ÃÖ±Ù È®»êµÈ ¿úÀÇ ¼ºÇâ°ú ¾ÕÀ¸·ÎÀÇ Ãß¼¼... |
|
|
±â¼ú°³¹ß¿¬±¸¼Ò |
|
|
|
2004-07-08 |
|
Á¶È¸ 30322 |
|
|
<table width="500" border="0" cellspacing="0" cellpadding="0" class="subb">
<tr>
<td>¹ÙÀÌ·¯½ºÀÇ Ãß¼¼°¡ Á¡Á¡ ÆÄÀÏÀÇ Á¶ÀÛÀ̳ª º¯°æ/Æı«µî¿¡¼ ÀÎÅͳݰú ¿¬°üµÈ ÂÊÀ¸·Î Èê·¯°¡°í ÀÖ´Ù. <br>
<br>
ÃÖ±Ù »ó´çÈ÷ ¸¹ÀÌ È®»êµÇ¾ú´ø ¿ú ¹ÙÀÌ·¯½º´Â ´ëºÎºÐ IRC ±â´ÉÀ» Á¦°øÇÏ´Â ·ù°¡ ¸¹ÀÌ ÀÖ¾ú´Ù. <br>
<br>
xxxBot.xxxx ¿ú ¹ÙÀÌ·¯½º·ù¿¡ °¨¿°µÇ¸é, ƯÁ¤ IRC ä³Î·Î Á¢¼Ó, °¨¿°µÈ ½Ã½ºÅÛÀÌ IRC ä³Î¿¡ Á¢¼ÓµÇ¸é, °ø°ÝÀÚ´Â ±×
ä³ÎÀ» ÅëÇØ °¨¿°µÈ ½Ã½ºÅÛÀ» Á¶Á¾ÇÒ ¼ö ÀְԵȴÙ. <br>
<br>
ÀÎÅÍ³Ý»ó¿¡ ¶°µµ´Â ¸ð °Ô½Ã¹°¿¡ ³²¾ÆÀÖ´Â Á¦ÀÛÀÚÀÇ ´ÙÀ½°ú °°Àº ¸»·Î º¸¾Æ ±²ÀåÈ÷ Å« ±Ô¸ð·Î ÁøÇàµÇ°í ÀÖ´Â °Í °°´Ù.<font color="#CC0000"><strong>
"i am trying to make huge channel" </strong></font><br>
<br>
IRC ä³ÎÀÌ Á¢¼ÓµÈ °¨¿°µÈ PC ¸¦ Á¶Á¾ÇÒ ¼ö ÀÖ´Â ±â´ÉÀº bot ¿ú Á¾·ù¿¡ µû¶ó ¸¹ÀÌ ´Ù¸£Áö¸¸ ÀϹÝÀûÀ¸·Î ´ÙÀ½°ú °°´Ù. <br>
<br>
- DDoS(syn, icmp, udp flooding ±â´É µî ´Ù¾ç) °ø°Ý °¡´É.<br>
- ¿ú ¾÷µ¥ÀÌÆ®(ÁÖ±âÀûÀ¸·Î »õ·Î¿î ÇÁ·Î±×·¥À¸·Î ¾÷µ¥ÀÌÆ® ½ÃÄÑ ³ª°¡´Â µí, ¹é½Å ŽÁö ȸÇÇ ¶Ç´Â ±â´É <br>
¾÷µ¥ÀÌÆ® ?)<br>
- IRC ¼¹ö ¹Ù²Ù±â(Á¢¼ÓÇÒ IRC ¼¹ö µîÀ» ¹Ù²Ü ¼ö ÀÖÀ½)<br>
- À¯¸í °ÔÀÓ CD key À¯Ãâ<br>
- index.dat ÆÄÀÏ À¯Ãâ(»ç¿ëÀÚÀÇ ÀÎÅÍ³Ý »ç¿ë È÷½ºÅ丮 µî)<br>
- ´Ù¸¥ ½Ã½ºÅÛ °ø°Ý(DCOM, ³×Æ®¿öÅ© °øÀ¯, weak password, MyDoom backdoor, Locator Service,
<br>
WebDav, µî »ó´çÈ÷ ¸¹Àº ¹æ¹ý »ç¿ë) °ø°Ý ÆÐÅÏÀÌ °è¼Ó º¯ÈÇÏ°í ÀÖ°í, ÃÖ±ÙÀÇ Ãë¾à¼ºµµ °ø°Ý<br>
- ±âŸ µîµî(»ó´çÈ÷ ¸¹À½)<br>
- °³ÀÎÁ¤º¸ À¯Ãâ
ÁÖ·Î PC ÀÇ »ç¿ëÀÚ´Â °¡Àå À§ÇèÇÑ ºÎºÐÀÎ DDoS °ø°Ý¿¡ À¯ÀÇÇØ¾ß ÇÑ´Ù.<br>
<br>
¿ú ŽÁö ¹× È®»ê ¹æÁö¸¦ À§ÇØ ³»ºÎ¿¡¼ ¿ÜºÎ·Î ³ª°¡´Â Æ®·¡ÇÈ¿¡ ´ëÇؼ¸¸ÀÌ¶óµµ À¯½ÉÈ÷ °üÂûÇØ¾ß ÇÑ´Ù.<br>
¼ÒȦÈ÷ ÇÒ °æ¿ì, ³×Æ®¿öÅ© ¸Á ÀüüÀÇ ´Ù¿îÀ¸·Î À̾îÁú ¼öµµ ÀÖ´Ù. <br>
<br>
´ÙÀ½Ã³·³ ÆÄÀÏÀÇ ÀÚµ¿½ÇÇà »óȲµµ °üÂûÇØ¾ß ÇÑ´Ù. <br>
<br>
<hr width="500" size="1" color="c8c8c8">
<br>
<strong>1. ini ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ý</strong></strong><br>
INI ÆÄÀÏÀº Ãʱâȶó´Â initializeÀÇ ¾àÀÚ·Î À©µµ¿ì³ª ¿©·¯ °¡Áö ÇÁ·Î±×·¥ÀÇ ÃÖÃÊ Á¤º¸°¡ µé¾î ÀÖ´Â ÅؽºÆ® ±â¹ÝÀÇ Å©±â°¡
64 KB·Î Á¦ÇѵǴ À©µµ¿ì ÃʱâÈ ÆÄÀÏÀÌ´Ù. <br>
