º¸¾ÈIT´º½º º¸¾È±Ç°í¹® º¸¾ÈTip º¸¾Èó¹æ º¸¾ÈÅë½Å º¸¾È¿ë¾î º¸¾È¹é½Å¸ÞÀÏ º¸¾ÈĶ¸°´õ º¸¾ÈÀ§ÇùDB ã±â
º¸¾ÈÄ®·³
¿¡ºê¸®Á¸ Zip¿¡ºê¸®Á¸ See¿¡ºê¸®Á¸ FTP

  º¸¾ÈIT´º½º
  º¸¾È±Ç°í¹®
  º¸¾ÈTip
  º¸¾Èó¹æ
  º¸¾ÈÅë½Å
  º¸¾È¿ë¾î
  º¸¾È¹é½Å¸ÞÀÏ
  º¸¾ÈĶ¸°´õ
  º¸¾ÈÀ§ÇùDBã±â
  º¸¾ÈÄ®·³

   º¸¾ÈÄ®·³
   
 ¸ñ·Ï |  À­±Û |  ¾Æ·§±Û
 ÃÖ±Ù È®»êµÈ ¿úÀÇ ¼ºÇâ°ú ¾ÕÀ¸·ÎÀÇ Ãß¼¼...
   ±â¼ú°³¹ß¿¬±¸¼Ò 2004-07-08       Á¶È¸  30322 
<table width="500" border="0" cellspacing="0" cellpadding="0" class="subb"> <tr> <td>¹ÙÀÌ·¯½ºÀÇ Ãß¼¼°¡ Á¡Á¡ ÆÄÀÏÀÇ Á¶ÀÛÀ̳ª º¯°æ/Æı«µî¿¡¼­ ÀÎÅͳݰú ¿¬°üµÈ ÂÊÀ¸·Î Èê·¯°¡°í ÀÖ´Ù. <br> <br> ÃÖ±Ù »ó´çÈ÷ ¸¹ÀÌ È®»êµÇ¾ú´ø ¿ú ¹ÙÀÌ·¯½º´Â ´ëºÎºÐ IRC ±â´ÉÀ» Á¦°øÇÏ´Â ·ù°¡ ¸¹ÀÌ ÀÖ¾ú´Ù. <br> <br> xxxBot.xxxx ¿ú ¹ÙÀÌ·¯½º·ù¿¡ °¨¿°µÇ¸é, ƯÁ¤ IRC ä³Î·Î Á¢¼Ó, °¨¿°µÈ ½Ã½ºÅÛÀÌ IRC ä³Î¿¡ Á¢¼ÓµÇ¸é, °ø°ÝÀÚ´Â ±× ä³ÎÀ» ÅëÇØ °¨¿°µÈ ½Ã½ºÅÛÀ» Á¶Á¾ÇÒ ¼ö ÀְԵȴÙ. <br> <br> ÀÎÅÍ³Ý»ó¿¡ ¶°µµ´Â ¸ð °Ô½Ã¹°¿¡ ³²¾ÆÀÖ´Â Á¦ÀÛÀÚÀÇ ´ÙÀ½°ú °°Àº ¸»·Î º¸¾Æ ±²ÀåÈ÷ Å« ±Ô¸ð·Î ÁøÇàµÇ°í ÀÖ´Â °Í °°´Ù.<font color="#CC0000"><strong> &quot;i am trying to make huge channel&quot; </strong></font><br> <br> IRC ä³ÎÀÌ Á¢¼ÓµÈ °¨¿°µÈ PC ¸¦ Á¶Á¾ÇÒ ¼ö ÀÖ´Â ±â´ÉÀº bot ¿ú Á¾·ù¿¡ µû¶ó ¸¹ÀÌ ´Ù¸£Áö¸¸ ÀϹÝÀûÀ¸·Î ´ÙÀ½°ú °°´Ù. <br> <br> - DDoS(syn, icmp, udp flooding ±â´É µî ´Ù¾ç) °ø°Ý °¡´É.<br> - ¿ú ¾÷µ¥ÀÌÆ®(ÁÖ±âÀûÀ¸·Î »õ·Î¿î ÇÁ·Î±×·¥À¸·Î ¾÷µ¥ÀÌÆ® ½ÃÄÑ ³ª°¡´Â µí, ¹é½Å ŽÁö ȸÇÇ ¶Ç´Â ±â´É <br> &nbsp;&nbsp;¾÷µ¥ÀÌÆ® ?)<br> - IRC ¼­¹ö ¹Ù²Ù±â(Á¢¼ÓÇÒ IRC ¼­¹ö µîÀ» ¹Ù²Ü ¼ö ÀÖÀ½)<br> - À¯¸í °ÔÀÓ CD key À¯Ãâ<br> - index.dat ÆÄÀÏ À¯Ãâ(»ç¿ëÀÚÀÇ ÀÎÅÍ³Ý »ç¿ë È÷½ºÅ丮 µî)<br> - ´Ù¸¥ ½Ã½ºÅÛ °ø°Ý(DCOM, ³×Æ®¿öÅ© °øÀ¯, weak password, MyDoom backdoor, Locator Service, <br> &nbsp;&nbsp;WebDav, µî »ó´çÈ÷ ¸¹Àº ¹æ¹ý »ç¿ë) °ø°Ý ÆÐÅÏÀÌ °è¼Ó º¯È­ÇÏ°í ÀÖ°í, ÃÖ±ÙÀÇ Ãë¾à¼ºµµ °ø°Ý<br> - ±âŸ µîµî(»ó´çÈ÷ ¸¹À½)<br> - °³ÀÎÁ¤º¸ À¯Ãâ ÁÖ·Î PC ÀÇ »ç¿ëÀÚ´Â °¡Àå À§ÇèÇÑ ºÎºÐÀÎ DDoS °ø°Ý¿¡ À¯ÀÇÇØ¾ß ÇÑ´Ù.<br> <br> ¿ú ŽÁö ¹× È®»ê ¹æÁö¸¦ À§ÇØ ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ª°¡´Â Æ®·¡ÇÈ¿¡ ´ëÇؼ­¸¸ÀÌ¶óµµ À¯½ÉÈ÷ °üÂûÇØ¾ß ÇÑ´Ù.