ º¯È¯¿¡ »ç¿ëÀÚ°¡ º¸´Ù Àû±ØÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇÊÀÚ ½Ã½ºÅÛ¿¡¼ ÀÌ·¯ÇÑ ÇÁ·Î±×·¥¿¡´ëÇÑ °£´ÜÇÑ º¥Ä¡(ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥)¸¦ Á¦°øÇß°í, ÀÌ ÈÄ¿¡ Ãß°¡µÈ ÇÁ·Î±×·¥¿¡´ëÇÑ º¥Ä¡¸¦ »ç·ÊºÐ¼®À» ÅëÇØ ¹è¿ì´Â ½ºÆÄ¿þ¾î ÆÇÁ¤¶ó´Â ±ÛÀ» ÅëÇØ Á¦°øÇß´Ù.
¾ÕÀ¸·Î ÀÌ·± »ç·ÊºÐ¼® ±ÛÀ» ¾ó¸¶³ª ´õ ¾µ ¼ö ÀÖÀ»Áö ¸ð¸£Áö¸¸ »ç¶÷µé¿¡°Ô ÀαⰡ ÀÖ´Â ÇÁ·Î±×·¥ÀÇ °æ¿ì »ç·ÊºÐ¼®À» ÅëÇÑ ÇØ´ç ÇÁ·Î±×·¥ÀÇ ¸®ºä¸¦ Ãß°¡ÇÒ ¿¹Á¤À̸ç ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¿¡ °è¼Ó ¾÷µ¥ÀÌÆ®ÇÒ ¿¹Á¤ÀÌ´Ù.
ÁÖ1: µ¿ÀÏÇÑ ¿£Áø¿¡ DB°¡ È®ÃæµÈ °ÍÀÌ
AV-ScanÀ̶ó°í ÇÑ´Ù. µû¶ó¼
AV-ScanÀÌ º¸´Ù ¸¹Àº ½ºÆÄÀÌ¿þ¾î¸¦ °ËÃâ(DB) ÇßÁö¸¸ ¸ðµÎ ¿ÀÁø(¿£Áø)À̾ú´Ù´Â ¾ê±â´Â PCDo4 ¿ª½Ã ¿ÀÁøÀ²ÀÌ ³ôÀº ÇÁ·Î±×·¥ÀÌÁö¸¸ DB°¡ ÀÛ¾Æ °ËÁøÀ» ÇÏÁö ¸øÇß´Ù´Â ¾ê±â°¡ µÈ´Ù.
ÁÖ2: ±â»çÀÇ °Ô½ÃÀÏÀÚ°¡ 2002³â 1~2¿ù·ÎµÇ¾î ÀÖ´Â ±ÛÀº ¸ðµÎ 1996³âºÎÅÍ 2001³â 8¿ù »çÀÌ¿¡ ÀÛ¼ºµÈ ±ÛÀÌ´Ù.
ÁÖ3:
ÃÖ°íÀÇ ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥¸¦ Àо¸é ¾Ë ¼ö ÀÖÁö¸¸ ½ºÆÄÀÌ¿þ¾î °ËÃâÀ̶ó´Â Ãø¸é¿¡¼ º¸¸é SpyDoctor, DrVirus´Â ¸ðµÎ ´Ù°£´ÙÀÇ ¿£ÁøÀ» »ç¿ëÇÏ´Â °°Àº ÇÁ·Î±×·¥ÀÌ´Ù.