Home | Data Center | Contact US | Login

Á¦¸ñ °¨¿° Àº´Ð Çü ¾Ç¼ºÄÚµå ºÐ¼®
÷ºÎÆÄÀÏ 200802.pdf ÀÛ¼ºÀÏ 2008-09-18 12:35:34
°¨¿° Àº´Ð Çü ¾Ç¼ºÄÚµå ºÐ¼®

1. °³ ¿ä
ÃÖ±Ù ÀºÆó±â´ÉÀÌ ±¸ÇöµÈ ¾Ç¼ºÄڵ尡 ¸¹ÀÌ ÃâÇöÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÀºÆó±â´ÉÀº ¾Ç¼ºÄÚµå ÆÄÀÏ ¹× ÇÁ·Î¼¼½º µîÀ» Àº´Ð½ÃÄÑ »ç¿ëÀÚ°¡ °¨¿°»ç½ÇÀ» ÀÎÁöÇÏÁö ¸øÇÏ°Ô ÇÏ¹Ç·Î½á ¾Ç¼ºÄÚµåÀÇ »ýÁ¸·ÂÀ» ³ôÀδÙ.
À̹ø¿¡ È®ÀÎµÈ »ç·ÊÀÇ °æ¿ì, ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â ¹éµµ¾î ±â´É µîÀÌ ±¸ÇöµÈ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÑ ÈÄ, ÇØ´ç ¾Ç¼ºÄÚµåµéÀ» ÀºÆóÇϱâ À§ÇÏ¿© ÀºÆó¸¦ À§ÇÑ Àü¿ë ¾Ç¼ºÄÚµå(iistart.exe)¸¦ Ãß°¡·Î ¼³Ä¡ÇÏ¿´´Ù.
ÀºÆó¸¦ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ ¾Ç¼ºÄÚµå´Â ÇÁ·Î¼¼½º Àº´Ð, ³×Æ®¿öÅ© Á¢¼Ó Àº´Ð, ¾Ç¼ºÆÄÀÏ Àº´Ð µîÀÇ ±â´ÉÀ» ¼öÇàÇϸç, Àº´Ð ´ë»óÀº ÀÓÀÇ·Î ¼³Á¤, º¯°æÀÌ °¡´ÉÇϵµ·Ï ±¸ÇöµÇ¾î ÀÖ¾ú´Ù. ¾Ç¼º ÇÁ·Î¼¼½º ¹× ÆÄÀÏ, ¾Ç¼º ³×Æ®¿öÅ© Á¢¼ÓÀÌ Àº´ÐµÉ °æ¿ì, °¨¿°ÀÎÁö°¡ ´Ê¾îÁ®, Á¶±â ´ëÀÀ¿¡ ¾î·Á¿òÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

ÃÖ±Ù¿¡ ÀÌ·¯ÇÑ Àº´ÐÇü ¾Ç¼ºÄڵ尡 ¸¹ÀÌ ÃâÇöÇÏ°í ÀÖÀ¸¹Ç·Î, °¨¿°ÀÌ ÀǽɵǴ PC ºÐ¼® ½Ã¿¡ ¾Ç¼º ÇÁ·Î¼¼½º ¹× ÆÄÀÏ µîÀÌ Á÷Á¢ È®ÀεÇÁö ¾Ê´Â´Ù°í ÇÏ¿© °¨¿°µÇÁö ¾ÊÀº °ÍÀ¸·Î ¼²ºÒ¸® ´ÜÁ¤ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ¿©¾ß ÇÑ´Ù.
¶ÇÇÑ, ¹é½ÅÀ» ¾÷µ¥ÀÌÆ®ÇÏ¿© ÁÖ±âÀûÀ¸·Î Á¡°ËÇÏ°í, À©µµ¿ì OS ¹× MS Office ¿Í Adobe µî ÀÚÁÖ »ç¿ë ÇÏ´Â Third-Party Á¦Ç°±º¿¡ ´ëÇÑ ÃֽŠÆÐÄ¡¸¦ ½Ç½ÃÇÏ¿© °¨¿°À» »çÀü¿¡ ¿¹¹æÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

2. °¨¿° ¹× Àº´Ð ¹æ¹ý
¡á Àº´Ð ¹æ½Ä
°ø°ÝÀÚ´Â Àº´ÐÀü¿ë ¾Ç¼ºÄÚµåÀÎ iistart.exe¸¦ ÅëÇÏ¿© ÀÌ¹Ì °¨¿°µÇ¾î ÀÖ´Â ´Ù¸¥ ¹éµµ¾î ¾Ç¼ºÄÚµåµéÀ» ÀºÆóÇÏ¿´´Ù. Àº´Ð´ë»óÀº iistart.inf ÆÄÀÏ¿¡ Á¤ÀǵǾî ÀÖ¾ú´Ù.


