msupdate.exe ÀÌ ÆÄÀÏÀÇ Á¤Ã¼´Â?

¹Ú¿µÈñ   
   Á¶È¸ 6480   Ãßõ 8    

1. ¿ä¾à : À©µµ¿ìÀÇ Á¤½Ä ÇÁ·Î¼¼½º°¡ ¾Æ´Ï¸ç, ÁÖ·Î IRCbot ¿úÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î

          ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÀϺΠ[Æ®·ÎÀ̸ñ¸¶]ÀÇ ±¸¼º¿ä¼Ò ÆÄÀÏ·Î ¾Ë·ÁÁ® ÀÖ´Ù.

          ¶ÇÇÑ ¾Ç¸í(?) ³ôÀº ½ºÆÄÀÌ¿þ¾î Á¦Á¶¾÷üÀÎ CoolWebSearch(CWS) °¡ ¸¸µé¾î³»´Â

          ½ºÆÄÀÌ¿þ¾îÀÇ ÀϺΠ±¸¼º¿ä¼Ò·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

2. À§Çè µî±Þ : ³ôÀ½ (Áï½Ã Á¦°Å µÇ¾î¾ß ÇÑ´Ù)

2. °¨¿° À§Ä¡ : %½Ã½ºÅÛ% ¶Ç´Â %À©µµ¿ì% (%½Ã½ºÅÛ% À̶õ? -> Ŭ¸¯)

3. msupdate.exe ÆÄÀÏÀ» »ý¼ºÇÏ´Â ¾Ç¼ºÄÚµå Á¤º¸ ¿¹

 - WORM_SDBOT.LD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Surila-I (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - Troj/Delf-JJ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - W32/Rbot-MZ (¸í¸í : Sophos) »ó¼¼Á¤º¸ : [º¸±â]

 - WORM_RBOT.ADD (¸í¸í : Trend Micro) »ó¼¼Á¤º¸ : [º¸±â]

 - ±âŸ : W32/Protoride-B (¸í¸í : Sophos), W32.HLLW.Annil@mm (¸í¸í : Symantec),

          WORM_SDBOT.LD (¸í¸í : Trend Micro) µî

4. Âü°í »çÇ×

 - IRCbot ¿úÀÇ ÀϹÝÀûÀÎ Ä¡·á ¹× °¨¿° ¿¹¹æ¹ý : [º¸±â]

 - CWS ½ºÆÄÀÌ¿þ¾î Á¦°Å Àü¿ë ¹é½Å : [´Ù¿î·Îµå]

 - º¸¾È ÆÐÄ¡ ¼³Ä¡ ¾ÈÇÏ¸é °¨¿° µÇ´Â ¾Ç¼ºÄÚµå ¹× ÆÐÄ¡ : [´Ù¿î·Îµå]

 - À©µµ¿ì °èÁ¤ Æнº¿öµå º¯°æ¹ý : [³»¿ëº¸±â]

 - ³×Æ®¿öÅ© °øÀ¯Æú´õ °ü¸®Çϱâ : [³»¿ëº¸±â]

 - rundll32.exe ¿¡·¯ÀÇ ¿øÀΰú ÇØ°áÃ¥ : [º¸±â]
 - svchost.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]

 - update.exe ¿¡·¯ ¿øÀΰú ´ëÃ¥ : [º¸±â]



¿ª½Ã.. ³×À̹ö´Â ¸ð¸£´Â°Ô ¾ø³×¿ä...



> °ÅµÎ Àý¹Ì, ¿ë°Ç¸¸ ..
>windows/system32/msupdate.exe¶ó´Â ÆÄÀÏÀÌ backdoor¶ó°í F-ProtÀÌ °è¼Ó ¿ì±â°í ÀÖ½À´Ï´Ù.
>¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
>
> Æ®·ÎÀÌ ¸ñ¸¶ÀÎ Áö Àú´Â Àß ¸ð¸¨´Ï´Ù.
>¹Ì¸® °¨»çµå¸³´Ï´Ù.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 1648/5660
2015-12   1416605   ¹é¸Þ°¡
2014-05   4877467   Á¤ÀºÁØ1
2016-07   6485   ÁöÁ¸ÄÄÇ»ÅÍ
2010-02   6485   ½º¹«ÇÁ
2011-11   6485   GoodWolf
2008-11   6485   Á¤ÀºÁØ
2018-09   6485   °æ¹ÚÇѽùÎ
2013-09   6484   ÀÌ¿µ±Ô
2013-06   6484   À嵿°Ç2014
2011-09   6484   ½ºÄ«ÀÌ
2008-06   6484   Á¤¼ºÈÆ
2014-12   6483   ¸ÅÄËÁöÆ÷ÀÌ
2005-02   6483   ¼ÕÀçÈÆ
2015-01   6483   ¹Ì´ã
2014-10   6483   ¾ÆÀú¾¾53
2007-01   6483   Á¤¼ºÈÆ
2013-11   6483   AKAÁö´Ï
2005-02   6483   ±è¼®º¹
2011-05   6483   ¹èÁÖ±Ô
2014-11   6483   ²Þ²ÙÁö¸¶
2013-03   6483   ¹«¼ÒÀ¯
2005-03   6483   ¿À¼¼Áø