ÁÖ¿ä ini ÆÄÀϷδ win.ini, system.ini µîÀÌ ÀÖ°í À̵é ÆÄÀÏÀº À©µµ¿ìÀÇ ±âº» ±¸µ¿ ¼³Á¤À» ´ã°í ÀÖÀ¸¸ç »ç¿ëÀÚ¿¡
ÀÇÇØ ¾ðÁ¦µçÁö ¼öÁ¤ °¡´ÉÇÏ´Ù. ÀÌ·¯ÇÑ ini ÆÄÀÏÀÇ ¼³Á¤À» º¯°æÇÏ¿© À©µµ¿ì°¡ ½ÃÀ۵Ǵ Ãʱ⿡ ƯÁ¤ ÆÄÀÏÀ» ½ÇÇà ½Ãų ¼ö Àִµ¥ ÁÖ·Î
´ÙÀ½°ú °°Àº ¼¼ °¡Áö ÆÄÀÏÀ» ÀÌ¿ëÇÑ´Ù. <br>
<br>
<font color="#CC0000">¨ç Win.ini</font><br>
À©µµ¿ìÀÇ ½ÃÀ۽à C:\WINDOWS(À©µµ¿ì 98 ±âÁØ) Æú´õ¿¡ À§Ä¡ÇÑ Win.ini ÆÄÀÏÀÇ load ¿Í run ºÎºÐ¿¡ ¸í½ÃµÈ °æ¿ì
ÇØ´ç ÆÄÀÏÀÌ ÀÚµ¿ ½ÇÇàµÈ´Ù.<br>
À©µµ¿ì ¼³Ä¡ ÈÄ µðÆúÆ®·Î "load="°ú run=" ºÎºÐÀº ºñ¾îÀÖ´Ù. ÀÌ win.ini ÆÄÀÏÀ» Á¶½É½º·´°Ô
´Ù·çÁö ¾ÊÀ¸¸é ºÎÆÃÀÌ µÇÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ÇԺηΠ¼öÁ¤ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù.<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2000³â 12¿ù ¹ß°ßµÈ ȸ鿡 Ä¿´Ù¶õ ȸ¿À¸® ¸ð¾çÀÇ ±×¸²À» Ãâ·ÂÇÏ´Â Áõ»óÀ» ³ªÅ¸³»¾î ¸¹Àº ÇÇÇظ¦ ÀÏÀ¸Ä×´ø Hybris
¿ú¿¡¼ win.ini ÆÄÀÏÀÇ [windows]ÀÇ run= ºÎºÐÀ» ´ÙÀ½°ú °°ÀÌ<br>
¼öÁ¤ÇÏ´Â ¹æ¹ýÀ» ÀÌ¿ëÇÑ´Ù.<br>
run=C:\Windows\System\amiaamia.exe<br>
<¡Ø »ý¼ºµÇ´Â ÆÄÀϸíÀÌ ÀÓÀÇ·Î ¹Ù²î¾î amiaamia.exe ¶ó´Â ÆÄÀϸíÀº º¯ÇÑ´Ù. > </td>
</tr>
</table>
</div>
<br>
<br>
<font color="#CC0000">¨è System.ini</font><br>
À©µµ¿ì ½ÃÀ۽à C:\WINDOWS(À©µµ¿ì 98 ±âÁØ)Æú´õ¿¡ À§Ä¡ÇÑ System.ini ÆÄÀÏ¿¡¼ ½Ã½ºÅÛ Á¤º¸¸¦ ÀÐ¾î ¿À´Âµ¥ À̶§ ´ÙÀ½°ú
°°Àº boot ºÎºÐ¿¡ ÆÄÀϸíÀ» ¸í½ÃÇÑ °æ¿ì ÇØ´ç ÆÄÀÏÀÌ ÀÚµ¿ ½ÇÇàµÈ´Ù.<br>
system.ini ÆÄÀÏ ¿ª½Ã À߸ø ¼öÁ¤ÇÒ °æ¿ì ¾Æ¿¹ À©µµ¿ì ºÎÆÃÀÌ µÇÁö ¾ÊÀ» ¼ö ÀÖÀ¸´Ï ÇԺηΠ¼öÁ¤ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. <br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2001³â 9¿ù¿¡ µîÀåÇÏ¿© ÃÖ°íÀÇ ÇÇÇظ¦ ÀÏÀ¸Å² Nimda¿¡¼ system.ini ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© ÀÚµ¿ ½ÇÇàµÇµµ·Ï
´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÏ¿´´Ù.<br>
Shell=explorer.exe load.exe - dontrunold<br> <¡Ø Nimda¿¡ °¨¿°µÈ °æ¿ì
»ý¼ºµÇ´Â ÆÄÀϸíÀÌ load.exe ÀÌ´Ù. > </td>
</tr>
</table>
</div>
<br>
<br>
<font color="#CC0000">¨é wininit.ini</font><br>
C:\WINDOWS\(À©µµ¿ì 98 ±âÁØ) Æú´õ¿¡ wininit.ini ÆÄÀÏÀÌ Á¸ÀçÇÏ¸é ½ÃÀÛ ÇÁ·Î±×·¥¿¡ ÀÇÇØ Çѹø ½ÇÇàµÈ ÈÄ »èÁ¦µÈ´Ù.