¡á Àº´Ð±â´ÉÀÌ ±¸ÇöµÈ ¾Ç¼ºÄÚµå iistart.exe ºÐ¼®
iistart.exe´Â ´Ù¸¥ ¾Ç¼ºÄڵ带 Àº´Ð½ÃÅ°±â À§ÇÑ ÄÚµåÀÌ´Ù. °ø°ÝÀÚ´Â iistart.inf ¼³Á¤ÆÄÀÏÀ» ÅëÇÏ
¿© ¾Æ·¡¿Í °°ÀÌ Àº´Ð´ë»óÀ» Á¤ÀÇÇÏ¿´´Ù.
- ÀºÆó±â´É »ó¼¼

¢º ÆÄÀÏ Àº´Ð ¿¹
iistart.infÆÄÀÏ¿¡ ÀºÆó¸¦ ¿øÇÏ´Â ÆÄÀÏ ¹× Æú´õ ¹®ÀÚ¿­À» Á¤ÀÇ ÇÑ´Ù. ÇØ´ç ¹®ÀÚ¿­À» °¡Áö´Â ÆÄÀÏ ¹× Æú´õ´Â Àº´ÐµÇ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.

<Àº´Ð ´ë»ó Æú´õ ¹× ÆÄÀÏ ¿¹ (iistart.inf )>

¢º ÇÁ·Î¼¼½º Àº´Ð ¿¹
iistart.inf¿¡ Àº´Ð½ÃÅ°°íÀÚ ÇÏ´Â ÇÁ·Î¼¼½º¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù. ¿À¸¥ÂÊ ¿¹´Â ½ÇÁ¦ °ø°ÝÀÚ°¡ Àº´ÐÀ» À§ÇÏ¿© Á¤ÀÇÇØ ³õÀº ³»¿ëÀÌ´Ù.

<Àº´Ð ´ë»ó ÇÁ·Î¼¼½º Á¤ÀÇ ¿¹ (iistart.inf )>

¢º À©µµ¿ì ¼­ºñ½º Àº´Ð ¿¹
iistart.inf¿¡ ¾Æ·¡¿Í °°Àº Á¤ÀǸ¦ ÅëÇÏ¿© ¼­ºñ½º¸¦ Àº´Ð½Ãų¼ö ÀÖ´Ù. ¹®ÀÚ¿­ÀÌ Æ÷ÇԵǾî ÀÖ´Â ¼­ºñ½º´Â Àº´ÐµÈ´Ù.

<Àº´Ð ´ë»ó ¼­ºñ½º Á¤ÀÇ ¿¹ (iistart.inf )>

¢º ·¹Áö½ºÆ®¸® Å° °ª Àº´Ð ¿¹
iistart.inf¿¡ Á¤ÀǵǾî ÀÖ´Â ¿·ÀÇ À̸§ÀÇ Å° °ªÀº Àº´ÐµÈ´Ù.

<Àº´Ð ´ë»ó ·¹Áö½ºÆ®¸® Á¤ÀÇ ¿¹ (iistart.inf )>

¢º ³×Æ®¿öÅ© Á¢¼Ó Àº´Ð ¿¹
iistart.inf ¿¡ Á¤ÀǵǾî ÀÖ´Â ¾Æ·¡ÀÇ ³×Æ®¿öÅ© Æ÷Æ®¸¦ ÅëÇÑ Åë½ÅÀº Àº´ÐµÈ´Ù.

<Àº´Ð ´ë»ó Æ÷Æ® ¿¹ (iistart.inf )>

<°¨¿° Àü TCP 80 ¼¼¼Ç ¿¬°á ¿¹>


<°¨¿° ÈÄ TCP 80 ¼¼¼Ç Àº´Ð ¿¹>

¶ÇÇÑ, iistart.exe ´Â iistart.inf ¿¡ Á¤ÀǵǾî ÀÖ´Â ¼³Á¤°ªÀ» ÂüÁ¶ÇÏ¿© È°µ¿ÇÑ´Ù.
ex) ¹éµµ¾î ½©À» Á¤ÀÇ ¶Ç´Â Àç ºÎÆà ½Ã °è¼ÓÀûÀ¸·Î È°µ¿Çϱâ À§ÇÏ¿© ¼­ºñ½º¿¡ µî·Ï µî

<Àç ºÎÆà ½Ã °è¼ÓÀûÀÎ È°µ¿À» À§ÇÑ À©µµ¿ì ¼­ºñ½º µî·Ï ¿¹>




Àº´Ð ´ë»ó ¾Ç¼ºÄÚµå
°¨¿° PC¿¡¼­´Â ÈÞÇÇ°ï °è¿­ÀÇ ¾Ç¼ºÄÚµå(SVCH0ST.exe¡®, 0¡¯Àº ¼ýÀÚ 0ÀÓ)°¡ Ãß°¡·Î ¹ß°ßµÇ¾úÀ¸¸ç, °ø°ÝÀÚ´Â iistart.exe¸¦ ÅëÇÏ¿© ÇØ´ç ¾Ç¼ºÄڵ带 Àº´Ð½ÃÄ×´Ù.
Àº´ÐÀÇ ´ë»óÀÌ µÇ¾ú´ø SVCH0ST.EXE´Â ÈÞÇÇ°ï °è¿­ÀÇ ¾Ç¼ºÄÚµåÀÌ´Ù. ÈÞÇÇ°ï ¾Ç¼ºÄÚµåÀÇ °æ¿ì
°¨¿°PC¸¦ ¿ø°Ý¿¡¼­ ÅëÁ¦ÇÒ ¼ö ÀÖÀ¸¸ç, ÆÄÀÏÀ¯Ãâ, Å°·Î±ë µî °­·ÂÇÑ ¹éµµ¾î ±â´ÉÀ» Á¦°øÇÑ´Ù.


