 |
 |
 |
|
 |
| |
| ¤ýÁÖ½Äȸ»ç ¼³¸³ÀýÂ÷ |
|
¤ýâ¾÷ÀÚ±Ý Áö¿ø Á¦µµ Á¤¸® |
|
¤ýÁ¢´ëºñ ¼¼¹«Ã³¸® ¹üÀ§ |
|
¤ýÁ÷Àå 4´ë º¸Çè |
|
¤ýÀü¼¼°è ¿Â¶óÀÎ ¼îÇÎ º¸°í¼ |
|
|
|
 |
| |
|
 |
|
 |
| |
|
| |
[ÁÖÀÇ]W32/Bagle@MM , WORM_BAGLE.A |
|
| - ±Û¾´ÀÌ : ¿ÀÇǽº19 |
- ÀÛ¼º³¯Â¥ : 2004-01-20 |
- Á¶È¸¼ö : 2892 |
|
|
Win32/Bagle.worm.15872´Â ¸ÞÀÏ·Î ÀüÆÄµÇ´Â ¿úÀ¸·Î ¸ÞÀÏ Á¦¸ñÀÌ Hi·Î ÀÏÁ¤Çϸç ÷ºÎ ÆÄÀÏÀº ÀÓÀÇÀÇ EXE ÆÄÀÏÀÇ °è»ê±â ¾ÆÀÌÄÜÀ» Çϰí ÀÖ´Ù. ÃÖÃÊ ½ÇÇà½Ã °è»ê±â ÇÁ·Î±×·¥(calc.exe)À» ½ÇÇàÇØ »ç¿ëÀÚ¸¦ ¼ÓÀδÙ. ¿ú ÀÚ½ÅÀº À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ bbeagle.exe·Î º¹»çµÈ´Ù. 2004³â 1¿ù 28ÀÏ ÀÌÈÄ ¿úÀº Ȱµ¿ÇÏÁö ¾Ê´Â´Ù.
- ÇöÀç È®»ê
2004³â 1¿ù 18ÀÏ¿¡(Çѱ¹½Ã°£ 1¿ù 19ÀÏ »õº®) ÃÖÃÊ ¹ß°ßµÇ¾úÀ¸¸ç Çѱ¹ ½Ã°£À¸·Î 1¿ù 19ÀÏ ¾ÆÄ§ºÎÅÍ ±Þ¼ÓÈ÷ È®»êµÇ¾ú´Ù. 2004³â 1¿ù 19ÀÏ 13½Ã ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â 39°Ç ÀÌ»óÀÇ °¨¿° º¸°í¸¦ ¹Þ¾Ò´Ù.
- ÀüÆÄµÇ´Â ¸ÞÀÏÇü½Ä
* Á¦¸ñ : Hi
* º»¹® : 'Test =)' ¿Í ÀÓÀÇÀÇ ¹®ÀÚ¿ ±×¸®°í 'Test, yep.'
¿¹ 1:
Test =)
nuqjuxrkdajixr
--
Test, yep.
¿¹ 2:
Test =)
lsfvkncdwehwall
--
Test, yep.
* ÷ºÎÆÄÀÏ : ÀÓÀÇÀÇ EXE ÆÄÀÏ (¿¹: huemm.exe, umfnxhkma.exe )
- °¨¿° ÈÄ Áõ»ó
¿ú ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ƯÁ¤ À¥ »çÀÌÆ®¿¡ Á¢¼ÓÇØ ƯÁ¤ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ·Á ÇÑ´Ù. ÇÏÁö¸¸, ÇöÀç ÇØ´ç »çÀÌÆ®ÀÇ ½ºÅ©¸³Æ®´Â »èÁ¦µÇ¾î ¾î¶² ÀÏÀ» ÇÏ´ÂÁö ¾Ë ¼ö ¾ø´Ù. ÀÌÈÄ ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ÀÌ bbeagel.exe ÆÄÀÏÀÌ ¾Æ´Ï¸é °è»ê±â ÇÁ·Î±×·¥(calc.exe)À» ½ÇÇàÇØ »ç¿ëÀÚ°¡ °è»ê±â ÇÁ·Î±×·¥À¸·Î ¿ÀÇØÇϵµ·Ï ÇÑ´Ù. ´Ü, ¿úÀº 2004³â 1¿ù 28ÀÏ ÀÌÈÄ È°µ¿ÇÏÁö ¾ÊÀ¸¹Ç·Î 2004³â 1¿ù 28ÀÏ ÀÌÈÄ ¿ú ÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì ±×³É Á¾·áµÈ´Ù.
À©µµ¿ì ½Ã½ºÅÛ Æú´õ(ÀϹÝÀûÀ¸·Î C:WinNTSystem32, C:WindowsSystem32)¿¡ ¿ú ÆÄÀÏÀ» bbeagle.exe·Î º¹»çÇÑ´Ù.
´ÙÀ½ ·¹Áö½ºÆ®¸®¸¦ Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿ ½ÇÇàµÇ°Ô ÇÑ´Ù.
HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Run
ÀÇ d3dupdate.exe Ű¿¡ ¿ú ÆÄÀÏ °æ·Î µî·Ï ( ¿¹: C:WinNTSystem32bbeagle.exe )
- ÀüÆÄ´ë»ó ¹× ¹æ¹ý
¿úÀº ´ÙÀ½ÀÇ È®ÀåÀÚ¿¡¼ ¸ÞÀÏÁÖ¼Ò¸¦ ¼öÁýÇÏ¿© ¹ß¼ÛÇÑ´Ù.
- .wab
- .txt
- .htm
- .html
- .r1
±×·¯³ª ¸ÞÀÏÁÖ¼ÒÁß ´ÙÀ½ÀÇ ¹®ÀÚ¿ÀÌ Æ÷ÇÔµÈ °æ¿ì´Â ¹ß¼ÛÇÏÁö ¾Ê´Â´Ù.
- @hotmail.com
- @msn.com
- @microsoft
- @avp.
¿úÀº ÀÚü SMTP ¸¦ ÀÌ¿ëÇÏ¿© ¸ÞÀÏÀ» ¹ß¼ÛÇÏ°í ¹ß¼ÛÀÚÀÇ ÁÖ¼Ò¸¦ ¼ÓÀÌ´Â Áõ»óÀ» °¡Áö°í Àֱ⵵ ÇÏ´Ù.
- Ư¡Àû Áõ»ó
¿úÀº ½ÇÇà½Ã ½Ã½ºÅÛ ³¯Â¥¸¦ È®ÀÎÇØ 2004³â 1¿ù 28ÀÏ ÀÌÈÄÀÏ °æ¿ì(28ÀÏ Æ÷ÇÔ) ½ÇÇàµÇÁö ¾Ê´Â´Ù.
¶ÇÇÑ TCP/6777 Æ÷Æ®¸¦ ¿úÀÌ ½ÇÇàµÇÀÚ¸¶ÀÚ ¿ÀÇÂÇØµÎ¸ç ´ÙÀ½°ú °°Àº ¿ú ³»ºÎ¿¡ ÇϵåÄÚµùµÈ URL ·Î ¿¬°áÀ» ½ÃµµÇÏÁö¸¸ ÇØ´ç »çÀÌÆ®¿¡ Á¸ÀçÇÏ´Â 1.PHP ÆÄÀÏÀº ¸ðµÎ Á¸ÀçÇÏÁö ¾Ê¾Ò´Ù.
http://www.elras(»èÁ¦).de/1.php
http://www.it-(»èÁ¦).de/1.php
http://www.getyour(»èÁ¦).net/1.php
http://www.dmde(»èÁ¦).de/1.php
- Áß·« -
http://www.marder-(»èÁ¦).de/1.php
http://www.dvd-(»èÁ¦).com/1.php
http://www.sme(»èÁ¦).com/1.php
ÀÌ Á¤º¸´Â 2004³â 1¿ù 19ÀÏ 10½Ã 45ºÐ¿¡ ÃÖÃÊ·Î ÀÛ¼ºµÇ¾úÀ¸¸ç 2004³â 1¿ù 19ÀÏ 13½Ã 44ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤µÇ¾ú´Ù. |
|
|
|
|
|
|