¿¹¸¦ µé¾î wininit.ini ÆÄÀÏÀÇ ³»¿ëÀÌ ´ÙÀ½°ú °°À» ¶§ <br>
[Rename]<br>
NUL=c:\windows\picture.exe<br>
NUL=c:\windows\picture.exe ¹®ÀåÀº c:\windows\picture.exe¸¦ NUL ·Î º¸³½´Ù´Â ¶æÀ̸ç ÀÌ°ÍÀº
»èÁ¦ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ·¯ÇÑ ÇൿÀº Àº¹ÐÇÏ°Ô ÀϾ¹Ç·Î »ç¿ëÀÚ´Â ÀǽÄÇÏÁö ¸øÇÏ´Â °ÍÀÌ ´ëºÎºÐÀ̱⠶§¹®¿¡ ¾Ç¼º ÄÚµåÀÇ ½ÇÇà ÈçÀûÀ»
°¨Ãß´Â ¹æ¹ýÀ¸·Î ¸¹ÀÌ »ç¿ëµÈ´Ù. <br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2001³â Á¦ÀÛµÈ Nimda¿¡¼µµ wininit.ini ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© À©µµ¿ì ÀçºÎÆýà ÀÚµ¿À¸·Î »èÁ¦µÇµµ·Ï ´ÙÀ½°ú
°°ÀÌ ¼³Á¤ÇÑ´Ù.<br>
[Rename]<br>
NUL = [½ÇÇàµÇ¾ú´ø °æ·Î]\[ÆÄÀÏÀ̸§.EXE]<br>
<¡Ø À̶§ ÆÄÀÏÀ̸§Àº ÀÓÀÇ·Î Á¤ÇØÁø´Ù.></td>
</tr>
</table>
</div>
<br>
<hr width="500" size="1" color="c8c8c8">
<br>
<strong>2 . ·¹Áö½ºÆ®¸®¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ý </strong><br>
·¹Áö½ºÆ®¸®¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ýÀº ÃÖ±Ù ³ªÅ¸³ª´Â ¿úµéÀÌ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀ¸·Î ƯÈ÷ ½ºÅ©¸³Æ® ¾ð¾î·Î Á¦ÀÛµÈ °æ¿ì ¾ÆÁÖ ¼Õ½±°Ô ·¹Áö½ºÆ®¸®¸¦
´Ù·ê ¼ö ÀÖ´Ù. ·¹Áö½ºÆ®¸®¸¦ ÀÌ¿ëÇÑ ÀÚµ¿ ½ÇÇà ¼³Á¤ ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. À©µµ¿ìÀÇ ½ÃÀÛ ½Ã ÀÚµ¿ ½ÃÀÛ µÇ´Â ·¹Áö½ºÆ®¸®ÀÇ À§Ä¡´Â ´ÙÀ½°ú
°°À¸¹Ç·Î ¿øÇÒ °æ¿ì ÇØ´ç ·¹Áö½ºÆ®¸®¿¡ ÆÄÀÏÀ» µî·ÏÇÑ´Ù. <br><br>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]<br>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]<br>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]<br>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]<br>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]<br>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]<br>
<br>
´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸® °ªÀº ½ÇÇà ÆÄÀÏ ½©µéÀÇ µðÆúÆ® °ªÀÌ´Ù. <br>
<br>
[HKEY_CLASSES_ROOT\exefile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_CLASSES_ROOT\comfile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_CLASSES_ROOT\batfile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_CLASSES_ROOT\htafile\Shell\Open\Command]@="\"%1\"%*"<br>
