°Ç°­ÇÑ ³» PC¸¦ À§ÇÑ ¼±Åà ViRobotÀÔ´Ï´Ù.

º¸¾È ¹× ¹ÙÀÌ·¯½º Á¤º¸

º¸¾ÈÀ§Çù DB Á¤º¸

KeyLogger.Qmexil.121815219

´Ù¸¥À̸§  
´ëÇ¥Àû Áõ»ó  ¾Ç¼º ÇÁ·Î±×·¥ ´Ù¿î·Îµå,¾ÇÀÇÀûÀÎ »ç¿ë°¡´É,ÆÄÀÏ »èÁ¦ºÒ°¡
¹ß°ßÀÏ  ±¹³» : 2010-01-20   ÇØ¿Ü : 2010-01-20
ºÐ·ù  Å°·Î°Å Ȱµ¿ ¹üÀ§  
À§Çèµµ/È®»êµµ / ƯÁ¤ Ȱµ¿ÀÏ --
Á¦ÀÛ±¹°¡  ºÒºÐ¸í ¾Ïȣȭ ¿©ºÎ  ºñ¾Ïȣȭ
°¨¿°À§Ä¡  À¥ÆäÀÌÁö,ÀÀ¿ëÇÁ·Î±×·¥°ú ÇÔ²² ¼³Ä¡,ÆÄÀϽÇÇà ½Ã½ºÅÛ ¸Þ¸ð¸®
»óÁÖ¿©ºÎ
 
¹ÙÀ̷κ¿
´ëÀÀÁ¤º¸
2010-01-20 [Áø´ÜÄ¡·á°¡´É]
  • ¿£Áø ¾÷µ¥ÀÌÆ®
  • ¹ÙÀÌ·¯½º ¹«·á°Ë»ç
  • ¹ÙÀ̷κ¿ üÇèÆÇ
  • Áõ»ó ¹× Á¤º¸
  • ½ºÅ©¸°¼¦
  • µ¿¿µ»ó ¸®ºä
  • Ä¡·á¹æ¹ý
Áõ»ó ¹× Á¤º¸

> [µ¿¿µ»ó ¸®ºä] ÅÇÀ¸·Î À̵¿ÇÏ¿© È®ÀÎ ÇÒ ¼ö ÀÖÀ¸¸ç, ¾à 4ºÐ 28ÃÊÀÇ ¿µ»óÀÔ´Ï´Ù. <

 

[KeyLogger.Qmexil.121815219] Àº(´Â) »ç¿ëÀÚ¿¡°Ô ½ÇÇàÀ» Á¾¿ëÇÏ´Â »çȸ°øÇÐÀûÀÎ ¹æ¹ý (ÀϺ» À¯¸í¸ðµ¨ À¯Ã⵿¿µ»óÀ̶ó°í ÇÏ¿© P2P»çÀÌÆ® ¹× °Ô½ÃÆÇ, ºí·Î°Å µî¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖÀ¸¸ç, ¾Ç¼ºÄڵ尡 ¾ÐÃàµÇ¾îÀÖÀ½)À» »ç¿ëÇÑ Å°·Î°Å ÀÌ´Ù.

 

-      ¹Ì½ÉÀûÀÎ ÆÄÀÏÀÇ ½ÇÇàÀº ÀÚÁ¦Çϵµ·Ï ÁÖÀÇÇÑ´Ù.

 

[±×¸² 1.] ½ÇÇà ½Ã ¾ÐÃàÀ» ÇØÁ¦ È­¸é

 

[±×¸² 2.] Ű·Î°Å È­¸é

 

[±×¸² 3.] ÀÎÁ§¼Ç È­¸é

 

 

< °ü·Ã ¾Ç¼ºÄÚµå >

Backdoor.Win32.Pcclient.102296

 

 

< ÆÄÀÏ >

 

[KeyLogger.Qmexil.121815219] ÀÌ(°¡) »ý¼ºÇÏ´Â ÆÄÀÏÀº ¾Æ·¡¿Í °°´Ù.

 

(ÇÁ·Î±×·¥ Æú´õ)\222.exe

(½Ã½ºÅÛ Æú´õ)\0005248b.ini

(½Ã½ºÅÛ Æú´õ)\(·£´ý¸í).DLl

(½Ã½ºÅÛ Æú´õ)\(·£´ý¸í).key

(·çÆ® Æú´õ)\google1.log

 

 

< ·¹Áö½ºÆ®¸® >

 

[KeyLogger.Qmexil.121815219] ÀÌ(°¡) »ý¼ºÇÏ´Â ·¹Áö½ºÆ®¸®´Â ¾Æ·¡¿Í °°´Ù.

 

HKLM\SYSTEM\CurrentControlSet\Services\qmexil

HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QMEXIL

HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_QMEXIL

HKLM\SYSTEM\ControlSet001\Services\qmexil

HKLM\SYSTEM\ControlSet002\Services\qmexil

HKLM\SYSTEM\ControlSet003\Services\qmexil

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion SvcHost

À̸§ : qmexil

°ª    : qmexil

 

 

< Ç¥±â¹ý >

 

"(ÇÁ·Î±×·¥ Æú´õ)" ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î

C:\Program Files ÀÌ´Ù.

 

¡°(½Ã½ºÅÛ Æú´õ)¡± ¶õ ¿î¿µÃ¼Á¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î

C:\Windows\System32 ÀÌ´Ù.

 


¸ñ·Ïº¸±â