- ÇÁ·Î±×·¥ ¼³¸í
¾Èö¼ö ¿¬±¸¼Ò¿¡¼ ¹«·á·Î Á¦°øÇÏ´Â Userinit Rootkit Àü¿ë¹é½ÅÀÔ´Ï´Ù.
Á¦Àۻ缳¸í
* ½ÇÇà Àü ÁÖÀÇ ¹× Âü°í »çÇ×Àº ´ÙÀ½°ú °°½À´Ï´Ù.
1. º» Àü¿ë¹é½ÅÀº ¾Æ·¡¿Í °°Àº ¸ñ·ÏÀÇ ¾Ç¼ºÄÚµå¿Í º¯Çü ÀϺθ¦ Áø´Ü/Ä¡·áÇÏ´Â ¸ñÀûÀ¸·Î Á¦À۵Ǿú½À´Ï´Ù.
- Win-Trojan/Agent.11834468
- Dropper/Malware.37868724
- Win-Trojan/Agent.11834468 ÀÇ º¯Çü
2. Àü¿ë¹é½Å ½ÇÇà Àü ÀÛ¾÷ÁßÀÎ µ¥ÀÌŸ´Â ¹Ýµå½Ã ÀúÀåÇϽðí, Àü¿ë¹é½Å ÀÌ¿Ü¿¡ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥Àº ¹Ýµå½Ã Á¾·áÇϽñ⠹ٶø´Ï´Ù. ¶ÇÇÑ Àü¿ë¹é½ÅÀÇ µ¿ÀÛÁß ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ½ÇÇàÀº ±ÇÀå ÇÏÁö ¾Ê½À´Ï´Ù.
3. º» Àü¿ë¹é½ÅÀº ¾Æ·¡ÀÇ ¿î¿µÃ¼Á¦(32Bit)¿¡¼¸¸ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÕ´Ï´Ù.
- À©µµ¿ì 2000 (SP0 ~ SP4)
- À©µµ¿ì XP (SP0 ~ SP3)
- À©µµ¿ì 2003 ¼¹ö (SP1 ~ SP2 / R2)
- À©µµ¿ì 2008 ¼¹ö
- À©µµ¿ì ºñ½ºÅ¸ (SP0 ~ SP2)
- À©µµ¿ì 7 (SP0)
4. Àü¿ë¹é½ÅÀº ¹Ýµå½Ã \"°ü¸®ÀÚ ±ÇÇÑ\" À¸·Î ½ÇÇà µÇ¾î¾ß ÇÕ´Ï´Ù.
5. Áø´Ü/Ä¡·á°¡ ³¡³ª¸é ¹Ýµå½Ã ½Ã½ºÅÛÀ» ÀçºÎÆà ÇØÁÖ½Ã±æ ¹Ù¶ø´Ï´Ù.
- Àü¿ë¹é½ÅÀº º» ¾Ç¼ºÄڵ带 Áø´Ü / Ä¡·áÇÏ´Â ±â´É¸¸ Á¦°øµÇ¸ç ¿¹¹æÇÏ´Â ±â´ÉÀº Á¦°øµÇÁö ¾Ê½À´Ï´Ù.
Silence ¸ðµå Àü¿ë¹é½ÅÀº ½ÇÇà°ú µ¿½Ã¿¡ ¹é±×¶ó¿îµå·Î ½ÇÇà µÇ°í Áø´Ü, Ä¡·á¸¦ ÀÚµ¿ÀûÀ¸·Î ¼öÇà ÈÄ ÀÚµ¿Á¾·á µË´Ï´Ù. ¾÷¹«¿¡ ¹æÇظ¦ ¹Þ°í ½ÍÁö ¾Ê°Å³ª ÇÑ´Ù¸é Silence ¸ðµå Àü¿ë¹é½Å »ç¿ëÀ» ±ÇÀåÇص帮°í ±×·¸Áö ¾Ê´Ù¸é ´ëºÎºÐÀÇ È¯°æ¿¡¼´Â ÀÏ¹Ý ¸ðµå Àü¿ë¹é½ÅÀ» »ç¿ëÇØÁÖ½Ã±æ ¹Ù¶ø´Ï´Ù.
ÀÌ ÇÁ·Î±×·¥Àº ÇÁ¸®¿þ¾îÀÔ´Ï´Ù.