°¨¿° Àº´Ð Çü ¾Ç¼ºÄÚµå ºÐ¼®
1. °³ ¿ä ÃÖ±Ù ÀºÆó±â´ÉÀÌ ±¸ÇöµÈ ¾Ç¼ºÄڵ尡 ¸¹ÀÌ ÃâÇöÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÀºÆó±â´ÉÀº ¾Ç¼ºÄÚµå ÆÄÀÏ ¹× ÇÁ·Î¼¼½º µîÀ» Àº´Ð½ÃÄÑ »ç¿ëÀÚ°¡ °¨¿°»ç½ÇÀ» ÀÎÁöÇÏÁö ¸øÇÏ°Ô ÇÏ¹Ç·Î½á ¾Ç¼ºÄÚµåÀÇ »ýÁ¸·ÂÀ» ³ôÀδÙ. À̹ø¿¡ È®ÀÎµÈ »ç·ÊÀÇ °æ¿ì, ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â ¹éµµ¾î ±â´É µîÀÌ ±¸ÇöµÈ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÑ ÈÄ, ÇØ´ç ¾Ç¼ºÄÚµåµéÀ» ÀºÆóÇϱâ À§ÇÏ¿© ÀºÆó¸¦ À§ÇÑ Àü¿ë ¾Ç¼ºÄÚµå(iistart.exe)¸¦ Ãß°¡·Î ¼³Ä¡ÇÏ¿´´Ù. ÀºÆó¸¦ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ ¾Ç¼ºÄÚµå´Â ÇÁ·Î¼¼½º Àº´Ð, ³×Æ®¿öÅ© Á¢¼Ó Àº´Ð, ¾Ç¼ºÆÄÀÏ Àº´Ð µîÀÇ ±â´ÉÀ» ¼öÇàÇϸç, Àº´Ð ´ë»óÀº ÀÓÀÇ·Î ¼³Á¤, º¯°æÀÌ °¡´ÉÇϵµ·Ï ±¸ÇöµÇ¾î ÀÖ¾ú´Ù. ¾Ç¼º ÇÁ·Î¼¼½º ¹× ÆÄÀÏ, ¾Ç¼º ³×Æ®¿öÅ© Á¢¼ÓÀÌ Àº´ÐµÉ °æ¿ì, °¨¿°ÀÎÁö°¡ ´Ê¾îÁ®, Á¶±â ´ëÀÀ¿¡ ¾î·Á¿òÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
ÃÖ±Ù¿¡ ÀÌ·¯ÇÑ Àº´ÐÇü ¾Ç¼ºÄڵ尡 ¸¹ÀÌ ÃâÇöÇÏ°í ÀÖÀ¸¹Ç·Î, °¨¿°ÀÌ ÀǽɵǴ PC ºÐ¼® ½Ã¿¡ ¾Ç¼º ÇÁ·Î¼¼½º ¹× ÆÄÀÏ µîÀÌ Á÷Á¢ È®ÀεÇÁö ¾Ê´Â´Ù°í ÇÏ¿© °¨¿°µÇÁö ¾ÊÀº °ÍÀ¸·Î ¼²ºÒ¸® ´ÜÁ¤ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ¿©¾ß ÇÑ´Ù. ¶ÇÇÑ, ¹é½ÅÀ» ¾÷µ¥ÀÌÆ®ÇÏ¿© ÁÖ±âÀûÀ¸·Î Á¡°ËÇÏ°í, À©µµ¿ì OS ¹× MS Office ¿Í Adobe µî ÀÚÁÖ »ç¿ë ÇÏ´Â Third-Party Á¦Ç°±º¿¡ ´ëÇÑ ÃֽŠÆÐÄ¡¸¦ ½Ç½ÃÇÏ¿© °¨¿°À» »çÀü¿¡ ¿¹¹æÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
2. °¨¿° ¹× Àº´Ð ¹æ¹ý ¡á Àº´Ð ¹æ½Ä °ø°ÝÀÚ´Â Àº´ÐÀü¿ë ¾Ç¼ºÄÚµåÀÎ iistart.exe¸¦ ÅëÇÏ¿© ÀÌ¹Ì °¨¿°µÇ¾î ÀÖ´Â ´Ù¸¥ ¹éµµ¾î ¾Ç¼ºÄÚµåµéÀ» ÀºÆóÇÏ¿´´Ù. Àº´Ð´ë»óÀº iistart.inf ÆÄÀÏ¿¡ Á¤ÀǵǾî ÀÖ¾ú´Ù.