<br> ¼ÒȦÈ÷ ÇÒ °æ¿ì, ³×Æ®¿öÅ© ¸Á ÀüüÀÇ ´Ù¿îÀ¸·Î À̾îÁú ¼öµµ ÀÖ´Ù. <br> <br> ´ÙÀ½Ã³·³ ÆÄÀÏÀÇ ÀÚµ¿½ÇÇà »óȲµµ °üÂûÇØ¾ß ÇÑ´Ù. <br> <br> <hr width="500" size="1" color="c8c8c8"> <br> <strong>1. ini ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ý</strong></strong><br> INI ÆÄÀÏÀº ÃʱâÈ­¶ó´Â initializeÀÇ ¾àÀÚ·Î À©µµ¿ì³ª ¿©·¯ °¡Áö ÇÁ·Î±×·¥ÀÇ ÃÖÃÊ Á¤º¸°¡ µé¾î ÀÖ´Â ÅؽºÆ® ±â¹ÝÀÇ Å©±â°¡ 64 KB·Î Á¦ÇѵǴ À©µµ¿ì ÃʱâÈ­ ÆÄÀÏÀÌ´Ù. <br> ÁÖ¿ä ini ÆÄÀϷδ win.ini, system.ini µîÀÌ ÀÖ°í À̵é ÆÄÀÏÀº À©µµ¿ìÀÇ ±âº» ±¸µ¿ ¼³Á¤À» ´ã°í ÀÖÀ¸¸ç »ç¿ëÀÚ¿¡ ÀÇÇØ ¾ðÁ¦µçÁö ¼öÁ¤ °¡´ÉÇÏ´Ù. ÀÌ·¯ÇÑ ini ÆÄÀÏÀÇ ¼³Á¤À» º¯°æÇÏ¿© À©µµ¿ì°¡ ½ÃÀ۵Ǵ Ãʱ⿡ ƯÁ¤ ÆÄÀÏÀ» ½ÇÇà ½Ãų ¼ö Àִµ¥ ÁÖ·Î ´ÙÀ½°ú °°Àº ¼¼ °¡Áö ÆÄÀÏÀ» ÀÌ¿ëÇÑ´Ù. <br> <br> <font color="#CC0000">¨ç Win.ini</font><br> À©µµ¿ìÀÇ ½ÃÀ۽à C:\WINDOWS(À©µµ¿ì 98 ±âÁØ) Æú´õ¿¡ À§Ä¡ÇÑ Win.ini ÆÄÀÏÀÇ load ¿Í run ºÎºÐ¿¡ ¸í½ÃµÈ °æ¿ì ÇØ´ç ÆÄÀÏÀÌ ÀÚµ¿ ½ÇÇàµÈ´Ù.<br> À©µµ¿ì ¼³Ä¡ ÈÄ µðÆúÆ®·Î &quot;load=&quot;°ú run=&quot; ºÎºÐÀº ºñ¾îÀÖ´Ù. ÀÌ win.ini ÆÄÀÏÀ» Á¶½É½º·´°Ô ´Ù·çÁö ¾ÊÀ¸¸é ºÎÆÃÀÌ µÇÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ÇԺηΠ¼öÁ¤ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù.<br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2000³â 12¿ù ¹ß°ßµÈ È­¸é¿¡ Ä¿´Ù¶õ ȸ¿À¸® ¸ð¾çÀÇ ±×¸²À» Ãâ·ÂÇÏ´Â Áõ»óÀ» ³ªÅ¸³»¾î ¸¹Àº ÇÇÇظ¦ ÀÏÀ¸Ä×´ø Hybris ¿ú¿¡¼­ win.ini ÆÄÀÏÀÇ [windows]ÀÇ run= ºÎºÐÀ» ´ÙÀ½°ú °°ÀÌ<br> ¼öÁ¤ÇÏ´Â ¹æ¹ýÀ» ÀÌ¿ëÇÑ´Ù.<br> run=C:\Windows\System\amiaamia.exe<br> &lt;¡Ø »ý¼ºµÇ´Â ÆÄÀϸíÀÌ ÀÓÀÇ·Î ¹Ù²î¾î amiaamia.exe ¶ó´Â ÆÄÀϸíÀº º¯ÇÑ´Ù. &gt; </td> </tr> </table> </div> <br> <br> <font color="#CC0000">¨è System.ini</font><br> À©µµ¿ì ½ÃÀ۽à C:\WINDOWS(À©µµ¿ì 98 ±âÁØ)Æú´õ¿¡ À§Ä¡ÇÑ System.ini ÆÄÀÏ¿¡¼­ ½Ã½ºÅÛ Á¤º¸¸¦ ÀÐ¾î ¿À´Âµ¥ À̶§ ´ÙÀ½°ú °°Àº boot ºÎºÐ¿¡ ÆÄÀϸíÀ» ¸í½ÃÇÑ °æ¿ì ÇØ´ç ÆÄÀÏÀÌ ÀÚµ¿ ½ÇÇàµÈ´Ù.<br> system.ini ÆÄÀÏ ¿ª½Ã À߸ø ¼öÁ¤ÇÒ °æ¿ì ¾Æ¿¹ À©µµ¿ì ºÎÆÃÀÌ µÇÁö ¾ÊÀ» ¼ö ÀÖÀ¸´Ï ÇԺηΠ¼öÁ¤ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. <br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2001³â 9¿ù¿¡ µîÀåÇÏ¿© ÃÖ°íÀÇ ÇÇÇظ¦ ÀÏÀ¸Å² Nimda¿¡¼­ system.ini ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© ÀÚµ¿ ½ÇÇàµÇµµ·Ï ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÏ¿´´Ù.