| Mimail ¿ú ¹«·á Á¦°Å µµ±¸ MIMAIL WORM ¹«·á Á¦°Å µµ±¸ MIMAIL WORM ¹«·á Á¦°Å µµ±¸ |
Áö±Ý ´Ù¿î·Îµå |
Mimail ¿ú ¹«·á Á¦°Å µµ±¸ ¼øÀ§ ¹× ¿ä¾à
Mimail ¿ú ¹«·á Á¦°Å µµ±¸ ű×
Mimail ¿ú ¹«·á Á¦°Å µµ±¸ ¼³¸í
Mimail Worm ¹«·á Á¦°Å µµ±¸ (DRM Remove Software) Mimail Worm Family, Version CÀÇ »õ·Î¿î º¯Á¾Àº º¸¾È ȸ»ç IDEFense¿¡ µû¶ó Àü ¼¼°è¿¡¼ È®»êµË´Ï´Ù. MIMAIL.C´Â DACKPROFITS µµ¸ÞÀÎÀ» °ø°ÝÇÏ´Â DDOS ±¸¼º ¿ä¼Ò¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç KEN DunhamÀÇ º¸¾È ´ã´çÀÚ¿¡°Ô´Â ȸ»ç¿¡¼ Æ÷Æ® 80¿¡¼ È°µ¿ÀÌ Áõ°¡ ÇÒ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ±×´Â ȸ»ç¿¡¼ À§ÇèÇÏ´Ù°í ¸»ÇÏ¸é¼ ¸¹Àº »ç¶÷µéÀÌ ÀüÀÚ ¸ÞÀÏÀ» »ç¿ëÇÏ¿© Zip ÆÄÀÏÀ» ¼·Î ¿Å±æ ¼öÀÖ°ÔÇÕ´Ï´Ù. Áï, ±×´Â ZIP ÷ºÎ ÆÄÀÏÀ» Çã¿ëÇϵµ·Ï ±¸¼ºµÈ ³×Æ®¿öÅ©¸¦ ħÅõ ÇÒ ¶§ "mimail.c"°¡ »óÀ§ Çڵ带 °¡Áö°í ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù. Áõ»ó: Windows ½Ã½ºÅÛ µð·ºÅ丮¿¡¼ ´ÙÀ½ ÆÄÀÏÀÇ Á¸Àç : smvc32.exe ´ÙÀ½ ·¹Áö½ºÆ®¸® Å°°¡ ÀÖÀ½ : HKEY_LOCAL_MACHINESOFTWAREMINGROSOSTCURRENTVERSionRUN. °¡Ä¡°¡ÀÖ´Â °æ¿ì : smvc = % sysdir % smvc32.exe. ±â¼úÀû ¼³¸í: RAN ¶§ ¿úÀº ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù. SMVC32.exe·Î Windows ½Ã½ºÅÛ µð·ºÅ丮¿¡ º¹»çÇÕ´Ï´Ù. ´ÙÀ½ ·¹Áö½ºÆ®¸® Å°¸¦ ¸¸µì´Ï´Ù. - hklmsoftwaremicrosoftCurrentVersionRunsMVC = % sysdir % smvc32.exe ±×·¡¼ Windows°¡ ½ÃÀÛµÉ ¶§¸¶´Ù ½ÇÇàµË´Ï´Ù. - HKCUSOFTWARESOCKS; - hkcusoftwareserv; hkcusoftwarechan; ¹Ì¸® Á¤ÀÇ µÈ IRC ¼¹ö¿¡ ¿¬°áÇÏ°í ¸í·É (¿¹ : "½ÇÇà", Á¾·á "µî)À» ¼ö½Å ´ë±âÇÕ´Ï´Ù. °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼ E-MAI ÁÖ¼Ò¸¦ ¼öÈ®ÇÏ¿© "C : Cyclop.bin"ÆÄÀÏ¿¡ ÀúÀåÇÏ°í ÁÖ±âÀûÀ¸·Î ÀüÀÚ ¸ÞÀÏÀ» ÅëÇØ °ø°ÝÀÚ¿¡°Ô º¸³À´Ï´Ù.
Mimail ¿ú ¹«·á Á¦°Å µµ±¸ °ü·Ã ¼ÒÇÁÆ®¿þ¾î