¡á Àº´Ð±â´ÉÀÌ ±¸ÇöµÈ ¾Ç¼ºÄÚµå iistart.exe ºÐ¼® iistart.exe´Â ´Ù¸¥ ¾Ç¼ºÄڵ带 Àº´Ð½ÃÅ°±â À§ÇÑ ÄÚµåÀÌ´Ù. °ø°ÝÀÚ´Â iistart.inf ¼³Á¤ÆÄÀÏÀ» ÅëÇÏ ¿© ¾Æ·¡¿Í °°ÀÌ Àº´Ð´ë»óÀ» Á¤ÀÇÇÏ¿´´Ù. - ÀºÆó±â´É »ó¼¼
¢º ÆÄÀÏ Àº´Ð ¿¹ iistart.infÆÄÀÏ¿¡ ÀºÆó¸¦ ¿øÇÏ´Â ÆÄÀÏ ¹× Æú´õ ¹®ÀÚ¿À» Á¤ÀÇ ÇÑ´Ù. ÇØ´ç ¹®ÀÚ¿À» °¡Áö´Â ÆÄÀÏ ¹× Æú´õ´Â Àº´ÐµÇ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.
<Àº´Ð ´ë»ó Æú´õ ¹× ÆÄÀÏ ¿¹ (iistart.inf )>
¢º ÇÁ·Î¼¼½º Àº´Ð ¿¹ iistart.inf¿¡ Àº´Ð½ÃÅ°°íÀÚ ÇÏ´Â ÇÁ·Î¼¼½º¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù. ¿À¸¥ÂÊ ¿¹´Â ½ÇÁ¦ °ø°ÝÀÚ°¡ Àº´ÐÀ» À§ÇÏ¿© Á¤ÀÇÇØ ³õÀº ³»¿ëÀÌ´Ù.
<Àº´Ð ´ë»ó ÇÁ·Î¼¼½º Á¤ÀÇ ¿¹ (iistart.inf )>
¢º À©µµ¿ì ¼ºñ½º Àº´Ð ¿¹ iistart.inf¿¡ ¾Æ·¡¿Í °°Àº Á¤ÀǸ¦ ÅëÇÏ¿© ¼ºñ½º¸¦ Àº´Ð½Ãų¼ö ÀÖ´Ù. ¹®ÀÚ¿ÀÌ Æ÷ÇԵǾî ÀÖ´Â ¼ºñ½º´Â Àº´ÐµÈ´Ù.
<Àº´Ð ´ë»ó ¼ºñ½º Á¤ÀÇ ¿¹ (iistart.inf )>
¢º ·¹Áö½ºÆ®¸® Å° °ª Àº´Ð ¿¹ iistart.inf¿¡ Á¤ÀǵǾî ÀÖ´Â ¿·ÀÇ À̸§ÀÇ Å° °ªÀº Àº´ÐµÈ´Ù.
<Àº´Ð ´ë»ó ·¹Áö½ºÆ®¸® Á¤ÀÇ ¿¹ (iistart.inf )>
¢º ³×Æ®¿öÅ© Á¢¼Ó Àº´Ð ¿¹ iistart.inf ¿¡ Á¤ÀǵǾî ÀÖ´Â ¾Æ·¡ÀÇ ³×Æ®¿öÅ© Æ÷Æ®¸¦ ÅëÇÑ Åë½ÅÀº Àº´ÐµÈ´Ù.
<Àº´Ð ´ë»ó Æ÷Æ® ¿¹ (iistart.inf )>
<°¨¿° Àü TCP 80 ¼¼¼Ç ¿¬°á ¿¹>
<°¨¿° ÈÄ TCP 80 ¼¼¼Ç Àº´Ð ¿¹>
¶ÇÇÑ, iistart.exe ´Â iistart.inf ¿¡ Á¤ÀǵǾî ÀÖ´Â ¼³Á¤°ªÀ» ÂüÁ¶ÇÏ¿© È°µ¿ÇÑ´Ù. ex) ¹éµµ¾î ½©À» Á¤ÀÇ ¶Ç´Â Àç ºÎÆà ½Ã °è¼ÓÀûÀ¸·Î È°µ¿Çϱâ À§ÇÏ¿© ¼ºñ½º¿¡ µî·Ï µî
<Àç ºÎÆà ½Ã °è¼ÓÀûÀÎ È°µ¿À» À§ÇÑ À©µµ¿ì ¼ºñ½º µî·Ï ¿¹>
Àº´Ð ´ë»ó ¾Ç¼ºÄÚµå °¨¿° PC¿¡¼´Â ÈÞÇÇ°ï °è¿ÀÇ ¾Ç¼ºÄÚµå(SVCH0ST.exe¡®, 0¡¯Àº ¼ýÀÚ 0ÀÓ)°¡ Ãß°¡·Î ¹ß°ßµÇ¾úÀ¸¸ç, °ø°ÝÀÚ´Â iistart.exe¸¦ ÅëÇÏ¿© ÇØ´ç ¾Ç¼ºÄڵ带 Àº´Ð½ÃÄ×´Ù. Àº´ÐÀÇ ´ë»óÀÌ µÇ¾ú´ø SVCH0ST.EXE´Â ÈÞÇÇ°ï °è¿ÀÇ ¾Ç¼ºÄÚµåÀÌ´Ù. ÈÞÇÇ°ï ¾Ç¼ºÄÚµåÀÇ °æ¿ì °¨¿°PC¸¦ ¿ø°Ý¿¡¼ ÅëÁ¦ÇÒ ¼ö ÀÖÀ¸¸ç, ÆÄÀÏÀ¯Ãâ, Å°·Î±ë µî °·ÂÇÑ ¹éµµ¾î ±â´ÉÀ» Á¦°øÇÑ´Ù.