<br> Shell=explorer.exe load.exe - dontrunold<br> &lt;¡Ø Nimda¿¡ °¨¿°µÈ °æ¿ì »ý¼ºµÇ´Â ÆÄÀϸíÀÌ load.exe ÀÌ´Ù. &gt; </td> </tr> </table> </div> <br> <br> <font color="#CC0000">¨é wininit.ini</font><br> C:\WINDOWS\(À©µµ¿ì 98 ±âÁØ) Æú´õ¿¡ wininit.ini ÆÄÀÏÀÌ Á¸ÀçÇÏ¸é ½ÃÀÛ ÇÁ·Î±×·¥¿¡ ÀÇÇØ Çѹø ½ÇÇàµÈ ÈÄ »èÁ¦µÈ´Ù. ¿¹¸¦ µé¾î wininit.ini ÆÄÀÏÀÇ ³»¿ëÀÌ ´ÙÀ½°ú °°À» ¶§ <br> [Rename]<br> NUL=c:\windows\picture.exe<br> NUL=c:\windows\picture.exe ¹®ÀåÀº c:\windows\picture.exe¸¦ NUL ·Î º¸³½´Ù´Â ¶æÀ̸ç ÀÌ°ÍÀº »èÁ¦ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ·¯ÇÑ ÇൿÀº Àº¹ÐÇÏ°Ô ÀϾ¹Ç·Î »ç¿ëÀÚ´Â ÀǽÄÇÏÁö ¸øÇÏ´Â °ÍÀÌ ´ëºÎºÐÀ̱⠶§¹®¿¡ ¾Ç¼º ÄÚµåÀÇ ½ÇÇà ÈçÀûÀ» °¨Ãß´Â ¹æ¹ýÀ¸·Î ¸¹ÀÌ »ç¿ëµÈ´Ù. <br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2001³â Á¦ÀÛµÈ Nimda¿¡¼­µµ wininit.ini ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© À©µµ¿ì ÀçºÎÆýà ÀÚµ¿À¸·Î »èÁ¦µÇµµ·Ï ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÑ´Ù.<br> [Rename]<br> NUL = [½ÇÇàµÇ¾ú´ø °æ·Î]\[ÆÄÀÏÀ̸§.EXE]<br> &lt;¡Ø À̶§ ÆÄÀÏÀ̸§Àº ÀÓÀÇ·Î Á¤ÇØÁø´Ù.&gt;</td> </tr> </table> </div> <br> <hr width="500" size="1" color="c8c8c8"> <br> <strong>2 . ·¹Áö½ºÆ®¸®¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ý </strong><br> ·¹Áö½ºÆ®¸®¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ýÀº ÃÖ±Ù ³ªÅ¸³ª´Â ¿úµéÀÌ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀ¸·Î ƯÈ÷ ½ºÅ©¸³Æ® ¾ð¾î·Î Á¦ÀÛµÈ °æ¿ì ¾ÆÁÖ ¼Õ½±°Ô ·¹Áö½ºÆ®¸®¸¦ ´Ù·ê ¼ö ÀÖ´Ù. ·¹Áö½ºÆ®¸®¸¦ ÀÌ¿ëÇÑ ÀÚµ¿ ½ÇÇà ¼³Á¤ ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. À©µµ¿ìÀÇ ½ÃÀÛ ½Ã ÀÚµ¿ ½ÃÀÛ µÇ´Â ·¹Áö½ºÆ®¸®ÀÇ À§Ä¡´Â ´ÙÀ½°ú °°À¸¹Ç·Î ¿øÇÒ °æ¿ì ÇØ´ç ·¹Áö½ºÆ®¸®¿¡ ÆÄÀÏÀ» µî·ÏÇÑ´Ù. <br><br> [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]<br> [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]<br> [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]<br> [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]<br> [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br> [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]<br> [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]<br> <br> ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸® °ªÀº ½ÇÇà ÆÄÀÏ ½©µéÀÇ µðÆúÆ® °ªÀÌ´Ù. <br> <br> [HKEY_CLASSES_ROOT\exefile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_CLASSES_ROOT\comfile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_CLASSES_ROOT\batfile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_CLASSES_ROOT\htafile\Shell\Open\Command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_CLASSES_ROOT\piffile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_LOCAL_MACHINE\Software\CLASSES\htafile\Shell\Open\Command]@=&quot;\&quot;%1\&quot;%*&quot;<br> [HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command]@=&quot;\&quot;%1\&quot;%*&quot; <br> <br> ¿©±â¼­ °¢ Å°µéÀº µðÆúÆ®·Î %1%* °ªÀ» °®´Âµ¥ À̵éÀ» &quot;server.exe %1%*&quot; ·Î º¯°æÇÒ °æ¿ì exe, com, bat, hta, pif ÆÄÀϵéÀÇ ½ÇÇà ½Ã ¸Å¹ø server.exe ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. <br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2001³â 7¿ù ¹ß»ýÇÏ¿© ¸¹Àº ÇÇÇظ¦ ÀÏÀ¸Ä×À¸¸ç ƯÈ÷ Á¤º¸À¯Ãâ·Î ÀÎÇÑ »çȸÀûÀÎ ÇÇÇظ¦ ÃÊ·¡ÇÑ SircamÀÇ °æ¿ì ´ÙÀ½°ú °°ÀÌ À©µµ¿ì°¡ ½ÃÀÛµÉ ¶§¸¶´Ù ¿úÀÌ ½ÇÇàµÇ°í exe ÆÄÀÏÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ¸Å¹ø ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÏ´Â µÎ °¡Áö ¹æ¹ýÀÇ ·¹Áö½ºÆ®¸® ¼³Á¤À» ÀÌ¿ëÇÑ´Ù.<br> <br> ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÏ¿© À©µµ¿ì ½ÃÀÛ¸¶´Ù ÀÚµ¿ ½ÇÇàµÇ°í HKEY_LOCAL_MACHINE\Software\<br> Microsoft\ Windows\CurrentVersion\RunServices ¿¡ Driv er32= C:\Windows\System<br> \scam32.exe °ª Ãß°¡ exe ÆÄÀÏÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ÀÚµ¿ ½ÇÇàµÈ´Ù. <br> <br> HKEY_CLASSES_ROOT\exefile\shell\open\command ¿¡ C:\recycled\sirc32.exe &quot;%1&quot; %*&quot; °ª ¼³Á¤ Sircam°ú °°ÀÌ ·¹Áö½ºÆ®¸®¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀ» ÀÌ¿ëÇÏ´Â ¿úÀº ½±°Ô ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. </td> </tr> </table> </div> <br> <hr width="500" size="1" color="c8c8c8"> <br> <strong>3 . ÀÚµ¿ ½ÃÀÛ Æú´õ¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ý</strong> <br> À©µµ¿ìÀÇ Àç½ÃÀÛ ½Ã ÀÌ Æú´õ ¾È¿¡ ÀÖ´Â ¸ðµç ÇÁ·Î±×·¥µéÀº ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. À©µµ¿ì¿¡¼­ ÀÌ·¯ÇÑ ÀÚµ¿ <br> ½ÃÀÛ Æú´õ´Â ´ÙÀ½°ú °°À¸¸ç ¿©±â¼­´Â ÇÑ±Û À©µµ¿ì¿Í ¿µ¹®À©µµ¿ì °æ¿ì¸¸ ¸í½ÃÇÑ´Ù.<br> <br> <font color="#CC0000">- Win 98¿¡¼­</font><br> ÇÑ±Û À©µµ¿ì : C:\WINDOWS\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥<br> ¿µ¹® À©µµ¿ì : C:\windows\start menu\programs\startup<br> ½ÃÅ¥¾î ¸Þ½ÅÀú³ª ÇÑÄÄ ÂÊÁö µî°ú °°Àº ÇÁ·Î±×·¥µéÀÌ ÀÚµ¿½ÃÀÛ Æú´õ¿¡ À§Ä¡½ÃÄÑ À©µµ¿ì ½ÃÀ۽à ¸¶´Ù ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÑ´Ù.<br> <br> <font color="#CC0000">- Win 2000¿¡¼­</font><br> ÇÑ±Û À©µµ¿ì : C:\Documentsand Settings\Administrator\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥<br> ¿µ¹® À©µµ¿ì : C:\Documentsand Settings\Administrator\start menu\programs\startup<br> ÀÌ·¯ÇÑ Æú´õ´Â ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏµÇ¾î ÀÖ¾î ÀÌ·¯ÇÑ ±â´ÉÀÌ Á¦°øµÇ´Â °ÍÀÌ´Ù.<br> <br> HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders<br> ¿¡¼­ StartupÀÇ µ¥ÀÌÅÍ °ªÀ¸·Î ÇÑ±Û À©µµ¿ì °æ¿ì C:\WINDOWS\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥À¸·Î ¼³Á¤µÇ¾î ÀÖÀ» °ÍÀÌ´Ù.<br> <br> ÀÌ·¯ÇÑ ¹æ¹ýÀº ÀÓÀÇÀÇ ÇÁ·Î±×·¥ÀÌ ÀÚµ¿ ½ÃÀÛ Æú´õ¿¡ ƯÁ¤ ÆÄÀÏÀ» º¹»çÇÔÀ¸·Î½á À©µµ¿ì ½ÃÀÛ¸¶´Ù ÀÚµ¿À¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Â ½¬¿î ¹æ¹ýÀÌ´Ù. <br> <br> <hr width="500" size="1" color="c8c8c8"> <br> <strong>4 . bat ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ý </strong><br> ¹èÄ¡ÆÄÀÏÀÇ ±â´ÉÀº ¼øÂ÷ÀûÀÌ°í ¹Ýº¹µÈ µ¿ÀÏÇÑ °úÁ¤À» ¸î °³ÀÇ È¤Àº ¼ö½Ê, ¼ö¹é °³ÀÇ ¿¬°üµÈ ¸í·É¾î¸¦ ÇϳªÀÇ ÆÄÀÏ·Î Áý¾àÇÏ¿© ±× ÇϳªÀÇ ÆÄÀϸ¸ ½ÇÇàÇÔÀ¸·Î½á ¿øÇÏ´Â ÀÛ¾÷ °úÁ¤À» ¼öÇàÇϵµ·Ï ¸¸µç °ÍÀÌ´Ù. ÅؽºÆ® Çü½ÄÀ¸·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç, ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà½Ã °ü·ÃÆÄÀÏÀÇ ½ÇÇà ¼ø¼­¿Í ¿É¼ÇÀ» ÁöÁ¤ÇÑ´Ù.