ȸ¿ø°¡ÀԡžÆÀ̵ð/ºñ¹øã±â
ȨÀ¸·Î


ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊÀÌ»ó °É¸± °æ¿ì
ȨÆäÀÌÁöȨÆäÀÌÁö 18³â Àü
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊ °¡·® °É¸®´Â Áõ»óÀ̶ó¸é

HOTDOG¸¦ ÀǽÉÇØ º¸¾Æ¾ß ÇÑ´Ù.

HOTDOGÀÇ ´ëó¹ýÀº ¾Æ·¡¿Í °°´Ù.



½ÃÀÛ->½ÇÇà->regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer¿¡¼­

Browser Helper Objects ´ÙÀ½ Å°¾È¿¡ ÀÖ´Â ¸ðµç Æú´õ¸¦ ¸ðµÎ »èÁ¦ÇÑ´Ù.


Win-Trojan/Hotra.49152´Â 2003³â 11¿ù 8ÀÏ Ã³À½ ¹ß°ßµÇ¾úÀ¸¸ç Á¤º¸¸¦ ÀÛ¼ºÇÏ´Â 2003³â 11¿ù 10ÀÏ ÇöÀç ¿øÇüÀ» Æ÷ÇÔÇØ 3°¡Áö º¯ÇüÀÌ ¹ß°ßµÇ¾ú´Ù. ¹ß°ß ÀÌÀü¿¡ ÀÌ¹Ì ¸¹Àº ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ °ÍÀ¸·Î º¸À̸ç ÀÌ ÇÁ·Î±×·¥ÀÇ ¹®Á¦·Î ´Ù¸¥ ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ½ÇÇàµÇÁö ¾Ê¾Æ ¹ß°ßµÇ¾ú´Ù. ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â ´Ù¼öÀÇ °¨¿° º¸°í¸¦ ¹Þ¾Ò´Ù.

- ¿ä¾à

Win-Trojan/Hotra.49152¿Í ±× º¯ÇüÀº ¾Öµå¿þ¾î·Î »ç¿ëÀÚ¿¡°Ô ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥Àε¥ ±¤°í¸¦ ¹Þ¾Æ¿À´Â ¼­¹ö°¡ ´Ù¿îµÇ¾î ¼­¹ö¿¡ Á¢¼ÓÇÏÁö ¸øÇØ ÇÁ·Î±×·¥ÀÌ ¿Àµ¿ÀÛÀ» ÀÏÀ¸ÄÑ ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

- ¾Öµå¿þ¾î(Adware)

¾Öµå¿þ¾î´Â Á¦ÇÑ ¾øÀÌ ¹«·á·Î »ç¿ëµÇ´Â ÇÁ¸®¿þ¾î(freeware), ÀÏÁ¤ÇÑ ±Ý¾×À¸·Î Á¦Ç°À» »ç¾ß ÇÏ´Â ¼Î¾î¿þ¾î(shareware) °°ÀÌ ±¤°í¸¦ º¸¸é »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¶æÇÏÁö¸¸ ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥µµ ÇØ´çµÈ´Ù. ¾Öµå¿þ¾î´Â ÈçÈ÷ »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ½ºÆÄÀÌ¿þ¾î(Spyware)¿Í È¥µ·µÇ¾î »ç¿ëµÇÁö¸¸ ¾Öµå¿þ¾î´Â º¸Åë »ç¿ëÀÚ µ¿ÀÇÇÏ¿¡ ¼³Ä¡µÇ¸ç »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ÇൿÀº ÇÏÁö ¾Ê¾Æ ´ëºÎºÐÀÇ ¹é½Å¿¡¼­ ¾Ç¼º ÄÚµå·Î ºÐ·ùÇÏÁö ¾Ê¾Æ Áø´ÜÇÏÁö ¾Ê´Â´Ù. ÀÌ ÇÁ·Î±×·¥Àº ¿Àµ¿ÀÛÀ¸·Î ÀÎÇØ °í°´µé ÇÇÇØ°¡ ¸¹°í Áø´Ü ¿äûÀÌ ¸¹¾Æ Ãß°¡ÇÏ°Ô µÇ¾ú´Ù.

