ȸ¿ø°¡ÀԡžÆÀ̵ð/ºñ¹øã±â
ȨÀ¸·Î


ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊÀÌ»ó °É¸± °æ¿ì
ȨÆäÀÌÁöȨÆäÀÌÁö 18³â Àü
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊ °¡·® °É¸®´Â Áõ»óÀ̶ó¸é

HOTDOG¸¦ ÀǽÉÇØ º¸¾Æ¾ß ÇÑ´Ù.

HOTDOGÀÇ ´ëó¹ýÀº ¾Æ·¡¿Í °°´Ù.



½ÃÀÛ->½ÇÇà->regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer¿¡¼­

Browser Helper Objects ´ÙÀ½ Å°¾È¿¡ ÀÖ´Â ¸ðµç Æú´õ¸¦ ¸ðµÎ »èÁ¦ÇÑ´Ù.


Win-Trojan/Hotra.49152´Â 2003³â 11¿ù 8ÀÏ Ã³À½ ¹ß°ßµÇ¾úÀ¸¸ç Á¤º¸¸¦ ÀÛ¼ºÇÏ´Â 2003³â 11¿ù 10ÀÏ ÇöÀç ¿øÇüÀ» Æ÷ÇÔÇØ 3°¡Áö º¯ÇüÀÌ ¹ß°ßµÇ¾ú´Ù. ¹ß°ß ÀÌÀü¿¡ ÀÌ¹Ì ¸¹Àº ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ °ÍÀ¸·Î º¸À̸ç ÀÌ ÇÁ·Î±×·¥ÀÇ ¹®Á¦·Î ´Ù¸¥ ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ½ÇÇàµÇÁö ¾Ê¾Æ ¹ß°ßµÇ¾ú´Ù. ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â ´Ù¼öÀÇ °¨¿° º¸°í¸¦ ¹Þ¾Ò´Ù.

- ¿ä¾à

Win-Trojan/Hotra.49152¿Í ±× º¯ÇüÀº ¾Öµå¿þ¾î·Î »ç¿ëÀÚ¿¡°Ô ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥Àε¥ ±¤°í¸¦ ¹Þ¾Æ¿À´Â ¼­¹ö°¡ ´Ù¿îµÇ¾î ¼­¹ö¿¡ Á¢¼ÓÇÏÁö ¸øÇØ ÇÁ·Î±×·¥ÀÌ ¿Àµ¿ÀÛÀ» ÀÏÀ¸ÄÑ ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

- ¾Öµå¿þ¾î(Adware)

¾Öµå¿þ¾î´Â Á¦ÇÑ ¾øÀÌ ¹«·á·Î »ç¿ëµÇ´Â ÇÁ¸®¿þ¾î(freeware), ÀÏÁ¤ÇÑ ±Ý¾×À¸·Î Á¦Ç°À» »ç¾ß ÇÏ´Â ¼Î¾î¿þ¾î(shareware) °°ÀÌ ±¤°í¸¦ º¸¸é »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ¶æÇÏÁö¸¸ ±¤°í¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥µµ ÇØ´çµÈ´Ù. ¾Öµå¿þ¾î´Â ÈçÈ÷ »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ½ºÆÄÀÌ¿þ¾î(Spyware)¿Í È¥µ·µÇ¾î »ç¿ëµÇÁö¸¸ ¾Öµå¿þ¾î´Â º¸Åë »ç¿ëÀÚ µ¿ÀÇÇÏ¿¡ ¼³Ä¡µÇ¸ç »ç¿ëÀÚ Á¤º¸¸¦ »©°¡´Â ÇൿÀº ÇÏÁö ¾Ê¾Æ ´ëºÎºÐÀÇ ¹é½Å¿¡¼­ ¾Ç¼º ÄÚµå·Î ºÐ·ùÇÏÁö ¾Ê¾Æ Áø´ÜÇÏÁö ¾Ê´Â´Ù. ÀÌ ÇÁ·Î±×·¥Àº ¿Àµ¿ÀÛÀ¸·Î ÀÎÇØ °í°´µé ÇÇÇØ°¡ ¸¹°í Áø´Ü ¿äûÀÌ ¸¹¾Æ Ãß°¡ÇÏ°Ô µÇ¾ú´Ù.

