
W32.Beagle.B@mmÀÌ ½ÇÇàµÉ ¶§, ´ÙÀ½°ú °°Àº Çö»óÀÌ ¹ß»ýÇÕ´Ï´Ù.
- ½Ã½ºÅÛ ³¯Â¥¸¦ È®ÀÎÇÏ¿© 2004³â 2¿ù 25ÀÏÀÌÈÄÀÎ °æ¿ì, ¿úÀº ½ÇÇàµÇÁö ¾Ê½À´Ï´Ù.
- %½Ã½ºÅÛ Æú´õ%\au.exe¿¡¼ ½ÇÇàµÇÁö ¾ÊÀº °æ¿ì, sndrec32.exe (Windows »ç¿îµå ·¹ÄÚ´õ)À» ½ÇÇàÇÕ´Ï´Ù.
Âü°í: ½Ã½ºÅÛ Æú´õÀÇ À§Ä¡´Â ¿î¿µ üÁ¦¸¶´Ù ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù. ¿úÀº ½Ã½ºÅÛ Æú´õÀÇ À§Ä¡¸¦ ÆÄ¾ÇÇÏ°í ±×°÷¿¡ ÀÚ½ÅÀ» º¹Á¦ÇØ ³õ½À´Ï´Ù. ¿î¿µ üÁ¦¿¡ µû¶ó ±âº» ¼³Á¤Àº ¾Æ·¡¿Í °°½À´Ï´Ù.
Windows 95/98/Me: C:\Windows\System
Windows NT/2000: C:\Winnt\System32
Windows XP: C:\Windows\System32
- %½Ã½ºÅÛ Æú´õ%\au.exe ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾Ê´Â °æ¿ì, ¿úÀº ±× À§Ä¡¿¡ º¹»çµÉ °ÍÀÔ´Ï´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
¾Æ·¡ÀÇ °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
"au.exe"="%System%\au.exe"
ÀÌ¿Í °°Àº º¯°æ »çÇ×Àº Windows°¡ ½ÃÀÛÇÒ ¶§ ¿úÀÌ ½ÇÇàµÇµµ·Ï ÇÕ´Ï´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡
HKEY_CURRENT_USER\SOFTWARE\Windows2000
´ÙÀ½ µÎ °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
- "frn" = "0x00000001" or "frn" = "0x00000000"
- "gid" = "<¹«ÀÛÀ§ ¹øÈ£>"
"gid" °ª¿¡ Ãß°¡µÈ ¹«ÀÛÀ§ °ªÀº ¿ú Á¦ÀÛÀÚ°¡ ½Ã½ºÅÛÀ» ½Äº°Çϴµ¥ »ç¿ëÇÕ´Ï´Ù.
- TCP Æ÷Æ® 8866¿¡ ¹éµµ¾î(Backdoor)¸¦ °³¹æÇÏ¿© ħÀÔÀÚ°¡ ÆÄÀÏÀ» ÀúÀåÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÀúÀåµÇ´Â ¸ðµç ÆÄÀÏÀº ½Ã½ºÅÛ Æú´õ¿¡ ÀúÀåµÇ°í ½ÇÇàµË´Ï´Ù.
- ¸Å 10,000Ãʸ¶´Ù HTTP GET ¸í·ÉÀ» TCP Æ÷Æ® 80À» ÅëÇØ¼ ¾Æ·¡ÀÇ À¥»çÀÌÆ®·Î Àü¼ÛÇÕ´Ï´Ù.
- www.strato.de/1.php
- www.strato.de/2.php
- www.47df.de/wbboard/1.php
- www.intern.games-ring.de/2.php
GET ¸í·ÉÀº °¨¿°µÈ ½Ã½ºÅÛ¿¡ °³¹æÇØ ³õÀº Æ÷Æ® ¹øÈ£ ¹× Windows ·¹Áö½ºÆ®¸® "gid" °ª¿¡ ÀúÀåÇØ ³õÀº ID ¹øÈ£¸¦ Æ÷ÇÔÇÕ´Ï´Ù. À¥¼¹ö¿¡ Á¢¼ÓÇÔÀ¸·Î½á, IP ÁÖ¼Ò·Î ÇÔ²² Àü¼ÛµË´Ï´Ù.
