Àüü     | Virus | Backdoor | Trojan  | Worm | Joke | mIRC
 
Dropper-W32/Downloader.53248
¹ÙÀÌ·¯½º Á¾·ù Trojan ½ÇÇàȯ°æ
Windows
¹ß°ßÀÏ 2007³â12¿ù21ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ º¸Åë È®»ê¹æ¹ý Explorer,¾Ç¼ºÄÚµå
¹ÙÀÌ·¯½º Å©±â 53.248Byte ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ   
Áõ»ó¿ä¾à   Æ®·ÎÀ̾ÈÀ» »ý¼ºÇÏ´Â µå·ÎÆÛ. »ý¼ºÇÑ Æ®·ÎÀ̾ÈÀº ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå
Ä¡·á¹æ¹ý
Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.




 
»ó¼¼Á¤º¸

*°¨¿° °æ·Î

ÆÄÀÏ ÀÚü¿¡´Â ½º½º·Î È®»êµÇ´Â ±â´ÉÀº ¾øÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ÅëÇØ ¸ÞÀÏ, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼­ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàµÇ´Â °ÍÀ¸·Î ÃßÁ¤, ¶ÇÇÑ ´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀÎÅͳݿ¡¼­ ´Ù¿î·Îµå µÇ°Å³ª °¨¿°µÇ´Â °ÍÀ¸·Î ÃßÁ¤

 

*Áõ»ó

°¨¿°µÈ ½Ã½ºÅÛÀº ¾Æ·¡¿Í °°Àº ÀÛµ¿À» ÇÑ´Ù.

-ÆÄÀÏ »ý¼º
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ notepod.exe, rsvp.exe, disk.ico, odbcwyp32.dll ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?
- À©µµ¿ì 95/98/ME     - C:\Windows\System,
- À©µµ¿ì NT/2000      -C:\WinNT\System32
- À©µµ¿ì XP           - C:\Windows\System32

-·¹Áö½ºÆ®¸® µî·Ï

·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

HKEY_CLASSES_ROOT\Applications\notepod.exe\shell\open\command
(Default) = c:\windows\system32\notepod.exe %1


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\FileExts\.txt
Application = notepod.exe-

ÇØ´ç Æ®·ÎÀ̾ÈÀº ½ÇÇàÁßÀÎ svhost.exeÇÁ·Î¼¼½º¿¡ odbcwyp32.dll ¸¦ °­Á¦·Î ÁÖÀÔ ½ÃŲ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ´Ù¿î ¹Þ´Â´Ù.



 
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý

.