´Ü, ¾Öµå¿þ¾îµµ ´ÙÀ½ ³»¿ëÀÌ È®ÀεǸé Æ®·ÎÀ̸ñ¸¶·Î ºÐ·ùµÇ¾î V3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)ÇÑ´Ù.

- »ç¿ëÀÚ Á¤º¸ À¯Ãâ
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® µîÀÇ À§Çè Çൿ

¾Öµå¿þ¾îÀÇ ¼³Ä¡ °æ·Î´Â º¸Åë À¥ ¼­ÇÎ, ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹ß»ýÇÏ¸ç »ç¿ëÀÚµéÀÌ Á¤È®ÇÑ ¼³Ä¡ °æ·Î¸¦ ±â¾ïÇÏÁö ¸øÇØ ¼³Ä¡ °æ·Î È®Àο¡ ¾î·Á¿òÀÌ ÀÖ´Ù.

- ÀüÆĹæ¹ý

ÇöÀç Win-Trojan/Hotra.49152ÀÇ ÀüÆÄ °æ·Î´Â Á¤È®È÷ ÆľǵÇÁö ¾Ê¾Ò°í ÇöÀç ÆÄ¾Ç ÁßÀÌ´Ù.

- ½ÇÇàÈÄ Áõ»ó

ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ½ÇÇàµÈ Æú´õÀÇ ÆÄÀÏÀ» ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàµÇ°Ô ÇÑ´Ù.
º¸Åë À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:\Windows\System, C:\Windows\System32, C:\WinNT\System32)¿¡ ¼³Ä¡µÈ´Ù.

HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
¿¡ hotdog.exe µî·Ï

´ÙÀ½ ÆÄÀϵµ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¸ç À̵é ÆÄÀÏÀº µ¥ÀÌÅÍ ÆÄÀÏÀ̹ǷΠV3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)¾Ê´Â´Ù.
»èÁ¦¸¦ ¿øÇÏ¸é »ç¿ëÀÚ°¡ Á÷Á¢ ÆÄÀÏÀ» ã¾Æ »èÁ¦ÇØÁà¾ßÇÑ´Ù.

- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

* ÀÌ Á¤º¸´Â 2003³â 11¿ù 10ÀÏ 13½Ã 47ºÐ 25ÃÊ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç Ãß°¡ Á¤º¸ ¹ß»ý½Ã °»½ÅµÉ ¼ö ÀÖ´Ù.



Ä¡·á¹æ¹ý # 2003³â 11¿ù 10ÀÏÀÚ ¿£Áø ÀÌÈÄÀÇ V3 Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á(»èÁ¦) °¡´ÉÇÏ¸ç ¼öµ¿ Ä¡·á ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.

1. hotdog.exe ÇÁ·Î¼¼¼­¸¦ ÁßÁöÇÑ´Ù.
(Ctrl+Alt+Del·Î Windows ÀÛ¾÷ °ü¸®ÀÚ ½ÇÇà ÈÄ hotdog.exe Á¾·á)

2. ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼­ hotdog.exe³ª extra.exe Á¾·á
¿¹ : C:\Windows\SYSTEM\HOTDOG.EXE

3. ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ÈÄ(regedit.exe) ÇØ´ç ·¹Áö½ºÆ®¸® °ªÀ» »èÁ¦ÇÑ´Ù.
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\RunÀÇ hotdog.exe

4. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ã¾Æ¼­ »èÁ¦ ÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt
ÃßõÃßõ : 347 Ãßõ ¸ñ·Ï
¹øÈ£ Á¦¸ñ
566
°Ë»ö¿£Áø¿¡¼­ »óÀ§¿¡ ³ëÃâ½ÃÅ°±â À§ÇÑ ¾Ö±³!
565
³» ÄÄÇ»ÅÍ°¡ ÇØÅ·ÁßÀÎÁö ¾Ë ¼ö ÀÖ´Â ¹æ¹ý
564
°Ë»öÀ» Àß ÇÏ´Â 10°¡Áö ¹æ¹ý
563
XP ¼­ºñ½ºÆÑ2¿¡¼­ Æ˾÷â Çã¿ë¹æ¹ý
562
Æ÷Åä¼¥ ¿©·¯ ´ÜÃà±â
561
CPU-FSB¿Í ´ë¿ªÆø
560
À©µµ¿ì ¼³Ä¡ ½Ãµð ¸¸µé±â..
559
ƯÁ¤´ë»ó¿¡°Ô ¸Þ½ÅÁ® ¾øÀÌ ¸Þ¼¼Áö º¸³»±â
558
¼­ºñ½ºÆÑ Àû¿ëµÈ À©µµ¿ì ½Ãµð ¸¸µé±â
557
·¹Áö½ºÆ®¸® º¹±¸
556
·¹Áö½ºÆ®¸®±¸Á¶
555
µµ½º¼­ ÆÄƼ¼Ç Àâ´Â¹ý
554
¸ÖƼ ºÎÆà ÇÏ´Â ¹æ¹ý
553
¸ðµç ÇÁ·Î±×·¥ÀÇ ½Ã¸®¾ó ¾Ë¾Æ³»±â (Serials 2000)
552
120G ÀÌ»óÀÇ ´ë¿ë·® Çϵå ÀνĽÃÅ°´Â ¹æ¹ý
551
°£´ÜÇÑ ÆÁ 3°¡Áö
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊÀÌ»ó °É¸± °æ¿ì
549
°Ë»ö »çÀÌÆ® »óÀ§ µî·Ï ³ëÇÏ¿ì
548
Á¤º¸Åë½Å º¸¾È ÀÚ·á
547
Æ÷Åä¼¥ÀÌ °©Àڱ⠽ÇÇàÀÌ ¾ÈµÉ ¶§. 1
546
À©¹ÌÇÃ10 (for win2003) »èÁ¦
545
Ç÷¡½Ã¿¡¼­ Æ÷Åä¼¥¿¡¼­ ÀÛ¾÷ÇÑ ±ò²ûÇÑ Åõ¸í À̹ÌÁö ÀÓÆ÷Æ® ½ÃÅ°´Â ¹æ¹ý
544
Å׵θ® ¾ø´Â Ç÷¡½Ã À©µµ¿ì ¶ç¿öÁÖ±â
543
[Flash] getURL·Î ÀÚ¹Ù½ºÅ©¸³Æ® È£ÃâÇϱâ ^^ À̹ÌÁö
542
[È£½ºÆà ssh »ç¿ëÇϱâ] cgi ¿¡·¯ ÇØ°áÇϱâ
541
[È£½ºÆà ssh »ç¿ëÇϱâ] º¹»çÇÏ°í À̵¿½ÃÅ°±â
540
[È£½ºÆà ssh »ç¿ëÇϱâ] ƯÁ¤ ¸ñ·Ï¸¸ Ãâ·Â / ã±â
539
[È£½ºÆà ssh »ç¿ëÇϱâ] ¹®¼­ º¸±â less / ÇØ´ç À§Ä¡ °æ·Îº¸±â pwd / ´Ùº¸±â cat
538
[È£½ºÆà ssh »ç¿ëÇϱâ] µµ¿ò¸» º¸±â/ ³»¿ë º¸±â À̹ÌÁö
537
[È£½ºÆà ssh »ç¿ëÇϱâ] »èÁ¦Çϱâ / µð·ºÅ丮 »ý¼ºÇϱâ
¸ñ·Ï
¹ÂÁ÷Æ®·ÎÆ® ºÎ»ê±¤¿ª½Ã ºÎ»êÁø±¸ °¡¾ßµ¿ ¤Ó °³ÀÎÁ¤º¸Ãë±Þ¹æħ
Copyright ¨Ï musictrot All rights reserved.