- ·ÎÄà µå¶óÀ̺꿡¼ ¾Æ·¡ÀÇ È®ÀåÀÚ¸¦ °¡Áø ÆÄÀÏÀ» °Ë»öÇÏ¿© ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¸¦ ¼öÁýÇÕ´Ï´Ù.
- ±×¸®°í ³ª¼ ÀÚ½ÅÀÇ SMTP ¿£ÁøÀ» ÅëÇØ¼ ¼öÁýÇÑ ¸ÞÀÏ ÁÖ¼Ò·Î ½º½º·Î º¹Á¦ Àü¼ÛÇÕ´Ï´Ù. ¿úÀº MIME ÀÎÄÚµù ·çƾÀ» Æ÷ÇÔÇϸç, ¸Þ¸ð¸® À§¿¡¼ ¸ÞÀÏÀ» ÀÛ¼ºÇÏ¿© ¼öÁýÇÑ ¸ÞÀÏ ÁÖ¼Ò·Î Àü¼ÛÇÕ´Ï´Ù.
ÀÌ ÀüÀÚ ¸ÞÀÏÀº ´ÙÀ½°ú °°Àº Ư¡À» Áö³æ½À´Ï´Ù.
¹ß½ÅÀÚ: <À§ÀåµÈ ÁÖ¼Ò>
Á¦¸ñ: ID <¹«ÀÛÀ§ ¹®ÀÚ>... thanks
³»¿ë:
»ç¿ëÀÚ ID <¹«ÀÛÀ§ ¹®ÀÚ>
- -
Thank
÷ºÎÆÄÀÏ: <¹«ÀÛÀ§ ¹®ÀÚ>.exe
- ¸ÞÀÏ ÁÖ¼Ò°¡ ¾Æ·¡ÀÇ ¹®ÀÚ¸¦ Æ÷ÇÔÇÏ´Â °æ¿ì, ¸ÞÀÏÀ» Àü¼ÛÇÏÁö ¾Ê½À´Ï´Ù.
- @hotmail.com
- @msn.com
- @microsoft
- @avp.
Âü°í: W32.Beagle.B@mmÀº 2004³â 2¿ù 25ÀÏ ÀÚµ¿À¸·Î Á¾·áµË´Ï´Ù.

½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â ¸ðµç »ç¿ëÀÚ ¹× °ü¸®ÀÚ°¡ ´ÙÀ½ ±âº» º¸¾ÈÀ» "ÃÖ»óÀÇ ¼º´É"À» ÁؼöÇϵµ·Ï ±ÇÀåÇÕ´Ï´Ù.
- ÇÊ¿äÇÏÁö ¾ÊÀº ¼ºñ½º´Â ²ô°í Á¦°ÅÇϽʽÿÀ. ±âº» ¼³Á¤À¸·Î, ¸¹Àº ¿î¿µ üÁ¦´Â FTP Ŭ¶óÀ̾ðÆ®, ÅÚ³Ý ¹× À¥ ºê¶ó¿ìÀú¿Í °°ÀÌ Áß¿äÇÏÁö ¾ÊÀº Ãß°¡ ¼ºñ½º¸¦ ¼³Ä¡ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼ºñ½º´Â °ø°Ý¿¡ Ãë¾àÇÕ´Ï´Ù. ÀÌµé ¼ºñ½º°¡ Á¦°ÅµÇ¸é È¥ÇÕµÈ À§ÇùÀÇ °¡´É¼ºÀÌ ÁÙ¾îµé°í ÆÐÄ¡ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ À¯Áö º¸¼öÇØ¾ß ÇÏ´Â ¼ºñ½º°¡ ÁÙ¾îµé°Ô µË´Ï´Ù.
- È¥ÇÕµÈ À§ÇèÀÌ ¿©·¯°³ÀÇ ³×Æ®¿öÅ© ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °æ¿ì, ÆÐÄ¡¸¦ Àû¿ëÇÒ ¶§±îÁö ÀÌµé ¼ºñ½ºÀÇ ½ÇÇàÀ» ÁßÁöÇϰųª ¾×¼¼½º¸¦ Â÷´ÜÇϽʽÿÀ.