3. °á ·Ð
PC³»¿¡ ¾Ç¼ºÄڵ尡 Àº´ÐµÈ ÇüÅ·Π°¨¿°µÇ¾î ÀÖÀ» °æ¿ì, °¨¿° ¿©ºÎ¸¦ ÆľÇÇϱⰡ ½±Áö ¾Ê´Ù. °ø°ÝÀÚ´Â ÈÞÇÇ°ï ¾Ç¼ºÄڵ带 ÅëÇÏ¿© °¨¿°PC¸¦ ÅëÁ¦ ¹× Á¤º¸¸¦ À¯ÃâÇÏ¿´À¸¸ç, ÀÌ ÈÞÇÇ°ï ¾Ç¼ºÄڵ尡 ¿À·£±â°£µ¿¾È »ýÁ¸ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇÏ¿© iistart.exe Àº´Ð Àü¿ëÄڵ带 ¾Ç¿ëÇÏ¿´´Ù.
À̹ø¿¡ ¹ß°ßµÈ Àº´Ð ¾Ç¼ºÄÚµåÀÇ °æ¿ì´Â È®ÀÎ ¹× Ä¡·á°¡ ¿ëÀÌÇÏ¿´À¸³ª, º¸´Ù Ä¡·á°¡ ¾î·Á¿î Ä¿³Î ÈÄÅ·À» ÅëÇÑ Àº´ÐÀ¯Çüµµ ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ¾î °¢º°È÷ ÁÖÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. »ç¿ëÀÚ´Â À©µµ¿ì, ¿ÀÇǽº, ÀÚÁÖ »ç¿ëÇÏ´Â Third-Party Á¦Ç°±º¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÃÖ½ÅÀ¸·Î Àû¿ëÇÏ¿©, »çÀü °¨¿°À» ¿¹¹æÇϵµ·Ï ÇÑ´Ù.

¢Â iistart.exe °¨¿° ¿©ºÎ È®ÀÎ ¹× Ä¡·á ¹æ¹ý

¡á °¨¿°¿©ºÎ È®ÀÎ ¹æ¹ý

¨ç regedit ¸¦ ½ÇÇàÇÑ´Ù.
¡°½ÃÀÛ¡±¡æ¡°½ÇÇࡱ¡æ¡°regedit" ÀÔ·Â


¨è HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal¿Í
HKLM\SYSTEM\CurrentControlSet \Control\SafeBoot\Network¿¡
¡°Windows Automatic Updated¡±Æú´õ°¡ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÑ´Ù.
¾Æ·¡¿Í °°ÀÌ ÇØ´ç Æú´õ°¡ Á¸ÀçÇϸé, °¨¿°µÈ °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.



¡á Ä¡·á ¹æ¹ý
¨ç regedit¸¦ ÀÌ¿ëÇÏ¿©
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal ¿Í
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\NetworkÀÇ
¡°Windows Automatic Updated¡±Æú´õ¸¦ »èÁ¦ÇÑ´Ù.


¨è ¾ÈÀü¸ðµå·Î ºÎÆÃÇÑ´Ù. (ºÎÆà ½Ã F8 ´©¸¥ ÈÄ, ¾ÈÀü¸ðµå ¼±ÅÃ)


¨é °Ë»ö¸Þ´º¸¦ ÅëÇÏ¿© iistart.exe (64,000 byte) ÆÄÀÏÀÇ À§Ä¡¸¦ ã¾Æ ÇØ´ç Æú´õ·Î À̵¿ÇÑ´Ù.

¨ê iistart.exe, iistart.inf, vods.sys ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.



¨ë Àç ºÎÆà ÇÑ´Ù.
¡Ø iistart.exe¿¡ °¨¿°µÈ PC´Â iistart.exe ¿Ü¿¡µµ Ÿ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ôÀ¸¹Ç·Î, iistart.exe Ä¡·á¿Í
ÇÔ²² Ÿ ¾Ç¼ºÄÚµå °¨¿°¿©ºÎ¿¡ ´ëÇÑ Ãß°¡Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù.


[ÀÚ·á: Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)]
  µµ¹Ú°ÔÀÓ ¼³Ä¡ ÇÁ·Î±×·¥À» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå °¨¿°»ç·Ê ºÐ¼®
  USBÀ̵¿½ÄÀúÀåÀåÄ¡¸¦ÀÌ¿ëÇÏ¿©ÀüÆĵǴ¾ǼºÄÚµåºÐ¼®





ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