[HKEY_CLASSES_ROOT\piffile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]@="\"%1\"%*"<br>
[HKEY_LOCAL_MACHINE\Software\CLASSES\htafile\Shell\Open\Command]@="\"%1\"%*"<br>
[HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command]@="\"%1\"%*"
<br>
<br>
¿©±â¼ °¢ Å°µéÀº µðÆúÆ®·Î %1%* °ªÀ» °®´Âµ¥ À̵éÀ» "server.exe %1%*" ·Î º¯°æÇÒ °æ¿ì exe,
com, bat, hta, pif ÆÄÀϵéÀÇ ½ÇÇà ½Ã ¸Å¹ø server.exe ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. <br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2001³â 7¿ù ¹ß»ýÇÏ¿© ¸¹Àº ÇÇÇظ¦ ÀÏÀ¸Ä×À¸¸ç ƯÈ÷ Á¤º¸À¯Ãâ·Î ÀÎÇÑ »çȸÀûÀÎ ÇÇÇظ¦ ÃÊ·¡ÇÑ SircamÀÇ °æ¿ì ´ÙÀ½°ú
°°ÀÌ À©µµ¿ì°¡ ½ÃÀÛµÉ ¶§¸¶´Ù ¿úÀÌ ½ÇÇàµÇ°í exe ÆÄÀÏÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ¸Å¹ø ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÏ´Â µÎ °¡Áö ¹æ¹ýÀÇ
·¹Áö½ºÆ®¸® ¼³Á¤À» ÀÌ¿ëÇÑ´Ù.<br>
<br>
´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÏ¿© À©µµ¿ì ½ÃÀÛ¸¶´Ù ÀÚµ¿ ½ÇÇàµÇ°í HKEY_LOCAL_MACHINE\Software\<br>
Microsoft\ Windows\CurrentVersion\RunServices ¿¡ Driv er32= C:\Windows\System<br>
\scam32.exe °ª Ãß°¡ exe ÆÄÀÏÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ÀÚµ¿ ½ÇÇàµÈ´Ù. <br>
<br>
HKEY_CLASSES_ROOT\exefile\shell\open\command ¿¡ C:\recycled\sirc32.exe
"%1" %*" °ª ¼³Á¤ Sircam°ú °°ÀÌ ·¹Áö½ºÆ®¸®¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀ» ÀÌ¿ëÇÏ´Â ¿úÀº
½±°Ô ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. </td>
</tr>
</table>
</div>
<br>
<hr width="500" size="1" color="c8c8c8">
<br>
<strong>3 . ÀÚµ¿ ½ÃÀÛ Æú´õ¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ý</strong> <br>
À©µµ¿ìÀÇ Àç½ÃÀÛ ½Ã ÀÌ Æú´õ ¾È¿¡ ÀÖ´Â ¸ðµç ÇÁ·Î±×·¥µéÀº ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. À©µµ¿ì¿¡¼ ÀÌ·¯ÇÑ ÀÚµ¿ <br>
½ÃÀÛ Æú´õ´Â ´ÙÀ½°ú °°À¸¸ç ¿©±â¼´Â ÇÑ±Û À©µµ¿ì¿Í ¿µ¹®À©µµ¿ì °æ¿ì¸¸ ¸í½ÃÇÑ´Ù.<br>
<br>
<font color="#CC0000">- Win 98¿¡¼</font><br>
ÇÑ±Û À©µµ¿ì : C:\WINDOWS\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥<br>
