ȸ¿ø°¡ÀԡžÆÀ̵ð/ºñ¹øã±â
ȨÀ¸·Î

ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊÀÌ»ó °É¸± °æ¿ì
ȨÆäÀÌÁöȨÆäÀÌÁö 18³â Àü
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊ °¡·® °É¸®´Â Áõ»óÀ̶ó¸é

HOTDOG¸¦ ÀǽÉÇØ º¸¾Æ¾ß ÇÑ´Ù.

HOTDOGÀÇ ´ëó¹ýÀº ¾Æ·¡¿Í °°´Ù.



½ÃÀÛ->½ÇÇà->regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer¿¡¼­

Browser Helper Objects ´ÙÀ½ Å°¾È¿¡ ÀÖ´Â ¸ðµç Æú´õ¸¦ ¸ðµÎ »èÁ¦ÇÑ´Ù.


Win-Trojan/Hotra.49152´Â 2003³â 11¿ù 8ÀÏ Ã³À½ ¹ß°ßµÇ¾úÀ¸¸ç Á¤º¸¸¦ ÀÛ¼ºÇÏ´Â 2003³â 11¿ù 10ÀÏ ÇöÀç ¿øÇüÀ» Æ÷ÇÔÇØ 3°¡Áö º¯ÇüÀÌ ¹ß°ßµÇ¾ú´Ù. ¹ß°ß ÀÌÀü¿¡ ÀÌ¹Ì ¸¹Àº ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ °ÍÀ¸·Î º¸À̸ç ÀÌ ÇÁ·Î±×·¥ÀÇ ¹®Á¦·Î ´Ù¸¥ ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ½ÇÇàµÇÁö ¾Ê¾Æ ¹ß°ßµÇ¾ú´Ù. ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â ´Ù¼öÀÇ °¨¿° º¸°í¸¦ ¹Þ¾Ò´Ù.

- ¿ä¾à

Win-Trojan/Hotra.49152¿Í ±× º¯ÇüÀº ¾Öµå¿þ¾î·Î »ç¿ëÀÚ¿¡°Ô ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥Àε¥ ±¤°í¸¦ ¹Þ¾Æ¿À´Â ¼­¹ö°¡ ´Ù¿îµÇ¾î ¼­¹ö¿¡ Á¢¼ÓÇÏÁö ¸øÇØ ÇÁ·Î±×·¥ÀÌ ¿Àµ¿ÀÛÀ» ÀÏÀ¸ÄÑ ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

- ¾Öµå¿þ¾î(Adware)

¾Öµå¿þ¾î´Â Á¦ÇÑ ¾øÀÌ ¹«·á·Î »ç¿ëµÇ´Â ÇÁ¸®¿þ¾î(freeware), ÀÏÁ¤ÇÑ ±Ý¾×À¸·Î Á¦Ç°À» »ç¾ß ÇÏ´Â ¼Î¾î¿þ¾î(shareware) °°ÀÌ ±¤°í¸¦ º¸¸é »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¶æÇÏÁö¸¸ ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥µµ ÇØ´çµÈ´Ù. ¾Öµå¿þ¾î´Â ÈçÈ÷ »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ½ºÆÄÀÌ¿þ¾î(Spyware)¿Í È¥µ·µÇ¾î »ç¿ëµÇÁö¸¸ ¾Öµå¿þ¾î´Â º¸Åë »ç¿ëÀÚ µ¿ÀÇÇÏ¿¡ ¼³Ä¡µÇ¸ç »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ÇൿÀº ÇÏÁö ¾Ê¾Æ ´ëºÎºÐÀÇ ¹é½Å¿¡¼­ ¾Ç¼º ÄÚµå·Î ºÐ·ùÇÏÁö ¾Ê¾Æ Áø´ÜÇÏÁö ¾Ê´Â´Ù. ÀÌ ÇÁ·Î±×·¥Àº ¿Àµ¿ÀÛÀ¸·Î ÀÎÇØ °í°´µé ÇÇÇØ°¡ ¸¹°í Áø´Ü ¿äûÀÌ ¸¹¾Æ Ãß°¡ÇÏ°Ô µÇ¾ú´Ù.

´Ü, ¾Öµå¿þ¾îµµ ´ÙÀ½ ³»¿ëÀÌ È®ÀεǸé Æ®·ÎÀ̸ñ¸¶·Î ºÐ·ùµÇ¾î V3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)ÇÑ´Ù.