|
3. °á ·Ð PC³»¿¡ ¾Ç¼ºÄڵ尡 Àº´ÐµÈ ÇüÅ·Π°¨¿°µÇ¾î ÀÖÀ» °æ¿ì, °¨¿° ¿©ºÎ¸¦ ÆľÇÇϱⰡ ½±Áö ¾Ê´Ù. °ø°ÝÀÚ´Â ÈÞÇÇ°ï ¾Ç¼ºÄڵ带 ÅëÇÏ¿© °¨¿°PC¸¦ ÅëÁ¦ ¹× Á¤º¸¸¦ À¯ÃâÇÏ¿´À¸¸ç, ÀÌ ÈÞÇÇ°ï ¾Ç¼ºÄڵ尡 ¿À·£±â°£µ¿¾È »ýÁ¸ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇÏ¿© iistart.exe Àº´Ð Àü¿ëÄڵ带 ¾Ç¿ëÇÏ¿´´Ù. À̹ø¿¡ ¹ß°ßµÈ Àº´Ð ¾Ç¼ºÄÚµåÀÇ °æ¿ì´Â È®ÀÎ ¹× Ä¡·á°¡ ¿ëÀÌÇÏ¿´À¸³ª, º¸´Ù Ä¡·á°¡ ¾î·Á¿î Ä¿³Î ÈÄÅ·À» ÅëÇÑ Àº´ÐÀ¯Çüµµ ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ¾î °¢º°È÷ ÁÖÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. »ç¿ëÀÚ´Â À©µµ¿ì, ¿ÀÇǽº, ÀÚÁÖ »ç¿ëÇÏ´Â Third-Party Á¦Ç°±º¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÃÖ½ÅÀ¸·Î Àû¿ëÇÏ¿©, »çÀü °¨¿°À» ¿¹¹æÇϵµ·Ï ÇÑ´Ù.
¢Â iistart.exe °¨¿° ¿©ºÎ È®ÀÎ ¹× Ä¡·á ¹æ¹ý
¡á °¨¿°¿©ºÎ È®ÀÎ ¹æ¹ý
¨ç regedit ¸¦ ½ÇÇàÇÑ´Ù. ¡°½ÃÀÛ¡±¡æ¡°½ÇÇࡱ¡æ¡°regedit" ÀÔ·Â
¨è HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal¿Í HKLM\SYSTEM\CurrentControlSet \Control\SafeBoot\Network¿¡ ¡°Windows Automatic Updated¡±Æú´õ°¡ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÑ´Ù. ¾Æ·¡¿Í °°ÀÌ ÇØ´ç Æú´õ°¡ Á¸ÀçÇϸé, °¨¿°µÈ °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.
¡á Ä¡·á ¹æ¹ý ¨ç regedit¸¦ ÀÌ¿ëÇÏ¿© HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal ¿Í HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\NetworkÀÇ ¡°Windows Automatic Updated¡±Æú´õ¸¦ »èÁ¦ÇÑ´Ù.
¨è ¾ÈÀü¸ðµå·Î ºÎÆÃÇÑ´Ù. (ºÎÆà ½Ã F8 ´©¸¥ ÈÄ, ¾ÈÀü¸ðµå ¼±ÅÃ)
¨é °Ë»ö¸Þ´º¸¦ ÅëÇÏ¿© iistart.exe (64,000 byte) ÆÄÀÏÀÇ À§Ä¡¸¦ ã¾Æ ÇØ´ç Æú´õ·Î À̵¿ÇÑ´Ù.
¨ê iistart.exe, iistart.inf, vods.sys ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
¨ë Àç ºÎÆà ÇÑ´Ù. ¡Ø iistart.exe¿¡ °¨¿°µÈ PC´Â iistart.exe ¿Ü¿¡µµ Ÿ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ôÀ¸¹Ç·Î, iistart.exe Ä¡·á¿Í ÇÔ²² Ÿ ¾Ç¼ºÄÚµå °¨¿°¿©ºÎ¿¡ ´ëÇÑ Ãß°¡Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù.
[ÀÚ·á: Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)]
|
|