¿µ¹® À©µµ¿ì : C:\windows\start menu\programs\startup<br>
½ÃÅ¥¾î ¸Þ½ÅÀú³ª ÇÑÄÄ ÂÊÁö µî°ú °°Àº ÇÁ·Î±×·¥µéÀÌ ÀÚµ¿½ÃÀÛ Æú´õ¿¡ À§Ä¡½ÃÄÑ À©µµ¿ì ½ÃÀ۽à ¸¶´Ù ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÑ´Ù.<br>
<br>
<font color="#CC0000">- Win 2000¿¡¼</font><br>
ÇÑ±Û À©µµ¿ì : C:\Documentsand Settings\Administrator\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥<br>
¿µ¹® À©µµ¿ì : C:\Documentsand Settings\Administrator\start menu\programs\startup<br>
ÀÌ·¯ÇÑ Æú´õ´Â ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏµÇ¾î ÀÖ¾î ÀÌ·¯ÇÑ ±â´ÉÀÌ Á¦°øµÇ´Â °ÍÀÌ´Ù.<br>
<br>
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders<br>
¿¡¼ StartupÀÇ µ¥ÀÌÅÍ °ªÀ¸·Î ÇÑ±Û À©µµ¿ì °æ¿ì C:\WINDOWS\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥À¸·Î ¼³Á¤µÇ¾î ÀÖÀ» °ÍÀÌ´Ù.<br>
<br>
ÀÌ·¯ÇÑ ¹æ¹ýÀº ÀÓÀÇÀÇ ÇÁ·Î±×·¥ÀÌ ÀÚµ¿ ½ÃÀÛ Æú´õ¿¡ ƯÁ¤ ÆÄÀÏÀ» º¹»çÇÔÀ¸·Î½á À©µµ¿ì ½ÃÀÛ¸¶´Ù ÀÚµ¿À¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Â ½¬¿î
¹æ¹ýÀÌ´Ù. <br>
<br>
<hr width="500" size="1" color="c8c8c8">
<br>
<strong>4 . bat ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ý </strong><br>
¹èÄ¡ÆÄÀÏÀÇ ±â´ÉÀº ¼øÂ÷ÀûÀÌ°í ¹Ýº¹µÈ µ¿ÀÏÇÑ °úÁ¤À» ¸î °³ÀÇ È¤Àº ¼ö½Ê, ¼ö¹é °³ÀÇ ¿¬°üµÈ ¸í·É¾î¸¦ ÇϳªÀÇ ÆÄÀÏ·Î Áý¾àÇÏ¿© ±× ÇϳªÀÇ
ÆÄÀϸ¸ ½ÇÇàÇÔÀ¸·Î½á ¿øÇÏ´Â ÀÛ¾÷ °úÁ¤À» ¼öÇàÇϵµ·Ï ¸¸µç °ÍÀÌ´Ù. ÅؽºÆ® Çü½ÄÀ¸·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç, ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà½Ã °ü·ÃÆÄÀÏÀÇ
½ÇÇà ¼ø¼¿Í ¿É¼ÇÀ» ÁöÁ¤ÇÑ´Ù.<br>
<br>
bat´Â µµ½º¿ë ÆÄÀÏ·Î À©µµ¿ì¿¡¼´Â ÀÚÁÖ »ç¿ëµÇÁö´Â ¾ÊÀ¸³ª autoexec.bat ÆÄÀÏ°ú °°ÀÌ ½Ã½ºÅÛ ºÎÆýà Áß¿äÇÏ°Ô ÀÌ¿ëµÇ±âµµ
ÇÑ´Ù. <br>
<br>
<font color="#CC0000">¨ç Autoexec.bat</font><br>
C:\ ¿¡ À§Ä¡ÇÑ BAT ÆÄÀÏÀÎ Autoexec.batÀº ¿î¿µÃ¼Á¦ÀÇ »ç¿ë ȯ°æÀ» ¼³Á¤Çϴµ¥ »ç¿ëµÇ´Â ÆÄÀÏ·Î ÇÁ·ÒÇÁÆ®ÀÇ Çü½ÄÀ̳ª ±âº»
°æ·Î¸¦ ¼³Á¤ÇÏ¸ç ¿©·¯ °¡Áö À¯Æ¿¸®Æ¼ÀÇ È¯°æ ¼³Á¤À» ºÎÆðú µ¿½Ã¿¡ ÀÚµ¿À¸·Î ÀÌ·ç¾îÁöµµ·Ï ÇÑ´Ù. ºÎÆà ½Ã ÇÊ¿äÇÑ Áß¿äÇÑ ÆÄÀÏ·Î ¾Ç¼º
ÇÁ·Î±×·¥¿¡¼ »ç¿ëÇÏ´Â BAT ÆÄÀÏ Áß °¡Àå ¸¹ÀÌ ÀÌ¿ëµÇ¸ç ÀÌ ÆÄÀÏ¿¡ µî·ÏµÈ °æ¿ì À©µµ¿ì ½ÃÀ۽à µµ½º·¹º§¿¡¼ ¸Å¹ø ÀÚµ¿ ½ÇÇàµÈ´Ù.