<br> <br> bat´Â µµ½º¿ë ÆÄÀÏ·Î À©µµ¿ì¿¡¼­´Â ÀÚÁÖ »ç¿ëµÇÁö´Â ¾ÊÀ¸³ª autoexec.bat ÆÄÀÏ°ú °°ÀÌ ½Ã½ºÅÛ ºÎÆýà Áß¿äÇÏ°Ô ÀÌ¿ëµÇ±âµµ ÇÑ´Ù. <br> <br> <font color="#CC0000">¨ç Autoexec.bat</font><br> C:\ ¿¡ À§Ä¡ÇÑ BAT ÆÄÀÏÀÎ Autoexec.batÀº ¿î¿µÃ¼Á¦ÀÇ »ç¿ë ȯ°æÀ» ¼³Á¤Çϴµ¥ »ç¿ëµÇ´Â ÆÄÀÏ·Î ÇÁ·ÒÇÁÆ®ÀÇ Çü½ÄÀ̳ª ±âº» °æ·Î¸¦ ¼³Á¤ÇÏ¸ç ¿©·¯ °¡Áö À¯Æ¿¸®Æ¼ÀÇ È¯°æ ¼³Á¤À» ºÎÆðú µ¿½Ã¿¡ ÀÚµ¿À¸·Î ÀÌ·ç¾îÁöµµ·Ï ÇÑ´Ù. ºÎÆà ½Ã ÇÊ¿äÇÑ Áß¿äÇÑ ÆÄÀÏ·Î ¾Ç¼º ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÏ´Â BAT ÆÄÀÏ Áß °¡Àå ¸¹ÀÌ ÀÌ¿ëµÇ¸ç ÀÌ ÆÄÀÏ¿¡ µî·ÏµÈ °æ¿ì À©µµ¿ì ½ÃÀ۽à µµ½º·¹º§¿¡¼­ ¸Å¹ø ÀÚµ¿ ½ÇÇàµÈ´Ù. <br> ¿úÀ̳ª ¹ÙÀÌ·¯½º¿Í °°Àº ¾Ç¼º ÄÚµåµéÀÌ C µå¶óÀ̺긦 »èÁ¦ÇÏ´Â µîÀÇ ¸í·ÉÀ» autoexec.bat ÆÄÀÏ¿¡ »ðÀÔÇÏ¿© ½É°¢ÇÑ ÇÇÇØÁõ»óÀ» ³ªÅ¸³»´Âµ¥ ÁÖ·Î »ç¿ëµÈ´Ù. <br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2002³â 1¿ù ¹ß°ßµÈ Gigger ¿úÀº C µå¶óÀ̺êÀÇ ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇÏ´Â Áõ»óÀ» °®´Âµ¥ À̶§ autoexec.bat ÆÄÀÏÀ» ÀÌ¿ëÇÑ´Ù. ´ÙÀ½°ú °°Àº ¸í·É¾î¸¦ Ãß°¡ÇÏ¿© C µå¶óÀ̺긦 Æ÷¸ËÇÏ¸ç ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î »ç¿ëÇÏ´Â ¿úµéÀÌ ¸¹ÀÌ Á¸ÀçÇÑ´Ù.<br> ECHO y lformat c: </td> </tr> </table> </div> <br> <font color="#CC0000"><br> ¨è Winstart.bat</font><br> C:\WINDOWS(À©µµ¿ì 98 ±âÁØ) Æú´õ¿¡ À§Ä¡ÇÑ winstart.bat ÆÄÀÏÀº ÀÏ¹Ý BAT ÆÄÀÏ°ú °°Àº<br> ±â´ÉÀ» Çϸç À©µµ¿ì ½ÃÀÛ¸¶´Ù ÀÚµ¿ ½ÇÇàµÈ´Ù.<br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2001³â 8¿ù¿¡ ¹ß°ßµÈ Cuerpo¿Í °°Àº ¿ú¿¡¼­ winstart.bat ÆÄÀÏÀ» »ý¼ºÇÏ¿© ·¹Áö½ºÆ®¸® ÆÄÀÏÀ» »ý¼ºÇϱ⵵ Çϸç 2001³â 7¿ù ±¹³»¿¡¼­ Á¦ÀÛµÈ Reality ¿¡¼­´Â ´ÙÀ½°ú °°ÀÌ Æ¯Á¤ ÆÄÀÏÀ» »ý¼ºÇÏ¿© ½ÇÇàÇϵµ·Ï ¼³Á¤ÇÑ´Ù.