- ƯÈ÷ HTTP, FTP, ¸ÞÀÏ ¹× DNS ¼ºñ½º¿Í °°Àº °ø¿ë ¼ºñ½º¸¦ È£½ºÆ® ¿¬°áÇÏ°í ¹æÈº®À» ÅëÇØ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀÇ ÆÐÄ¡ ¼öÁØÀ» ÃÖ½ÅÀ¸·Î À¯ÁöÇϽʽÿÀ.
- ¾ÏÈ£ Á¤Ã¥À» ½ÇÇàÇϽʽÿÀ. º¹ÀâÇÑ ¾ÏÈ£¸¦ »ç¿ëÇÏ¸é °¨¿°µÈ ½Ã½ºÅÛ¿¡¼ ¾ÏÈ£ ÆÄÀÏÀÇ ÆÄ±«°¡ ¾î·Á¿ö Áý´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ½Ã½ºÅÛÀÌ °¨¿°µÇ¾úÀ» ¶§ ¼Õ»óÀ» ¹æÁö ¶Ç´Â Á¦ÇÑÇÏ´Â µ¥ µµ¿òÀÌ µË´Ï´Ù.
- .vbs, .bat, .exe, .pif and .scr ÆÄÀϰú °°ÀÌ ¹ÙÀÌ·¯½º¸¦ È®»êÇÏ´Â µ¥ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÷ºÎ ÆÄÀÏÀ» Æ÷ÇÔÇÏ´Â ÀüÀÚ ¸ÞÀÏÀ» Â÷´ÜÇϰųª Á¦°ÅÇϵµ·Ï ÀüÀÚ ¸ÞÀÏ ¼¹ö¸¦ ¼³Á¤ÇϽʽÿÀ.
- °¨¿°µÈ ½Ã½ºÅÛÀ» Áï½Ã ºÐ¸®½Ã۸é ÀÌÈÄ¿¡ »ç¿ëÀÚ Á¶Á÷ÀÇ ¼Õ»óÀ» ¹æÁöÇÕ´Ï´Ù. ³í¸®ÀûÀÎ ºÐ¼®À» ¼öÇàÇÏ°í ½Å·Ú¹Þ´Â ¹Ìµð¾î¸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛÀ» ÀúÀåÇϽʽÿÀ.
- ³»¿ëÀÌ ¿¹»óµÇ´Â ÷ºÎ ÆÄÀÏÀÌ ¾Æ´Ñ °æ¿ì, Á÷¿øµéÀÌ ÀÌ·¯ÇÑ ÆÄÀÏÀ» ¿Áö ¾Êµµ·Ï ÇϽʽÿÀ. ¶ÇÇÑ ¹ÙÀÌ·¯½º °Ë»ç¸¦ ¿Ï·áÇÏÁö ¾ÊÀº °æ¿ì, ÀÎÅͳݿ¡¼ ´Ù¿î·ÎµåÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À. ƯÁ¤ ºê¶ó¿ìÀú Ãë¾à¼ºÀÌ º¸¾ÈµÇÁö ¾ÊÀº °æ¿ì, ¼Õ»óµÈ À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â °Í ¸¸À¸·Î °¨¿°À» À¯¹ßÇÒ ¼ö ÀÖ½À´Ï´Ù.

½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Security Response)¿¡¼´Â W32.Beagle@mmÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â Àü¿ë Á¦°Å µµ±¸¸¦ Á¦ÀÛÇÏ¿´½À´Ï´Ù. µµ±¸¸¦ »ç¿ëÇÏ´Â °ÍÀÌ °¡Àå ½±°Ô ¿úÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÔ´Ï´Ù.
¼öµ¿ Á¦°Å ¹æ¹ý
Á¦°Å µµ±¸¸¦ »ç¿ëÇÏÁö ¾Ê°í ¼öµ¿À¸·Î Á¦°ÅÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ´ÙÀ½ ´Ü°è¸¦ Áö½Ã¿¡ ¸Â°Ô µû¸£½Ê½Ã¿À.
