*°¨¿°
°æ·Î
ÆÄÀÏ
ÀÚü¿¡´Â
½º½º·Î
È®»êµÇ´Â
±â´ÉÀº
¾øÀ¸¸ç,
»ç¿ëÀÚ°¡
ÀÎÅͳÝÀ»
ÅëÇØ
¸ÞÀÏ,
°Ô½ÃÆÇ,
ÀÚ·á½Ç
µî¿¡¼
½ÇÇàÆÄÀÏÀ»
´Ù¿î·Îµå
ÇØ
½ÇÇàµÇ´Â
°ÍÀ¸·Î
ÃßÁ¤,
¶ÇÇÑ
´Ù¸¥
¾Ç¼ºÄڵ忡
ÀÇÇØ
ÀÎÅͳݿ¡¼
´Ù¿î·Îµå
µÇ°Å³ª
°¨¿°µÇ´Â
°ÍÀ¸·Î
ÃßÁ¤
*Áõ»ó
-ÆÄÀÏ
»ý¼º
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ¿¡
noteped.exe, rundll.dll ¶ó´Â
ÆÄÀÏÀ»
»ý¼ºÇÑ´Ù.
*rundll.dll-
Trojan-W32/LineageHack.74329
À¸·Î
Áø´Ü
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ |
95/98/ME |
C:\Windows\System |
NT/2000 |
C\WinNT\System32 |
XP |
Windows\System32 |
-·¹Áö½ºÆ®¸®
µî·Ï
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½
value¸¦ µî·ÏÇØ À©µµ¿ì ±¸µ¿½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µç´Ù
HKEY_LOCAL_MACHINE\Sotfware\Microsoft\Windows\CurrentVersion\Run
¡°Sound¡±=À©µµ¿ì
½Ã½ºÅÛ Æú´õ\noteped.exe
°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀÌ »ý¼ºÇÑ rundll.dllÆÄÀÏÀ» ½ÇÇàÁßÀÎ ¸ðµç ÇÁ·Î¼¼½º¿¡ °Á¦·Î »ðÀÔ½ÃŲ´Ù..
°¨¿°µÈ
½Ã½ºÅÛÀÇ
»ç¿ëÀÚ°¡
ƯÁ¤
¿Â¶óÀÎ
°ÔÀÓ¿¡
Á¢¼ÓÇÏ¿©
»ç¿ëÀÚ
¾ÆÀ̵ð¿Í
¾ÏÈ£¸¦
ÀÔ·ÂÇϸé
ÀÌ
ÀԷµÈ
Á¤º¸¸¦
ƯÁ¤
¸ÞÀÏ
ÁÖ¼Ò·Î
Àü¼Û
|