°Ç°­ÇÑ ³» PC¸¦ À§ÇÑ ¼±Åà ViRobotÀÔ´Ï´Ù.

º¸¾È ¹× ¹ÙÀÌ·¯½º Á¤º¸

º¸¾ÈÀ§Çù DB Á¤º¸

PornTool.Agent.324096

´Ù¸¥À̸§  [Kaspersky Lab] not-a-virus:Porn-Tool.Win32.Agent.nh
´ëÇ¥Àû Áõ»ó  ÆË¾÷â Ãâ·Â,ÀçºÎÆÃ½Ã ÀÚµ¿½ÇÇà,±âŸ
¹ß°ßÀÏ  ±¹³» : 2009-05-11   ÇØ¿Ü : 2009-05-11
ºÐ·ù  AdTool Ȱµ¿ ¹üÀ§  
À§Çèµµ/È®»êµµ / ƯÁ¤ Ȱµ¿ÀÏ --
Á¦ÀÛ±¹°¡  ÀϺ» ¾Ïȣȭ ¿©ºÎ  ºñ¾Ïȣȭ
°¨¿°À§Ä¡  À¥ÆäÀÌÁö,ÆÄÀϽÇÇà ½Ã½ºÅÛ ¸Þ¸ð¸®
»óÁÖ¿©ºÎ
 
¹ÙÀ̷κ¿
´ëÀÀÁ¤º¸
2009-05-11 [Áø´ÜÄ¡·á°¡´É]
  • ¿£Áø ¾÷µ¥ÀÌÆ®
  • ¹ÙÀÌ·¯½º ¹«·á°Ë»ç
  • ¹ÙÀ̷κ¿ üÇèÆÇ
  • Áõ»ó ¹× Á¤º¸
  • ½ºÅ©¸°¼¦
  • µ¿¿µ»ó ¸®ºä
  • Ä¡·á¹æ¹ý
Áõ»ó ¹× Á¤º¸

 

[ PornTool.Agent.324096 ] ´Â Æ÷¸£³ë »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¿© µ¿¿µ»óÀ» Ãâ·ÂÇÏ´Â Æ÷¸£³ë Åø°ú ÁÖ±âÀûÀ¸·Î °ü·Ã »çÀÌÆ® Á¢¼Ó ¹× ¿ä±Ý °áÀ縦 À¯µµÇÏ´Â ÆË¾÷ âÀ» Ãâ·ÂÇÏ´Â ¿¡ÀÌÀüÆ® Åø·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ÀÌ´Â »ç¿ëÀÚÀÇ PC ¿¡ Á÷Á¢ÀûÀÎ ÇÇÇØ¸¦ ³¢Ä¡Áö´Â ¾ÊÁö¸¸, Æ÷¸£³ë »çÀÌÆ® Á¢±ÙÀ» À¯µµÇÏ´Â À¯Çذ¡´É ÇÁ·Î±×·¥ ÀÌ´Ù.



 

[ PornTool.Agent.324096 ] ¿¡ °¨¿° µÇ¸é ¾Æ·¡ [ ±×¸² 1. ] °ú °°Àº ±¤°í¸ñÀûÀÇ ÆË¾÷ âÀÌ ÁÖ±âÀûÀ¸·Î Ãâ·ÂµÇ°í, [ ±×¸² 2. ] ¿Í °°ÀÌ ÀÛ¾÷°ü¸®ÀÚÀÇ ÇÁ·Î¼¼½º ¸ñ·Ï¿¡ ·£´ýÇÑ À̸§ÀÇ ÇÁ·Î¼¼½º¸¦ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.

 

[±×¸² 1.] ÁÖ±âÀûÀ¸·Î Ãâ·ÂµÇ´Â ÆË¾÷ â.

 

[±×¸² 2.] »ç¿ëÀÚ ¸ð¸£°Ô ½ÇÇàµÇ´Â ÇÁ·Î¼¼½º.

 


 



< °ü·Ã URL >
http://203.233.***.***/
http://www.(»ý·«)adult.com/


< ÆÄÀÏ >

[ PornTool.Agent.324096 ] ÀÌ(°¡) »ý¼ºÇÏ´Â ÆÄÀÏÀº ¾Æ·¡¿Í °°´Ù.
(½Ã½ºÅÛ Æú´õ)\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\scOGyrLLggcJmuYI.html
(½Ã½ºÅÛ Æú´õ)\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\scOGyrLLggcJmuYI.jpg
(½Ã½ºÅÛ Æú´õ)\Com\GlcNFrqeDYfBJFUX.bat
(½Ã½ºÅÛ Æú´õ)\Com\GlcNFrqeDYfBJFUX.exe


< ·¹Áö½ºÆ®¸® >

[ PornTool.Agent.324096 ] ÀÌ(°¡) »ý¼ºÇÏ´Â ·¹Áö½ºÆ®¸®´Â ¾Æ·¡¿Í °°´Ù.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\www.(»ý·«)adult.com: "C:\WINDOWS\system32\Com\GlcNFrqeDYfBJFUX.bat"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\www.(»ý·«)adult.com.html: "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\scOGyrLLggcJmuYI.html"


< Ç¥±â¹ý >

"(¸ðµç »ç¿ëÀÚ°èÁ¤ Æú´õ)" ¶õ »ç¿ëÀÚ ¼³Á¤¿¡ µû¶ó ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(¸ðµç »ç¿ëÀÚ°èÁ¤) ÀÌ´Ù

"(¹ÙÅÁÈ­¸é Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(»ç¿ëÀÚ°èÁ¤)\¹ÙÅÁ È­¸é ÀÌ´Ù.

"(ºü¸¥½ÇÇà Æú´õ)" ¶õ ¿î¿µÃ¼Á¦(ȤÀº »ç¿ëÀÚ)¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(»ç¿ëÀÚ°èÁ¤)\Application Data\Microsoft\Internet Explorer\Quick Launch ÀÌ´Ù.

"(Àӽà Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Documents and Settings\(»ç¿ëÀÚ°èÁ¤)\Local Settings\Temp ÀÌ´Ù.

"(ÇÁ·Î±×·¥ Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Program Files ÀÌ´Ù.

¡°(À©µµ¿ì Æú´õ)¡± ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Windows ÀÌ´Ù.

¡°(½Ã½ºÅÛ Æú´õ)¡± ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î
C:\Windows\System32 ÀÌ´Ù.


¸ñ·Ïº¸±â