agobot¿¡ ´ëÇÑ ÇØ°áW32 agobotÀ» Á¦°ÅÇÏ´Â µµ±¸ | |
Áö±Ý ´Ù¿î·Îµå |
agobot¿¡ ´ëÇÑ ÇØ°á ¼øÀ§ ¹× ¿ä¾à
±¤°í
agobot¿¡ ´ëÇÑ ÇØ°á ű×
agobot¿¡ ´ëÇÑ ÇØ°á ¼³¸í
ÇØ°áÀº ƯÁ¤ ¹ÙÀÌ·¯½º, Æ®·ÎÀÌ ¸ñ¸¶ ¹× ¿úÀÌ º¯°æ ÇÑ º¯°æ »çÇ×À» Á¦°ÅÇÏ°í ½ÇÇà Ãë¼ÒÇϵµ·Ï ¼³°èµÈ ÀÛÀº ´Ù¿î·Îµå °¡´ÉÇÑ Sophos À¯Æ¿¸®Æ¼ÀÇ À̸§ÀÔ´Ï´Ù. ¹ÙÀÌ·¯½º ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ°í ¹ÙÀÌ·¯½º°¡ º¯°æµÈ ·¹Áö½ºÆ®¸® Å°¸¦ Àç¼³Á¤ÇÕ´Ï´Ù. ±âÁ¸ÀÇ °¨¿°Àº °³º° ¿öÅ© ½ºÅ×À̼ǰú ¸¹Àº ¼öÀÇ ÄÄÇ»ÅÍ°¡ÀÖ´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ ½±°í ºü¸£°Ô Á¤¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. W32 / AGOBOT-BT´Â IRC ä³ÎÀ» ÅëÇØ ÄÄÇ»ÅÍ¿¡ ¹«´Ü ¿ø°Ý ¾×¼¼½º¸¦ Çã¿ëÇÏ´Â ³×Æ®¿öÅ© ¿úÀÔ´Ï´Ù. W32 / Agobot-BT´Â ¾ÏÈ£°¡ ¾àÇÑ ¾ÏÈ£·Î ³×Æ®¿öÅ© °øÀ¯¿¡ º¹»çµÇ¸ç DCOM RPC ¹× RPC ·ÎÄÉÀÌÅÍ Ãë¾àÁ¡À» »ç¿ëÇÏ¿© ÄÄÇ»ÅÍ·Î È®»êÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ ½Ã½ºÅÛ ¼öÁØ ±ÇÇÑÀÌÀÖ´Â ´ë»ó ÄÄÇ»ÅÍ¿¡¼ ¿úÀÌ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÄÇ»Å͸¦ º¸È£ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ ÄÄÇ»Å͸¦ º¸È£ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletins MS03-001 ¹× MS03-026À» ÂüÁ¶ÇϽʽÿÀ. MS03-026Àº Microsoft Security Bulletin MS03-039¿¡ ÀÇÇØ ´ëüµÇ¾ú½À´Ï´Ù. W32 / AGOBOT-BT´Â SYSINFO.EXE·Î Windows System Æú´õ¿¡ º¹»çÇÏ°í ½Ã½ºÅÛ Àç½ÃÀÛ¿¡¼ ½º½º·Î¸¦ ½ÇÇàÇϵµ·Ï ´ÙÀ½ ·¹Áö½ºÆ®¸® Ç׸ñÀ» ¸¸µì´Ï´Ù. hklmsoftwaremyrosoftwindowscurrentVersionRun ±¸¼º ·Î´õ hklmsoftwaremicrosoftwindowsCurrentVersionRunServices. ±¸¼º ·Î´õ W32 / AGOBOT-BT°¡ ½ÇÇàµÉ ¶§¸¶´Ù ¿ø°Ý IRC ¼¹ö¿¡ ¿¬°áÇÏ°í ƯÁ¤ ä³ÎÀ» °¡ÀÔÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. W32 / AGOBOT-BT´Â ¹ÙÀÌ·¯½º ¹é½Å ¹× º¸¾È ¼ÒÇÁÆ®¿þ¾î (¿¹ : Sweep95.exe, Blackice.exe ¹× zonealarm.exe)¿Í °ü·ÃµÈ ´Ù¾çÇÑ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. W32 / Agobot-BT, W32 / Agobot-HH, W32 / Agobot-HH, W32 / Agobot-HL, W32 / Agobot-HS, W32 / Agobot-IJ, W32 / Agobot-IK, W32 / Agobot-LG, W32 / Agobot-LT, W32 / Agobot-MR, W32 / Agobot-MW, W32 / Agobot-NA, W32 / Agobot-Nz, W32 / Agobot-Ot, W32 / Agobot-OU, W32 / Agobot-QF, W32 / Agobot- ÄûÁî, Windows ¼Òµ¶±â AgoBTGUI´Â µ¶¸³Çü Windows ÄÄÇ»ÅÍÀÇ ¼Òµ¶±âÀÔ´Ï´Ù. À̸¦ »ç¿ëÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇؾßÇÕ´Ï´Ù. ¡¤ ´Ù¿î·Îµå ÈÄ ¹ÙÅÁ ȸ鿡¼ AGOBTGUI.com ÆÄÀÏÀ» ¿±´Ï ´Ù. ¡¤ ½ºÄµ ½ÃÀÛ ¹öÆ°À» Ŭ¸¯ÇϽʽÿÀ. ¡¤ ÇÁ·Î¼¼½º°¡ ¿Ï·á µÉ ¶§±îÁö ±â´Ù¸®½Ê½Ã¿À. ¸í·É ÁÙ ¼Òµ¶±â agobtsfx.exe´Â Windows ³×Æ®¿öÅ©¿¡¼ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ »ç¿ëÇÒ ¼öÀÖ´Â ¸í·É ÁÙ ¼Òµ¶±â ÀÎ AgoBTCLI¸¦ Æ÷ÇÔÇÏ´Â ÀÚµ¿ ¾ÐÃà Ç®¸² ¾ÆÄ«À̺êÀÔ´Ï´Ù. ¿úÀ» Á¦°ÅÇÑ ÈÄ¿¡´Â Windows Update¿¡¼ ¸ðµç °ü·Ã º¸¾È ÆÐÄ¡¸¦ ¸¸µé¾î¾ßÇÏ´Â ¸ðµç Microsoft º¸¾È ¾÷µ¥ÀÌÆ® ¶Ç´Â °»½Å ÇؾßÇÏ´Â ¸ðµç Microsoft º¸¾È ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ¹ÙÀÌ·¯½º ºÐ¼®À» È®ÀÎÇؾßÇÕ´Ï´Ù. W32 / Agobot-HH, W32 / Agobot-LT, W32 / AgoBot-NZ, W32 / Agobot-OT, W32 / AgoBot-OU ¹× W32 / AGOBOT-SX´Â È£½ºÆ® ÆÄÀÏÀ» ¹é¾÷¿¡¼ ¹Ù²Ù°Å³ª ¸Þ¸ðÀå¿¡¼ ¿¾î¾ßÇÕ´Ï´Ù. ¹× ¹ÙÀÌ·¯½º ¼³¸í¿¡ ³ª¿µÈ Ç׸ñ Áß Çϳª¸¦ Á¦°ÅÇϽʽÿÀ.
agobot¿¡ ´ëÇÑ ÇØ°á °ü·Ã ¼ÒÇÁÆ®¿þ¾î