´Ü, ¾Öµå¿þ¾îµµ ´ÙÀ½ ³»¿ëÀÌ È®ÀεǸé Æ®·ÎÀ̸ñ¸¶·Î ºÐ·ùµÇ¾î V3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)ÇÑ´Ù.

- »ç¿ëÀÚ Á¤º¸ À¯Ãâ
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡
- »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® µîÀÇ À§Çè Çൿ

¾Öµå¿þ¾îÀÇ ¼³Ä¡ °æ·Î´Â º¸Åë À¥ ¼­ÇÎ, ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹ß»ýÇÏ¸ç »ç¿ëÀÚµéÀÌ Á¤È®ÇÑ ¼³Ä¡ °æ·Î¸¦ ±â¾ïÇÏÁö ¸øÇØ ¼³Ä¡ °æ·Î È®Àο¡ ¾î·Á¿òÀÌ ÀÖ´Ù.

- ÀüÆĹæ¹ý

ÇöÀç Win-Trojan/Hotra.49152ÀÇ ÀüÆÄ °æ·Î´Â Á¤È®È÷ ÆľǵÇÁö ¾Ê¾Ò°í ÇöÀç ÆÄ¾Ç ÁßÀÌ´Ù.

- ½ÇÇàÈÄ Áõ»ó

ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ½ÇÇàµÈ Æú´õÀÇ ÆÄÀÏÀ» ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿½ÇÇàµÇ°Ô ÇÑ´Ù.
º¸Åë À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:\Windows\System, C:\Windows\System32, C:\WinNT\System32)¿¡ ¼³Ä¡µÈ´Ù.

HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
¿¡ hotdog.exe µî·Ï

´ÙÀ½ ÆÄÀϵµ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¸ç À̵é ÆÄÀÏÀº µ¥ÀÌÅÍ ÆÄÀÏÀ̹ǷΠV3 Á¦Ç°±º¿¡¼­ Áø´Ü/Ä¡·á(»èÁ¦)¾Ê´Â´Ù.
»èÁ¦¸¦ ¿øÇÏ¸é »ç¿ëÀÚ°¡ Á÷Á¢ ÆÄÀÏÀ» ã¾Æ »èÁ¦ÇØÁà¾ßÇÑ´Ù.

- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

* ÀÌ Á¤º¸´Â 2003³â 11¿ù 10ÀÏ 13½Ã 47ºÐ 25ÃÊ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç Ãß°¡ Á¤º¸ ¹ß»ý½Ã °»½ÅµÉ ¼ö ÀÖ´Ù.



Ä¡·á¹æ¹ý # 2003³â 11¿ù 10ÀÏÀÚ ¿£Áø ÀÌÈÄÀÇ V3 Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á(»èÁ¦) °¡´ÉÇÏ¸ç ¼öµ¿ Ä¡·á ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.

1. hotdog.exe ÇÁ·Î¼¼¼­¸¦ ÁßÁöÇÑ´Ù.
(Ctrl+Alt+Del·Î Windows ÀÛ¾÷ °ü¸®ÀÚ ½ÇÇà ÈÄ hotdog.exe Á¾·á)

2. ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼­ hotdog.exe³ª extra.exe Á¾·á
¿¹ : C:\Windows\SYSTEM\HOTDOG.EXE

3. ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ÈÄ(regedit.exe) ÇØ´ç ·¹Áö½ºÆ®¸® °ªÀ» »èÁ¦ÇÑ´Ù.
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\RunÀÇ hotdog.exe

