¹ÙÀÌ·¯½º DB
À̸§ Backdoor-W32Iroffer.250979
¹ÙÀÌ·¯½º Á¾·ù Backdoor ½ÇÇàȯ°æ
À§Çèµî±Þ º¸Åë È®»ê¹æ¹ý ³×Æ®¿öÅ©
Áõ»ó¿ä¾à Áß¿ä ·¹ÁöÆ®¸® ¼öÁ¤À¸·Î ÄÄÇ»ÅÍ º¸¾ÈÀ» ¹«·ÂÈ­Çϸç, ¼öÁ¤½ÃŰ ·¹Áö½ºÆ®¸®¿Í »ý¼ºÇÑ ÆÄÀϵéÀÇ »óÈ£¿¬µ¿À¸·Î ÀÎÇØ »èÁ¦¸¦ ÇÏ´õ¶óµµ Àç»ý¼ºÀ» ÇÕ´Ï´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù. »ó¼¼¼³¸í  Áø´Ü/Ä¡·á¹æ¹ý
¡Ø »ó¼¼ ¼³¸í

ÆÄÀÏ »ý¼º

 

C:\WINDOWS ¾È¿¡ userinit.exe »ý¼º(290,816 bytes)

C:\WINDOWS\system32 ¾È¿¡ system.exe »ý¼º(290,816 bytes)

 

 

·¹Áö½ºÆ®¸® ¼öÁ¤

HKEY_LOCAL_MACHINE

     \SOFTWARE

          \Microsoft

               \Windows NT

                    \CurrentVersion

                              \Winlogon

                                   Userinit = "C:\WINDOWS\userinit.exe"

¡Ø ¿¹¹æ ¹× ¼öµ¿ Á¶Ä¡ ¹æ¹ý
Åͺ¸¹é½ÅAi, Åͺ¸¹é½Å Online, Åͺ¸¹é½Å 2001, , Åͺ¸¹é½ÅIS Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´É.
  • º» ÄÁÅÙÃ÷¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº '¿¡ºê¸®Á¸'¿¡°Ô ÀÖÀ¸¸ç ÀÌ¿¡ ¹«´Ü »ç¿ë ¹× Àç¹èÆ÷¸¦ ±ÝÁöÇÕ´Ï´Ù.
  • º» ÄÁÅÙÃ÷¿¡ ´ëÇÑ ÀÌ¿ë ¹®ÀÇ´Â '¿¡ºê¸®Á¸'À¸·Î ¹®ÀÇÇÏ¿© Áֽʽÿä
ÀÌÀü±Û Trojan-W32/Magania.200704.C
´ÙÀ½±Û Trojan-W32/Krap.1060352