<br> @echo off<br> debug &lt; c:\Windows\System\System.dll &gt; nul<br> copy c:\Command32.com c:\Windows\Cammand\Command32.com<br> c:\Windows\Cammand\Command32.com </td> </tr> </table> </div> <br> <hr width="500" size="1" color="c8c8c8"> <br> <strong>5 . ÀÀ¿ë ÇÁ·Î±×·¥ ICQÀÇ ¼³Á¤À» ÀÌ¿ëÇÏ´Â ¹æ¹ý</strong> <br> ƯÁ¤ ÀÀ¿ë ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥¿¡ »ç¿ë¿¡ ¸Â°Ô ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÏ´Â °æ¿ì°¡ ÀÖ´Ù. <br> ¾Ç¼º ÇÁ·Î±×·¥¿¡¼­ ÀÌ·¯ÇÑ Á¡À» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ ¼³Á¤µÈ »çÇ×À» »ç¿ëÇϱ⵵ Çϴµ¥ º» ¹®¼­¿¡¼­´Â ¼¼°èÀûÀ¸·Î ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â ´ëÇ¥ÀûÀΠäÆà ÇÁ·Î±×·¥ ICQÀÇ ¼³Á¤ ¹æ¹ýÀ» ÀÌ¿ëÇÏ´Â °Í¿¡ ´ëÇÏ¿© ¾Ë¾Æº»´Ù.<br> ½Ã½ºÅÛ¿¡ üÆà ÇÁ·Î±×·¥ ICQÀÇ ¼³Ä¡ ½Ã ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ µî·ÏµÈ ¸ðµç °ªÀº ICQNET ÀÌ ÀÎÅÍ³Ý ¿¬°áÀ» È®¸³ÇÒ °æ¿ì ½ÇÇàµÈ´Ù. À̶§ ´ÙÀ½°ú °°Àº °ªÀ» µî·ÏÇÏ¿© ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µé ¼ö ÀÖ´Ù. [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\test]<br> &quot;Path&quot;=&quot;test.exe &quot;<br> &quot;Sta rtup&quot;=&quot;c:\\test&quot;<br> &quot;Pa ramete rs &quot;=&quot;&quot;<br> &quot;Ena ble &quot;=&quot;Yes &quot; <br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2001³â 1¿ù¿¡ ¹ß°ßµÈ Leave¿¡¼­ ´ÙÀ½°ú °°Àº ¼³Á¤À» ÀÌ¿ëÇÑ´Ù.<br> HKEY_CURRENT _USER\Software\Mirabilis\ICQ\Agent\Apps\ ¿¡ icqrun C:\WINDOWS\regsv.exe °ª Ãß°¡ </td> </tr> </table> </div> <br> <hr width="500" size="1" color="c8c8c8"> <br> <strong>6 . ÆÄÀÏ(È®ÀåÀÚ) ¼û±è ¹æ¹ý</strong><br> ¹ÙÀÌ·¯½º³ª ¿ú°ú °°Àº ¾Ç¼º ÇÁ·Î±×·¥µéÀÌ Áö´ÉÈ­ µÇ¸é¼­ ¿©·¯ °¡Áö ¹æ¹ýµéÀ» ÀÌ¿ëÇϴµ¥ ÆÄÀÏÀÚü³ª È®ÀåÀÚ¸¦ ¼û±â´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. <br> <br> <font color="#CC0000"> ¨ç ·¹Áö½ºÆ®¸® ¼³Á¤</font><br> ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®°ªÀ» ¼³Á¤ÇÒ °æ¿ì<br> [HKEY_LOCAL_MACHINE\Software\CLASSES\ShellScrap]<br> (±âº»°ª)=&quot;½ºÅ©·¦ °³Ã¼&quot; &quot;NeverShowExt&quot;=<br> SHS ÆÄÀÏÀÇ È®ÀåÀÚ°¡ º¸ÀÌÁö ¾Ê°Ô µÈ´Ù. NeverShowExt Å°´Â ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ ¼û±â´Â ±â´ÉÀ» °®´Âµ¥ ÀÌ °æ¿ì´Â .SHS ÆÄÀÏÀÌ º¸ÀÌÁö ¾Ê°Ô µÈ´Ù. ÀÌ´Â Girl.jpg.shs ÆÄÀÏÀÌ Á¸ÀçÇÒ °æ¿ì ¸¶Ä¡ ±×¸² ÆÄÀÏ Girl.jpgÀÎ °Íó·³ À§ÀåÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. µû¶ó¼­ »ç¿ëÀÚ´Â NeverShowExt Å°¿¡ µî·ÏµÈ ³»¿ëÀº ÀüºÎ »èÁ¦ÇÏ¿© ¸ðµç È®ÀåÀÚ¸íÀÌ ¼û°ÜÁöÁö ¾Êµµ·Ï ÇؾßÇÑ´Ù. <br> <br> <font color="#CC0000">¨è Ž»ö±â ¼³Á¤</font><br> Ž»ö±â¿¡¼­ ¾Ë·ÁÁø È®ÀåÀÚ¸íÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¼û±â´Â ±â´ÉÀÌ Á¦°øµÇ´Âµ¥ À̸¦ ÇØÁöÇÏ¿© ¸ðµç È®ÀåÀÚ¸íÀÌ Á¤È®È÷ º¸À̵µ·Ï ÇؾßÇÑ´Ù.<br> Ž»ö±â¸¦ ½ÇÇàÇÏ¿© µµ±¸ ¸Þ´ºÀÇ Æú´õ¿É¼Ç¿¡¼­ ¾Ë·ÁÁø ÆÄÀÏ Çü½ÄÀÇ ÆÄÀÏ È®Àå¸í ¼û±â±â ¼±ÅÃÀ» ÇØÁö ÇÑ ÈÄ ÇöÀç Æú´õó·³ ¹öÆ°À» Ŭ¸¯ ÇÑ ÈÄ È®ÀÎ ÇÏ¿© Á¾·áÇÑ´Ù. Ãß°¡ÀûÀ¸·Î ¸ðµç ÆÄÀÏÀÇ ¼û±è ¼Ó¼ºÀ» ÀÌ¿ëÇÏ¿© ÀϺΠÆÄÀÏÀÌ º¸ÀÌÁö ¾ÊÀ» ¼ö Àִµ¥ ¼û±è ÆÄÀϵµ Ç¥½ÃµÇµµ·Ï ÇÑ´Ù. <br> <br> <br> <div align="center"> <table width="490" border="0" cellpadding="7" cellspacing="0" bgcolor="f5f5f5" style="border:1px solid #c8c8c8" class="subb"> <tr> <td><strong>[»ç·Ê]</strong><br> 2001³â 2¿ù ¹ß°ßµÈ AnnaKournikova´Â ¸ÞÀÏ·Î ÀüÆĽà ÷ºÎ ÆÄÀϸíÀÌ AnnaKournikova.jpg.vbs ÀÌ´Ù. À̶§ È®ÀåÀÚ¸íÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â °æ¿ì AnnaKournikova.jpg ±îÁö¸¸ º¸ÀÌ°Ô µÇ¹Ç·Î ±×¸²ÆÄÀϷΠȥµ¿Çϵµ·Ï À¯µµÇÑ °ÍÀÌ´Ù. </td> </tr> </table> </div> <br> <br> <font color="#CC0000">¨é API HOOKing</font><br> °¡Àå ÃÖ±Ù¿¡ ³ª¿Â ¹æ¹ýÀ¸·Î ¿øµµ¿ìÁî»óÀÇ ¸ðµç ÆÄÀÏÀ» Á¢±ÙÇÏ´Â Find ·ùÀÇ ÇÔ¼ö¸¦ °¡·Îä¼­ ÇØ´ç ¿ú ÆÄÀÏÀÇ À̸§À» °Ç³Ê ¶Ù°Ô ÇÏ¿© Ž»ö±â »Ó¸¸ ¾Æ´Ï¶ó ¹é½Åµî¿¡¼­ Á¶Â÷ ÆÄÀÏÀÌ ¾ø´Â °Íó·³ ÀÎ½ÄµÇ°Ô ÇÏ´Â ¹æ¹ýÀÌ´Ù. ÀÌ´Â ÃÖ±ÙÀÇ ¸ðµç ¹é½Å¿¡¼­ Ãß°¡µÈ [½ºÅÚ½ºÆÄÀÏŽÁö±â´É] À¸·Î ÇØ°áÀÌ °¡´ÉÇÏ´Ù. <br> <br> ¿©±â ±îÁö°¡ ÇöÀç ¹ß»ýÇÏ´Â ¿úÀÇ Çö ÁÖ¼ÒÀÌ´Ù. <br> ÀÌÈÄÀÇ ¹ßÀüµÉ ¿úÀÌ ¾î¶³Áö »ó»ó¸¸ Çصµ µÎ·Æ´Ù. ÆÄÀÏ°¨¿° ¹ÙÀÌ·¯½º ó·³ ´ÙÇü¼º°ú, Á» ´õ ÁøÈ­µÈ ½ºÅÚ½º¿Í, Àú·¹º§ÀûÀÎ ½Ã½ºÅÛÁ¢±ÙÀÌ ÀÌ·ç¾îÁø´Ù¸é, ¾Æ¸¶ FORMAT ÀÌ ÃÖ¼±ÀÏ ¼ö ¹Û¿¡ ¾øÁö ¾ÊÀ»±î »ý°¢ÇÑ´Ù. <br> <br> ÇÏÁö¸¸ »ç¿ëÀÚµéÀº ¹é½ÅÀ» ¹Ï°í ÀÖÀ¸¸é µÉ °ÍÀÌ´Ù. <br> ¿ì¸®µé ¹é½Å °³¹ßÀÚµéÀº ¾î¶² »õ·Î¿î ¹æ¹ýÀÌ ³ªÅ¸³ªµç ÇìÃijª°¥ °ÍÀ̴ϱî.. »ç¿ëÀÚµéÀÇ ¸òÀº ²ÙÁØÇÑ ¹é½Å°ú À©µµ¿ìÁîÀÇ ¾÷µ¥ÀÌÆ®ÀÌ´Ù.<br> <br> <div align="right"><strong>- ±â¼ú°³¹ß¿¬±¸¼Ò -</strong></div></td> </tr> </table>
 ¸ñ·Ï