|
| Symantec Security Response http://www.symantec.com/region/kr/avcenter/ |
W32.Netsky.B@mm |
| ¹ß°ßµÈ ½Ã±â: 2004/02/18 |
| ÃÖ±Ù ¾÷µ¥ÀÌÆ® ½Ã±â: 2004/02/25 |
W32.Netsky.B@mmÀº ÀÚü SMTP ¿£ÁøÀ» »ç¿ëÇÏ¿© ·ÎÄà µå¶óÀÌºê ¹× °øÀ¯ µå¶óÀ̺꿡¼ ¼öÁýÇÑ ¸ÞÀÏ ÁÖ¼Ò·Î ¸ÞÀÏÀ» ´ë·®À¸·Î ¹ß¼ÛÇÏ´Â ¿ú ÀÔ´Ï´Ù. ¶ÇÇÑ µå¶óÀÌºê ¹®ÀÚ(C:- Z:) °Ë»öÇÏ¿© "Share" ¶Ç´Â "Sharing"À» Æ÷ÇÔÇÏ´Â Æú´õ À̸§À» ¹ß°ßÇÏ¸é ±× °÷¿¡ ÀÚ½ÅÀ» º¹Á¦ÇÕ´Ï´Ù.
¿úÀÌ ¹ß¼ÛÇÑ ¸ÞÀÏÀÇ Á¦¸ñ ¹× ÷ºÎ ÆÄÀÏÀÇ ÇüÅ´ ´Ù¾çÇÕ´Ï´Ù.
| ´Ù¸¥ À̸§: | W32/Netsky.b@MM [McAfee], W32/Netsky.B.worm [Panda], WORM_NETSKY.B [Trend Micro], Moodown.B [F-Secure], I-Worm.Moodown.b [Kaspersky] |
| º¯Á¾: | W32.Netsky@mm |
| ¹ÙÀÌ·¯½º Á¾·ù: | Worm |
| °¨¿° ±æÀÌ: | 22,016 bytes |
| ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ: | Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP |
| ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ½Ã½ºÅÛ: | Linux, Macintosh, UNIX, Windows 3.x |
![]() | ||||||||||||||
| ||||||||||||||

|
| |||||||||||||||||||||||||||
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â ¸ðµç »ç¿ëÀÚ ¹× °ü¸®ÀÚ°¡ ´ÙÀ½ ±âº» º¸¾ÈÀ» "ÃÖ»óÀÇ ¼º´É"À» ÁؼöÇϵµ·Ï ±ÇÀåÇÕ´Ï´Ù.

W32.Netsky@mm ¿úÀÌ ½ÇÇà µÉ ¶§, ´ÙÀ½°ú °°Àº Çö»óÀÌ ¹ß»ýÇÕ´Ï´Ù.
The file could not be opened!
Âü°í: %Windows Æú´õ% Àº º¯¼öÀÔ´Ï´Ù. ¿úÀº Windows ¼³Ä¡ Æú´õ(±âº» ¼³Á¤: C:\Windows ¶Ç´Â C:\Winnt)ÀÇ À§Ä¡¸¦ ÆÄ¾ÇÇÏ°í ±× °÷¿¡ ÀÚ½ÅÀ» º¹Á¦ÇØ ³õ½À´Ï´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
¾Æ·¡ÀÇ °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
"service" = "%Windir%\services.exe -serv"
ÀÌ·¸°Ô Çϸé Windows¸¦ ´Ù½Ã ½ÃÀÛÇÒ ¶§ ¿úÀÌ ½ÇÇàµË´Ï´Ù.
¾Æ·¡ÀÇ °ªÀ» »èÁ¦ÇÕ´Ï´Ù.
¾Æ·¡ÀÇ °ªÀ» »èÁ¦ÇÕ´Ï´Ù.
HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
¹®ÀÚ¸¦ Æ÷ÇÔÇϰí ÀÖ´Â µå¶óÀ̺ê(CD-ROM Á¦¿Ü)¿Í ÇÏÀ§ Æú´õ¿¡ ÀÚ½ÅÀ» ¾Æ·¡¿¡ ³ª¿µÈ ÆÄÀÏ·Î º¹»çÇÕ´Ï´Ù.
ÀÌ ÀüÀÚ ¸ÞÀÏÀº ´ÙÀ½°ú °°Àº Ư¡À» Áö³æ½À´Ï´Ù.
¹ß½ÅÀÚ: (À§ÀåµÈ ¹ß½Å ÁÖ¼Ò)
Á¦¸ñ: ´ÙÀ½ Áß Çϳª°¡ ÇØ´çµË´Ï´Ù.
¸Þ½ÃÁö: ´ÙÀ½ Áß Çϳª°¡ ÇØ´çµË´Ï´Ù.
÷ºÎ ÆÄÀÏ À̸§: ´ÙÀ½ Áß Çϳª°¡ ÇØ´çµË´Ï´Ù.
÷ºÎ ÆÄÀÏ È®ÀåÀÚ¸í 1: ´ÙÀ½ Áß Çϳª°¡ ÇØ´çµË´Ï´Ù.
÷ºÎ ÆÄÀÏ È®ÀåÀÚ¸í 2: ´ÙÀ½ Áß Çϳª°¡ ÇØ´çµË´Ï´Ù.


½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Security Response)¿¡¼´Â W32.Netsky.B@mmÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â Àü¿ë Á¦°Å µµ±¸¸¦ Á¦ÀÛÇÏ¿´½À´Ï´Ù. µµ±¸¸¦ »ç¿ëÇÏ´Â °ÍÀÌ °¡Àå ½±°Ô ¿úÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÔ´Ï´Ù.
¼öµ¿ Á¦°Å ¹æ¹ý
Á¦°Å µµ±¸¸¦ »ç¿ëÇÏÁö ¾Ê°í ¼öµ¿À¸·Î Á¦°ÅÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ´ÙÀ½ ´Ü°è¸¦ Áö½Ã¿¡ ¸Â°Ô µû¸£½Ê½Ã¿À.
Âü°í: ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î Àְųª ÀÎÅͳݿ¡ Ç×»ó ¿¬°áµÇ¾î ÀÖ´Â °æ¿ì ³×Æ®¿öÅ© ¹× ÀÎÅÍ³Ý ¿¬°áÀ» ²÷À¸½Ê½Ã¿À. ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¸ðµç ½Ã½ºÅÛ¿¡¼ ¹ÙÀÌ·¯½º¸¦ Á¦°ÅÇϱâ Àü¿¡´Â ½Ã½ºÅÛÀ» ³×Æ®¿öÅ©¿¡ ¿¬°áÇÏÁö ¸¶½Ê½Ã¿À.
³×Æ®¿öÅ©³ª ÀÎÅͳݿ¡ ½Ã½ºÅÛÀ» ´Ù½Ã ¿¬°áÇϱâ Àü¿¡ ÆÄÀÏ °øÀ¯¸¦ ÇØÁ¦Çϰųª ¾ÏÈ£·Î º¸È£ÇϽʽÿÀ. ÀÚ¼¼ÇÑ ³»¿ëÀº Windows Âü°í Àڷᳪ ÃÖ´ë ³×Æ®¿öÅ© º¸È£¸¦ À§ÇØ °øÀ¯ Windows Æú´õ¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ.
ÀÛ¼ºÀÚ: Fergal Ladley