<br>
¿úÀ̳ª ¹ÙÀÌ·¯½º¿Í °°Àº ¾Ç¼º ÄÚµåµéÀÌ C µå¶óÀ̺긦 »èÁ¦ÇÏ´Â µîÀÇ ¸í·ÉÀ» autoexec.bat ÆÄÀÏ¿¡ »ðÀÔÇÏ¿© ½É°¢ÇÑ ÇÇÇØÁõ»óÀ»
³ªÅ¸³»´Âµ¥ ÁÖ·Î »ç¿ëµÈ´Ù. <br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2002³â 1¿ù ¹ß°ßµÈ Gigger ¿úÀº C µå¶óÀ̺êÀÇ ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇÏ´Â Áõ»óÀ» °®´Âµ¥ À̶§ autoexec.bat
ÆÄÀÏÀ» ÀÌ¿ëÇÑ´Ù. ´ÙÀ½°ú °°Àº ¸í·É¾î¸¦ Ãß°¡ÇÏ¿© C µå¶óÀ̺긦 Æ÷¸ËÇÏ¸ç ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î »ç¿ëÇÏ´Â ¿úµéÀÌ ¸¹ÀÌ Á¸ÀçÇÑ´Ù.<br>
ECHO y lformat c: </td>
</tr>
</table>
</div>
<br>
<font color="#CC0000"><br>
¨è Winstart.bat</font><br>
C:\WINDOWS(À©µµ¿ì 98 ±âÁØ) Æú´õ¿¡ À§Ä¡ÇÑ winstart.bat ÆÄÀÏÀº ÀÏ¹Ý BAT ÆÄÀÏ°ú °°Àº<br>
±â´ÉÀ» Çϸç À©µµ¿ì ½ÃÀÛ¸¶´Ù ÀÚµ¿ ½ÇÇàµÈ´Ù.<br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2001³â 8¿ù¿¡ ¹ß°ßµÈ Cuerpo¿Í °°Àº ¿ú¿¡¼ winstart.bat ÆÄÀÏÀ» »ý¼ºÇÏ¿© ·¹Áö½ºÆ®¸® ÆÄÀÏÀ» »ý¼ºÇϱ⵵
Çϸç 2001³â 7¿ù ±¹³»¿¡¼ Á¦ÀÛµÈ Reality ¿¡¼´Â ´ÙÀ½°ú °°ÀÌ Æ¯Á¤ ÆÄÀÏÀ» »ý¼ºÇÏ¿© ½ÇÇàÇϵµ·Ï ¼³Á¤ÇÑ´Ù.<br>
@echo off<br>
debug < c:\Windows\System\System.dll > nul<br>
copy c:\Command32.com c:\Windows\Cammand\Command32.com<br>
c:\Windows\Cammand\Command32.com </td>
</tr>
</table>
</div>
<br>
<hr width="500" size="1" color="c8c8c8">
<br>
<strong>5 . ÀÀ¿ë ÇÁ·Î±×·¥ ICQÀÇ ¼³Á¤À» ÀÌ¿ëÇÏ´Â ¹æ¹ý</strong> <br>
ƯÁ¤ ÀÀ¿ë ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥¿¡ »ç¿ë¿¡ ¸Â°Ô ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÏ´Â °æ¿ì°¡ ÀÖ´Ù. <br>
¾Ç¼º ÇÁ·Î±×·¥¿¡¼ ÀÌ·¯ÇÑ Á¡À» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ ¼³Á¤µÈ »çÇ×À» »ç¿ëÇϱ⵵ Çϴµ¥ º» ¹®¼¿¡¼´Â ¼¼°èÀûÀ¸·Î ¸¹ÀÌ »ç¿ëµÇ°í
ÀÖ´Â ´ëÇ¥ÀûÀΠäÆà ÇÁ·Î±×·¥ ICQÀÇ ¼³Á¤ ¹æ¹ýÀ» ÀÌ¿ëÇÏ´Â °Í¿¡ ´ëÇÏ¿© ¾Ë¾Æº»´Ù.<br>
½Ã½ºÅÛ¿¡ üÆà ÇÁ·Î±×·¥ ICQÀÇ ¼³Ä¡ ½Ã ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ µî·ÏµÈ ¸ðµç °ªÀº ICQNET ÀÌ ÀÎÅÍ³Ý ¿¬°áÀ» È®¸³ÇÒ °æ¿ì ½ÇÇàµÈ´Ù.
