*°¨¿° °æ·Î 
ÀÚüÀûÀÎ È®»ê±â´ÉÀº °®°í ