º¸¾ÈIT´º½º º¸¾È±Ç°í¹® º¸¾ÈTip º¸¾Èó¹æ º¸¾ÈÅë½Å º¸¾È¿ë¾î º¸¾È¹é½Å¸ÞÀÏ º¸¾ÈĶ¸°´õ
º¸¾ÈÀ§ÇùDB ã±â
º¸¾ÈÄ®·³
¿¡ºê¸®Á¸ Zip¿¡ºê¸®Á¸ See¿¡ºê¸®Á¸ FTP

  º¸¾ÈIT´º½º
  º¸¾È±Ç°í¹®
  º¸¾ÈTip
  º¸¾Èó¹æ
  º¸¾ÈÅë½Å
  º¸¾È¿ë¾î
  º¸¾È¹é½Å¸ÞÀÏ
  º¸¾ÈĶ¸°´õ
  º¸¾ÈÀ§ÇùDBã±â
  º¸¾ÈÄ®·³

   º¸¾ÈÀ§ÇùDBã±â
   
  
 ¸ñ·Ï |  À­±Û |  ¾Æ·§±Û  
Backdoor-W32/SdBot.134144
 ¹ÙÀÌ·¯½º Á¾·ù
Backdoor
 ½ÇÇàȯ°æ
Windows
 ¹ß°ßÀÏ
2006³â05¿ù16ÀÏ
 Á¦ÀÛÁö
ºÒºÐ¸í
 À§Çèµî±Þ
À§Çè
 È®»ê¹æ¹ý
³×Æ®¿öÅ©, º¸¾ÈÃë¾àÁ¡
 ¹ÙÀÌ·¯½º Å©±â
134,144 Byte
 Ã·ºÎÆÄÀÏ
 ¸ÞÀÏÁ¦¸ñ
  
 Áõ»ó¿ä¾à
  Å¸ÄÏÀÌ µÇ´Â ½Ã½ºÅÛÀÇ Á¤º¸¼öÁý
 Ä¡·á¹æ¹ý

Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.



  
 
»ó¼¼¼³¸í

 

*°¨¿° °æ·Î

³×Æ®¿öÅ© °øÀ¯ Æú´õ¿Í, À©µµ¿ì º¸¾ÈÆÐÄ¡ ÇêÁ¡µîÀ» ÀÌ¿ëÇؼ­ ÀüÆÄ¹× ¼³Ä¡µÈ´Ù.



*Áõ»ó

 

-ÆÄÀÏ »ý¼º

Backdoor °¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì Æú´õ¿¡ drvsig.exeÆÄÀÏÀÌ ¼³Ä¡ µÈ´Ù
   À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡´Â rdriv.sys ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

À©µµ¿ì ½Ã½ºÅÛ Æú´õ

 

À©µµ¿ì Æú´õ

 

95/98/ME

 

C:\Windows\System

 

C:\Windows

 

NT/2000

 

C\WinNT\System32

 

C:\WinNT

 

XP

 

Windows\System32

 

C:\Windows

 

 

-·¹Áö½ºÆ®¸® µî·Ï.


°¨¿°µÈ ½Ã½ºÅÛÀº ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇØ ´ÙÀ½ ºÎÆýà ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.


HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\Driver Signature Services


ImagePath = À©µµ¿ì Æú´õ\drvsig.exe

 

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv


ImagePath = À©µµ¿ì ½Ã½ºÅÛ Æú´õ\rdriv.sys




¹éµµ¾î·Î¼­ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö ÀÖ´Ù.

1.
ÆÄÀÏ ½ÇÇà¹× »èÁ¦
2.
Æ÷Æ®°¨½Ã
3.
Å°º¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå
4.
ÆÄÀÏ ´Ù¿î·Îµå
5. ftp
¹× IRC ¼­¹ö·Î µ¿ÀÛ°¡´É
6.
½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý

±×¸®°í ÀÌ ¹éµµ¾î´Â LSASS º¸¾ÈÇêÁ¡ µî  À©µµ¿ì º¸¾È Ãë¾àÁ¡À»
ÀÌ¿ëÇϹǷÎ, ´ÙÀ½ º¸¾ÈÆÐÄ¡¸¦ ±Ç°íÇÑ´Ù.

MS03-039 RPC DCOM2 Ãë¾àÁ¡                                                                                                   -http://www.microsoft.com/korea/technet/security/bulletin/MS03-039.asp


MS04-011 Microsoft Windows
¿ë º¸¾È ¾÷µ¥ÀÌÆ® Áß LSASS Ãë¾àÁ¡
- http://www.microsoft.com/korea/technet/security/bulletin/ms04-011.asp

MS05-039
Ç÷¯±× ¾Ø Ç÷¹ÀÌÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹× ±ÇÇÑ »ó½Â ¹®Á¦Á¡
- http://www.microsoft.com/korea/technet/security/bulletin/MS05-039.mspx

 
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇعè»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com
 ¸ñ·Ï