À̶§ ´ÙÀ½°ú °°Àº °ªÀ» µî·ÏÇÏ¿© ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µé ¼ö ÀÖ´Ù. [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\test]<br>
"Path"="test.exe "<br>
"Sta rtup"="c:\\test"<br>
"Pa ramete rs "=""<br>
"Ena ble "="Yes " <br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2001³â 1¿ù¿¡ ¹ß°ßµÈ Leave¿¡¼ ´ÙÀ½°ú °°Àº ¼³Á¤À» ÀÌ¿ëÇÑ´Ù.<br>
HKEY_CURRENT _USER\Software\Mirabilis\ICQ\Agent\Apps\ ¿¡ icqrun C:\WINDOWS\regsv.exe
°ª Ãß°¡ </td>
</tr>
</table>
</div>
<br>
<hr width="500" size="1" color="c8c8c8">
<br>
<strong>6 . ÆÄÀÏ(È®ÀåÀÚ) ¼û±è ¹æ¹ý</strong><br>
¹ÙÀÌ·¯½º³ª ¿ú°ú °°Àº ¾Ç¼º ÇÁ·Î±×·¥µéÀÌ Áö´ÉÈ µÇ¸é¼ ¿©·¯ °¡Áö ¹æ¹ýµéÀ» ÀÌ¿ëÇϴµ¥ ÆÄÀÏÀÚü³ª È®ÀåÀÚ¸¦ ¼û±â´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. <br>
<br>
<font color="#CC0000"> ¨ç ·¹Áö½ºÆ®¸® ¼³Á¤</font><br>
´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®°ªÀ» ¼³Á¤ÇÒ °æ¿ì<br>
[HKEY_LOCAL_MACHINE\Software\CLASSES\ShellScrap]<br>
(±âº»°ª)="½ºÅ©·¦ °³Ã¼" "NeverShowExt"=<br>
SHS ÆÄÀÏÀÇ È®ÀåÀÚ°¡ º¸ÀÌÁö ¾Ê°Ô µÈ´Ù. NeverShowExt Å°´Â ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ ¼û±â´Â ±â´ÉÀ» °®´Âµ¥ ÀÌ °æ¿ì´Â .SHS
ÆÄÀÏÀÌ º¸ÀÌÁö ¾Ê°Ô µÈ´Ù. ÀÌ´Â Girl.jpg.shs ÆÄÀÏÀÌ Á¸ÀçÇÒ °æ¿ì ¸¶Ä¡ ±×¸² ÆÄÀÏ Girl.jpgÀÎ °Íó·³ À§ÀåÇÒ ¼ö ÀÖ´Ù´Â
°ÍÀÌ´Ù. µû¶ó¼ »ç¿ëÀÚ´Â NeverShowExt Å°¿¡ µî·ÏµÈ ³»¿ëÀº ÀüºÎ »èÁ¦ÇÏ¿© ¸ðµç È®ÀåÀÚ¸íÀÌ ¼û°ÜÁöÁö ¾Êµµ·Ï ÇؾßÇÑ´Ù. <br>
<br>
<font color="#CC0000">¨è Ž»ö±â ¼³Á¤</font><br>
Ž»ö±â¿¡¼ ¾Ë·ÁÁø È®ÀåÀÚ¸íÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¼û±â´Â ±â´ÉÀÌ Á¦°øµÇ´Âµ¥ À̸¦ ÇØÁöÇÏ¿© ¸ðµç È®ÀåÀÚ¸íÀÌ Á¤È®È÷ º¸À̵µ·Ï ÇؾßÇÑ´Ù.<br>