4. ¾Æ·¡ÀÇ ÆÄÀÏÀ» ã¾Æ¼­ »èÁ¦ ÇÑ´Ù.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt
ÃßõÃßõ : 345 Ãßõ ¸ñ·Ï
¹øÈ£ Á¦¸ñ
306
¸ÖƼ ºÎÆà ÇÏ´Â ¹æ¹ý
305
¸ðµç ÇÁ·Î±×·¥ÀÇ ½Ã¸®¾ó ¾Ë¾Æ³»±â (Serials 2000)
304
120G ÀÌ»óÀÇ ´ë¿ë·® Çϵå ÀνĽÃÅ°´Â ¹æ¹ý
303
°£´ÜÇÑ ÆÁ 3°¡Áö
ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Æú´õ ¿­±âµî¿¡ ½Ã°£ÀÌ 30ÃÊÀÌ»ó °É¸± °æ¿ì
301
°Ë»ö »çÀÌÆ® »óÀ§ µî·Ï ³ëÇÏ¿ì
300
Á¤º¸Åë½Å º¸¾È ÀÚ·á
299
Æ÷Åä¼¥ÀÌ °©Àڱ⠽ÇÇàÀÌ ¾ÈµÉ ¶§. 1
298
À©¹ÌÇÃ10 (for win2003) »èÁ¦
297
Ç÷¡½Ã¿¡¼­ Æ÷Åä¼¥¿¡¼­ ÀÛ¾÷ÇÑ ±ò²ûÇÑ Åõ¸í À̹ÌÁö ÀÓÆ÷Æ® ½ÃÅ°´Â ¹æ¹ý
296
Å׵θ® ¾ø´Â Ç÷¡½Ã À©µµ¿ì ¶ç¿öÁÖ±â
295
[Flash] getURL·Î ÀÚ¹Ù½ºÅ©¸³Æ® È£ÃâÇϱâ ^^ À̹ÌÁö
294
[È£½ºÆà ssh »ç¿ëÇϱâ] cgi ¿¡·¯ ÇØ°áÇϱâ
293
[È£½ºÆà ssh »ç¿ëÇϱâ] º¹»çÇÏ°í À̵¿½ÃÅ°±â
292
[È£½ºÆà ssh »ç¿ëÇϱâ] ƯÁ¤ ¸ñ·Ï¸¸ Ãâ·Â / ã±â
291
[È£½ºÆà ssh »ç¿ëÇϱâ] ¹®¼­ º¸±â less / ÇØ´ç À§Ä¡ °æ·Îº¸±â pwd / ´Ùº¸±â cat
290
[È£½ºÆà ssh »ç¿ëÇϱâ] µµ¿ò¸» º¸±â/ ³»¿ë º¸±â À̹ÌÁö
289
[È£½ºÆà ssh »ç¿ëÇϱâ] »èÁ¦Çϱâ / µð·ºÅ丮 »ý¼ºÇϱâ
288
[È£½ºÆà ssh »ç¿ëÇϱâ] »ç¿ëÀÚ ±ÇÇÑ(Æ۹̼Ç) ¼³Á¤Çϱâ
287
[È£½ºÆà ssh »ç¿ëÇϱâ] °­·ÂÇÏ°í Æí¸®ÇÑ ÆÄÀÏ°ü¸®ÀÚ - MC À̹ÌÁö
286
[È£½ºÆà ssh »ç¿ëÇϱâ] µð·ºÅ丮 º¯°æ°ú ÆÄÀÏ¹× µð·ºÅ丮 º¸±â - cd / ls
285
[È£½ºÆà ssh »ç¿ëÇϱâ] ¹é¾÷(¾ÐÃà)ÇÏ°í Ç®±â
284
FTP »ç¿ë¹ý
283
À¯¸®?Åõ¸í Çöó½ºÆ½??.. ´À³¦ÀÇ ¿øÇü¹öÆ° [Æ÷Åä¼¥] À̹ÌÁö
282
»õº®ÀÌ ¿­¸®´Â...
281
¹°°á À̹ÌÁö
280
¼Ò¸®³ª´Â ¹öÆ°
279
½ºÀ§½Ã max ÀÇ Ãß°¡µÈ È¿°ú À̹ÌÁö
278
¼û¾îÀÖ´Â ºÎ¸Þ´º À̹ÌÁö
277
½ºÀ§½Ã¸Æ½ºÀÇ ´Ù¾çÇÑ È¿°ú
¸ñ·Ï
¹ÂÁ÷Æ®·ÎÆ® ºÎ»ê±¤¿ª½Ã ºÎ»êÁø±¸ °¡¾ßµ¿ ¤Ó °³ÀÎÁ¤º¸Ãë±Þ¹æħ
Copyright ¨Ï musictrot All rights reserved.