W32 / Apribot-CÀÇ ÇØ°áW32 / Apribot-C¸¦ Á¦°ÅÇÏ´Â µµ±¸ | |
Áö±Ý ´Ù¿î·Îµå |
W32 / Apribot-CÀÇ ÇØ°á ¼øÀ§ ¹× ¿ä¾à
±¤°í
- ƯÇã:
- Freeware
- °Ô½ÃÀÚ À̸§:
- Sophos Plc
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://www.sophos.com/
- ¿î¿µÃ¼Á¦:
- Windows All
- ÆÄÀÏ Å©±â:
- 76 KB
W32 / Apribot-CÀÇ ÇØ°á ű×
W32 / Apribot-CÀÇ ÇØ°á ¼³¸í
Resolve´Â ƯÁ¤ ¹ÙÀÌ·¯½º, Æ®·ÎÀÌ ¸ñ¸¶ ¹× ¿úÀÇ º¯°æ »çÇ×À» Á¦°ÅÇÏ°í ½ÇÇà Ãë¼ÒÇϵµ·Ï ¼³°èµÈ ÀÛÀº ´Ù¿î·Îµå °¡´ÉÇÑ Sophos À¯Æ¿¸®Æ¼ÀÇ À̸§ÀÔ´Ï´Ù. ¹ÙÀÌ·¯½º ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ°í ¹ÙÀÌ·¯½º°¡ º¯°æµÈ ·¹Áö½ºÆ®¸® Å°¸¦ Àç¼³Á¤ÇϽʽÿÀ. ±âÁ¸ÀÇ °¨¿°Àº °³º° ¿öÅ© ½ºÅ×À̼ǰú ¸¹Àº ¼öÀÇ ÄÄÇ»ÅÍ°¡ÀÖ´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ ½±°í ºü¸£°Ô û¼ÒÇÒ ¼ö ÀÖ½À´Ï´Ù .W32 / Apribot-C´Â È®»ê ±â´ÉÀÌÀÖ´Â IRC ¹éµµ¾îÀÔ´Ï´Ù. ¿úÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ¿ø°Ý IRC ¼¹ö¿¡ ¿¬°áÇÏ°í ƯÁ¤ ä³ÎÀ» °¡ÀÔÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. ±×·± ´ÙÀ½ ¹éµµ¾î ±¸¼º ¿ä¼Ò´Â ¹é±×¶ó¿îµå¿¡¼ ¼¹ö ÇÁ·Î¼¼½º·Î ½ÇÇàµÇ¹Ç·Î ¸í·ÉÀ» ½ÇÇàÇÏ´Â ¸í·ÉÀ» ¼ö½ÅÇÕ´Ï´Ù. °¨¿°µÈ ÄÄÇ»ÅÍ´Â ¿©·¯ °¡Áö ±â´ÉÀ» ¼öÇàÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. W32 / Apribot-C´Â È®»ê ±â´ÉÀÌÀÖ´Â IRC ¹éµµ¾îÀÔ´Ï´Ù. ¿úÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ¿ø°Ý IRC ¼¹ö¿¡ ¿¬°áÇÏ°í ƯÁ¤ ä³ÎÀ» °¡ÀÔÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. ±×·± ´ÙÀ½ ¹éµµ¾î ±¸¼º ¿ä¼Ò´Â ¹é±×¶ó¿îµå¿¡¼ ¼¹ö ÇÁ·Î¼¼½º·Î ½ÇÇàµÇ¹Ç·Î ¸í·ÉÀ» ½ÇÇàÇÏ´Â ¸í·ÉÀ» ¼ö½ÅÇÕ´Ï´Ù. °¨¿°µÈ ÄÄÇ»ÅÍ´Â ´ÙÀ½ ±â´É Áß Çϳª¸¦ ¼öÇàÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÁ·Ï½Ã ¼¹ö (SOCKS4) FTP ¼¹ö SMTP ¼¹ö ÆÄÀÏ ½Ã½ºÅÛ Á¶ÀÛ Æ÷Æ® ½ºÄ³³Ê DDOS È«¼ö (TCP, UDP, SYN) ¿ø°Ý ½© (rlogin) Å° Logger°¡ ¸ÕÀú ¿ú º¹»ç¸¦ ½ÇÇàÇÕ´Ï´Ù. ¹«ÀÛÀ§·Î »ý¼º µÈ À̸§ ¾Æ·¡ÀÇ Windows ½Ã½ºÅÛ Æú´õ·Î º¹»çº»¿¡´Â ÀϺΠ¹«ÀÛÀ§ µ¥ÀÌÅÍ°¡ Ãß°¡ µÉ ¼ö ÀÖ½À´Ï´Ù. º¹»ç°¡ ½ÃÀÛ¿¡¼ ½ÇÇàÇϱâ À§Çؼ´Â, ·¹Áö½ºÆ®¸® Ç׸ñÀº ´ÙÀ½ À§Ä¡¿¡ ÀÓÀÇÀÇ À̸§À¸·Î »ý¼ºµË´Ï´Ù : ´ÙÀ½ Áß Çϳª ¶Ç´Â ¹®ÀÚ¿ÀÇ µÎ¿¡¼ HKLMSoftwareMicrosoftWindowsCurrentVersionRunHKLMSoftwareMicrosoftWindowsCurrentVersionRunServicesHKCUSoftwareMicrosoftWindowsCurrentVersionRun ¿úÀÌ ¼±ÅÃÇÏ´Â ÆÄÀÏ À̸§À» Çü¼º : SERVDISKSTATLOADINISCANINITSRVDSKCONFCFGMONDLLVXDCHKREGDRVWINSYSStatLoadScanInitServiceDiskConfigMonitorCheckRegDriveWinSystem ´ÙÀ½ Ç׸ñµµ ¸¸µé¾îÁý´Ï´Ù : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonShell = "explorer.exe, -shell"¸¹Àº Ãß°¡ ·¹Áö½ºÆ®¸® Ç׸ñÀÌ ¸¸µé¾î Áö°Å³ª º¯°æµÇ°Å³ª »èÁ¦ µÉ ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷, ¸¹Àº Ç׸ñÀº ´ÙÀ½ ·¹Áö½ºÆ®¸® À§Ä¡¿¡ ¸¸µé¾îÁý´Ï´Ù HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRunHKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryToolsHKLMSOFTWAREMicrosoftConnect ´ÙÀ½ Ç׸ñÀÌ ¼³Á¤µË´Ï´Ù HKLMSYSTEMControlSet001ControlLsarestrictanonymous = 1HKLMSYSTEMCurrentControlSetControlLsarestrictanonymous = 1 W32 / Apribot-C´Â ºñÈ°¼ºÈ µð¹ö±ë ¹× ¹æȺ® ¼ÒÇÁÆ®¿þ¾î¸¦ ½Ãµµ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿úÀº Windows System Æú´õÀÇ Driversetc ÇÏÀ§ Æú´õ¿¡Àִ ȣ½ºÆ® ÆÄÀÏ¿¡ ¿©·¯ ÁÙÀ» Ãß°¡ÇÕ´Ï´Ù. °¢ ÇàÀº "127"°ú À¥ ÁÖ¼Ò·Î ½ÃÀÛÇÏ´Â ¹«ÀÛÀ§·Î ¼±ÅÃµÈ IP ÁÖ¼Ò·Î ±¸¼ºµË´Ï´Ù. ¿úÀºÀÌ µ¥ÀÌÅ͸¦ Ãß°¡ÇÏ¿© Anti-Virus ¹× Microsoft À¥ »çÀÌÆ®ÀÇ ¾×¼¼½º¸¦ ¹æÁöÇÕ´Ï´Ù. W33 / Apribot-C´Â Windows ÄÄÇ»ÅÍ¿¡¼ ´ÙÀ½°ú °°Àº ÇØ°á µµ±¸·Î ÀÚµ¿À¸·Î Á¦°Å ÇÒ ¼ö ÀÖ½À´Ï´Ù. Windows DisinfectoRAPribGui´Â µ¶¸³ ½ÇÇà Çü Windows ÄÄÇ»ÅÍÀÇ ¼Òµ¶±âÀÔ´Ï´Ù. ±×°ÍÀ» »ç¿ëÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇؾßÇÕ´Ï´Ù. ¡¤ ¹ÙÅÁ ȸ鿡¼ apribgui.com ÆÄÀÏÀ» ¿±´Ï ´Ù. ¡¤ ½ºÄµ ½ÃÀÛ ¹öÆ°À» Ŭ¸¯ÇϽʽÿÀ. ¡¤ ÇÁ·Î¼¼½º°¡ ¿Ï·á µÉ ¶§±îÁö ±â´Ù¸®´Â °æ¿ì disinfectorapribsfx.exe´Â ÀÚµ¿ ¾ÐÃà Ç®¸² ¾ÆÄ«À̺êÀÔ´Ï´Ù. Windows ³×Æ®¿öÅ©¿¡¼ »ç¿ëÇÒ ¼öÀÖ´Â ¸í·É ÁÙ ¼Òµ¶±â ÀÎ ApribCli¸¦ Æ÷ÇÔÇÕ´Ï´Ù.
W32 / Apribot-CÀÇ ÇØ°á °ü·Ã ¼ÒÇÁÆ®¿þ¾î