Ž»ö±â¸¦ ½ÇÇàÇÏ¿© µµ±¸ ¸Þ´ºÀÇ Æú´õ¿É¼Ç¿¡¼ ¾Ë·ÁÁø ÆÄÀÏ Çü½ÄÀÇ ÆÄÀÏ È®Àå¸í ¼û±â±â ¼±ÅÃÀ» ÇØÁö ÇÑ ÈÄ ÇöÀç Æú´õó·³
¹öÆ°À» Ŭ¸¯ ÇÑ ÈÄ È®ÀÎ ÇÏ¿© Á¾·áÇÑ´Ù. Ãß°¡ÀûÀ¸·Î ¸ðµç ÆÄÀÏÀÇ ¼û±è ¼Ó¼ºÀ» ÀÌ¿ëÇÏ¿© ÀϺΠÆÄÀÏÀÌ º¸ÀÌÁö ¾ÊÀ» ¼ö Àִµ¥ ¼û±è ÆÄÀϵµ
Ç¥½ÃµÇµµ·Ï ÇÑ´Ù. <br>
<br>
<br>
<div align="center">
<table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb">
<tr>
<td><strong>[»ç·Ê]</strong><br>
2001³â 2¿ù ¹ß°ßµÈ AnnaKournikova´Â ¸ÞÀÏ·Î ÀüÆĽà ÷ºÎ ÆÄÀϸíÀÌ AnnaKournikova.jpg.vbs
ÀÌ´Ù. À̶§ È®ÀåÀÚ¸íÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â °æ¿ì AnnaKournikova.jpg ±îÁö¸¸ º¸ÀÌ°Ô µÇ¹Ç·Î ±×¸²ÆÄÀÏ·Î
È¥µ¿Çϵµ·Ï À¯µµÇÑ °ÍÀÌ´Ù. </td>
</tr>
</table>
</div>
<br>
<br>
<font color="#CC0000">¨é API HOOKing</font><br>
°¡Àå ÃÖ±Ù¿¡ ³ª¿Â ¹æ¹ýÀ¸·Î ¿øµµ¿ìÁî»óÀÇ ¸ðµç ÆÄÀÏÀ» Á¢±ÙÇÏ´Â Find ·ùÀÇ ÇÔ¼ö¸¦ °¡·Îä¼ ÇØ´ç ¿ú ÆÄÀÏÀÇ À̸§À» °Ç³Ê ¶Ù°Ô ÇÏ¿©
Ž»ö±â »Ó¸¸ ¾Æ´Ï¶ó ¹é½Åµî¿¡¼ Á¶Â÷ ÆÄÀÏÀÌ ¾ø´Â °Íó·³ ÀÎ½ÄµÇ°Ô ÇÏ´Â ¹æ¹ýÀÌ´Ù. ÀÌ´Â ÃÖ±ÙÀÇ ¸ðµç ¹é½Å¿¡¼ Ãß°¡µÈ [½ºÅÚ½ºÆÄÀÏŽÁö±â´É]
À¸·Î ÇØ°áÀÌ °¡´ÉÇÏ´Ù. <br>
<br>
¿©±â ±îÁö°¡ ÇöÀç ¹ß»ýÇÏ´Â ¿úÀÇ Çö ÁÖ¼ÒÀÌ´Ù. <br>
ÀÌÈÄÀÇ ¹ßÀüµÉ ¿úÀÌ ¾î¶³Áö »ó»ó¸¸ Çصµ µÎ·Æ´Ù. ÆÄÀÏ°¨¿° ¹ÙÀÌ·¯½º ó·³ ´ÙÇü¼º°ú, Á» ´õ ÁøÈµÈ ½ºÅÚ½º¿Í, Àú·¹º§ÀûÀÎ ½Ã½ºÅÛÁ¢±ÙÀÌ
ÀÌ·ç¾îÁø´Ù¸é, ¾Æ¸¶ FORMAT ÀÌ ÃÖ¼±ÀÏ ¼ö ¹Û¿¡ ¾øÁö ¾ÊÀ»±î »ý°¢ÇÑ´Ù. <br>
<br>
ÇÏÁö¸¸ »ç¿ëÀÚµéÀº ¹é½ÅÀ» ¹Ï°í ÀÖÀ¸¸é µÉ °ÍÀÌ´Ù. <br>
¿ì¸®µé ¹é½Å °³¹ßÀÚµéÀº ¾î¶² »õ·Î¿î ¹æ¹ýÀÌ ³ªÅ¸³ªµç ÇìÃijª°¥ °ÍÀ̴ϱî.. »ç¿ëÀÚµéÀÇ ¸òÀº ²ÙÁØÇÑ ¹é½Å°ú À©µµ¿ìÁîÀÇ ¾÷µ¥ÀÌÆ®ÀÌ´Ù.<br>
<br>
<div align="right"><strong>- ±â¼ú°³¹ß¿¬±¸¼Ò -</strong></div></td>
</tr>
</table> |
|