- »ç¿ëÀÚ Á¤º¸ À¯Ãâ
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® µîÀÇ À§Çè Çൿ

¾Öµå¿þ¾îÀÇ ¼³Ä¡ °æ·Î´Â º¸Åë À¥ ¼­ÇÎ, ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹ß»ýÇÏ¸ç »ç¿ëÀÚµéÀÌ Á¤È®ÇÑ ¼³Ä¡ °æ·Î¸¦ ±â¾ïÇÏÁö ¸øÇØ ¼³Ä¡ °æ·Î È®Àο¡ ¾î·Á¿òÀÌ ÀÖ´Ù.

- ÀüÆĹæ¹ý

ÇöÀç Win-Trojan/Hotra.49152ÀÇ ÀüÆÄ °æ·Î´Â Á¤È®È÷ ÆľǵÇÁö ¾Ê¾Ò°í ÇöÀç ÆÄ¾Ç ÁßÀÌ´Ù.

- ½ÇÇàÈÄ Áõ»ó

ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ½ÇÇàµÈ Æú´õÀÇ ÆÄÀÏÀ» ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàµÇ°Ô ÇÑ´Ù.
º¸Åë À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:\Windows\System, C:\Windows\System32, C:\WinNT\System32)¿¡ ¼³Ä¡µÈ´Ù.

HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
¿¡ hotdog.exe µî·Ï

´ÙÀ½ ÆÄÀϵµ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¸ç À̵é ÆÄÀÏÀº µ¥ÀÌÅÍ ÆÄÀÏÀ̹ǷΠV3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)¾Ê´Â´Ù.
»èÁ¦¸¦ ¿øÇÏ¸é »ç¿ëÀÚ°¡ Á÷Á¢ ÆÄÀÏÀ» ã¾Æ »èÁ¦ÇØÁà¾ßÇÑ´Ù.

- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

* ÀÌ Á¤º¸´Â 2003³â 11¿ù 10ÀÏ 13½Ã 47ºÐ 25ÃÊ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç Ãß°¡ Á¤º¸ ¹ß»ý½Ã °»½ÅµÉ ¼ö ÀÖ´Ù.



Ä¡·á¹æ¹ý # 2003³â 11¿ù 10ÀÏÀÚ ¿£Áø ÀÌÈÄÀÇ V3 Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á(»èÁ¦) °¡´ÉÇÏ¸ç ¼öµ¿ Ä¡·á ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.

1. hotdog.exe ÇÁ·Î¼¼¼­¸¦ ÁßÁöÇÑ´Ù.
(Ctrl+Alt+Del·Î Windows ÀÛ¾÷ °ü¸®ÀÚ ½ÇÇà ÈÄ hotdog.exe Á¾·á)

2. ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼­ hotdog.exe³ª extra.exe Á¾·á
¿¹ : C:\Windows\SYSTEM\HOTDOG.EXE

3. ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ÈÄ(regedit.exe) ÇØ´ç ·¹Áö½ºÆ®¸® °ªÀ» »èÁ¦ÇÑ´Ù.
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\RunÀÇ hotdog.exe

4. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ã¾Æ¼­ »èÁ¦ ÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt
ÃßõÃßõ : 338 Ãßõ ¸ñ·Ï
¹øÈ£ Á¦¸ñ
1,346
À©µµ¿ì ¼­¹ö 2019 Ãë¾àÁ¡ Á¡°Ë º¸¾È
1,345
À©µµ¿ì ¼­¹ö 2019 Ãë¾àÁ¡ Á¡°Ë º¸¾È (windows server 2019)
1,344
Windows Ãë¾àÁ¡Áø´Ü º¸¾È°¡À̵å¶óÀÎ
1,343
Windows Admin Center¸¦ ÅëÇÑ ¼­¹ö °ü¸®
1,342
À©µµ¿ì ¼­¹ö¿¡¼­ ½ÇÇàµÇ´Â ¼­ºñ½º È®ÀÎ
1,341
Chrome NET::ERR CERT REVOKED ÇØ°á¹æ¹ý
1,340
cmd ¸í·É¾î (¸í·É ÇÁ·ÒÇÁÆ® ¸í·É¾î) ¸ðÀ½
1,339
Windows10 ƯÁ¤ ÇÁ·Î±×·¥(OCS 2007 R2)¿¡¼­ ÷ºÎÆÄÀÏ µå·¡±×¾Øµå·ÓÀÌ ¾È µÇ´Â Çö»ó
1,338
À©µµ¿ì ·Î±×, °ü¸® À̺¥Æ® »èÁ¦
1,337
Ŭ¸° ºÎÆÃ
1,336
Windows ±¸¼º ¿ä¼Ò ÀúÀå¼Ò¿¡¼­ ÆÄÀÏ ¼Õ»ó °Ë»ç
1,335
Windows Defender °Ë»ç ±â·Ï »èÁ¦Çϱâ
1,334
°£´ÜÇÑ À©µµ¿ì 10 Á¤Ç° ÀÎÁõ (Å©·¢ÇÁ·Î±×·¥ ÇÊ¿ä¾øÀ½)
1,333
¿À·ù³­ Æú´õ °­Á¦»èÁ¦ ¹æ¹ý
1,332
Å©·Ò¿¡¼­ Ç÷¡½Ã Ç×»ó Çã¿ëÇϵµ·Ï ¼³Á¤Çϱâ (·¹Áö½ºÆ®¸®) reg ÆÄÀÏ ¸¸µé±â
1,331
GPT µð½ºÅ©¸¦ MBR µð½ºÅ©·Î º¯È¯
1,330
MBR µð½ºÅ©¸¦ GPT µð½ºÅ©·Î º¯È¯
1,329
±¸±Û °Ë»öÀ» 200% È°¿ëÇÏ°Ô ÇØÁÖ´Â °Ë»ö ¸í·É¾î ÃÑÁ¤¸®
1,328
[Jquery] jQuery·Î ¿ìŬ¸¯ ¹æÁö, µå·¡±× ¹æÁö, ¼±Åà ¹æÁö (IE10, ÆÄÀ̾îÆø½º, Å©·Ò È®ÀÎ)
1,327
php »ç¿ëÀÚ Á¢¼ÓIP, ºê¶ó¿ìÀúÁ¤º¸, osÁ¤º¸, http, https Á¢¼ÓÇÁ·ÎÅäÄÝ ¾Ë¾Æ¿À±â
1,326
[PHP] IE ºê¶ó¿ìÀú Á¢¼Ó °ËÃâÇϱâ
1,325
À©µµ¿ì10 ½Ã½ºÅÛ ¿¹¾à ÆÄƼ¼Ç È®ÀÎ ¹× »èÁ¦
1,324
À©µµ¿ì10 º¹±¸ ÆÄƼ¼Ç »èÁ¦ ¹æ¹ý
1,323
À©µµ¿ì10 ºÎÆÃÁö¿¬ °ËÀºÈ­¸é¿¡¼­ ¸îºÐ°£ ¸Ó¹«´Â Çö»ó ÇØ°á¹æ¹ý
1,322
»ï¼º³ëÆ®ºÏ ¹ÙÀÌ¿À½º ÁøÀÔÀÌ ºÒ°¡´ÉÇÑ °æ¿ì ¹ÙÀÌ¿À½º À缳ġ¿Í NVRAM ÃʱâÈ­
1,321
ÀͽºÇ÷η¯(IE)ÀÇ ±¸±Û °Ë»ö°ø±ÞÀÚ Çѱ۷Πº¯°æ ¹æ¹ý
1,320
À©µµ¿ì 10 ±âº» ¾Û »èÁ¦ ¹× º¹±¸
1,319
meta ÅÂ±× http-equiv ¼³Á¤¹æ¹ý°ú Â÷ÀÌÁ¡
1,318
±¸±Û(Google)°Ë»ö¿¡¼­ °í±Þ¿¬»êÀÚ¸¦ ÀÌ¿ëÇÏ¿© ¸¹Àº Á¤º¸¸¦ ¾ò´Â ¹æ¹ý
1,317
ÇÁ·Î±×·¥ ¾øÀÌ Çϵåµð½ºÅ© º¹»ç ¹× ¹é¾÷Çϱâ
¸ñ·Ï
¹ÂÁ÷Æ®·ÎÆ® ºÎ»ê±¤¿ª½Ã ºÎ»êÁø±¸ °¡¾ßµ¿ ¤Ó °³ÀÎÁ¤º¸Ãë±Þ¹æħ
Copyright ¨Ï musictrot All rights reserved.