ÀÌ ÁöħÀº Symantec AntiVirus ¹× Norton AntiVirus Á¦Ç°±ºÀ» Æ÷ÇÔÇÑ ¸ðµç ½Ã¸¸ÅØ ¹ÙÀÌ·¯½º ¹æÁö Á¦Ç°¿¡ ÇØ´çµË´Ï´Ù.
- Windows Me/XP ½Ã½ºÅÛ º¹¿ø ±â´É ÁßÁö
- ¹ÙÀÌ·¯½º Á¤ÀÇ ¾÷µ¥ÀÌÆ®
- Àüü ½Ã½ºÅÛ °Ë»ç¸¦ ½ÇÇàÇϰí W32.Beagle.B@mm·Î ŽÁöµÈ ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇϽʽÿÀ.
- ·¹Áö½ºÆ®¸®¿¡ Ãß°¡µÈ °ª Á¦°Å
°¢ ´Ü°èÀÇ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.
1. ½Ã½ºÅÛ º¹¿ø ±â´É ÁßÁö (Windows Me/XP)
Windows Me ¶Ç´Â Windows XP¸¦ »ç¿ëÇÏ´Â °æ¿ì, [½Ã½ºÅÛ º¹¿ø]±â´É Àá½Ã ÁßÁöÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº ±âº»°ªÀ¸·Î Ȱ¼ºÈµÇ¾î ÀÖÀ¸¸ç ÆÄÀÏÀÌ ¼Õ»óµÈ °æ¿ì Windows¿¡¼ ÀÌ ÆÄÀÏÀ» º¹¿øÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ¹ÙÀÌ·¯½º, ¿ú, ¶Ç´Â Æ®·ÎÀÌ ¸ñ¸¶ °¨¿°À» Ä¡·áÇÑ ÈÄ, [½Ã½ºÅÛ º¹¿ø] ±â´ÉÀÌ À̸¦ ´Ù½Ã º¹¿ø ½Ãų ¼öµµ ÀÖ½À´Ï´Ù.
Windows´Â ¹ÙÀÌ·¯½º ¹æÁö ÇÁ·Î±×·¥À» Æ÷ÇÔÇÑ ¿ÜºÎÀÇ ÇÁ·Î±×·¥ÀÌ [½Ã½ºÅÛ º¹¿ø]À» º¯°æÇÏ´Â °ÍÀ» ¹æÁöÇÕ´Ï´Ù. ±×·¯¹Ç·Î, ¹ÙÀÌ·¯½º ¹æÁö ÇÁ·Î±×·¥Àº [½Ã½ºÅÛ º¹¿ø]Æú´õ¿¡ ÀÖ´Â À§ÇØÇÑ ÇÁ·Î±×·¥À» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù. ÀÌ·Î ÀÎÇØ, [½Ã½ºÅÛ º¹¿ø]Àº ¹ÙÀÌ·¯½º °¨¿° Ä¡·áÈÄ, °¨¿°µÈ ÆÄÀÏÀ» ½Ã½ºÅÛ¿¡ ´Ù½Ã º¹±¸ÇÒ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù.
¶ÇÇÑ, ¿úÀ» Á¦°ÅÇÑ ÀÌÈÄ¿¡µµ ¹ÙÀÌ·¯½º °Ë»ç¿¡¼ ½Ã½ºÅÛ º¹¿ø Æú´õ¿¡ ÀÖ´Â ¿úÀ» ŽÁöÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
[½Ã½ºÅÛ º¹¿ø]±â´ÉÀ» ÁßÁöÇÏ´Â ¹æ¹ý¿¡ °üÇÑ ¼³¸íÀº ´ÙÀ½ ¹®¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
2. ¹ÙÀÌ·¯½º Á¤ÀÇ ¾÷µ¥ÀÌÆ®
¸ðµç ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Security Response)ÀÇ Ã¶ÀúÇÑ Å×½ºÆ®¸¦ °ÅÄ£ ÈÄ ¼¹ö¸¦ ÅëÇØ Á¦°øµË´Ï´Ù. ÃֽйÙÀÌ·¯½º Á¤ÀǸ¦ ¾òÀ» ¼ö ÀÖ´Â µÎ °¡Áö ¹æ¹ýÀº ´ÙÀ½°ú °°½À´Ï´Ù.
- LiveUpdate´Â ¹ÙÀÌ·¯½º Á¤ÀǸ¦ ¾÷µ¥ÀÌÆ® ÇÏ´Â °¡Àå ½¬¿î ¹æ¹ýÀÔ´Ï´Ù. ¹ÙÀÌ·¯½º Á¤ÀÇ´Â À§±ÞÇÑ ¹ÙÀÌ·¯½º È®»êÀÌ ¹ß»ýÇÏÁö ¾Ê´Â ÇÑ LiveUpdate ¼¹ö¿¡ ¸ÅÁÖ ¸ñ¿äÀÏ¿¡ °Ô½ÃµË´Ï´Ù. ÀÌ ¹ÙÀÌ·¯½º¿¡ °üÇÑ Á¤Àǰ¡ LiveUpdate¿¡ Æ÷ÇԵǾî ÀÖ´ÂÁö È®ÀÎÇÏ·Á¸é ¹®¼ ù ºÎºÐÀÇ ¹ÙÀÌ·¯½º Á¤ÀÇ(LiveUpdate)¸¦ ÂüÁ¶ÇϽʽÿÀ.
- Intelligent Updater¸¦ ÅëÇØ ¹ÙÀÌ·¯½º Á¤ÀǸ¦ ´Ù¿î·Îµå ÇÏ´Â ¹æ¹ý: Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ÆòÀÏ(¿ù – ±Ý)¿¡ °Ô½ÃµË´Ï´Ù. Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Security Response) À¥ »çÀÌÆ®¸¦ ÅëÇØ ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÏ¸ç »ç¿ëÀÚ°¡ Á÷Á¢ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ¹ÙÀÌ·¯½º¿¡ °üÇÑ Á¤Àǰ¡ Intelligent Updater¿¡ Æ÷ÇԵǾî ÀÖ´ÂÁö¸¦ È®ÀÎÇÏ·Á¸é ¹ÙÀÌ·¯½º Á¤ÀÇ(Intelligent Updater)¸¦ ÂüÁ¶ÇϽʽÿÀ.
Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ¿©±â¿¡¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Intelligent Updater¸¦ »ç¿ëÇÏ¿© ¹ÙÀÌ·¯½º Á¤ÀÇ ÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ.
3. °¨¿° ÆÄÀÏ °Ë»ç ¹× »èÁ¦
- ½Ã¸¸ÅØ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÃÀÛÇÏ°í ¸ðµç ÆÄÀÏÀ» °Ë»çÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´ÂÁö È®ÀÎÇϽʽÿÀ.
- Àüü ½Ã½ºÅÛ °Ë»ç¸¦ ½ÇÇàÇϽʽÿÀ.
- W32.Beagle.B@mm¿¡ °¨¿°µÈ °ÍÀ¸·Î ŽÁöµÈ ÆÄÀÏÀÌ ÀÖÀ¸¸é [»èÁ¦]¸¦ ´©¸£½Ê½Ã¿À.
4. ·¹Áö½ºÆ®¸® °ª Á¦°Å ¹× ½Ã½ºÅÛ Àç ½ÃÀÛ
ÁÖÀÇ: ·¹Áö½ºÆ®¸®¸¦ º¯°æÇϱâ Àü¿¡ ¹é¾÷ÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. ·¹Áö½ºÆ®¸®¸¦ À߸ø º¯°æÇÏ¸é µ¥ÀÌÅͰ¡ ¿µ±¸È÷ ¼Õ½ÇµÇ°Å³ª ÆÄÀÏÀÌ ¼Õ»óµÉ ¼ö ÀÖ½À´Ï´Ù. ÁöÁ¤µÈ ۸¸ ¼öÁ¤ÇϽʽÿÀ. ÀÚ¼¼ÇÑ ³»¿ëÀº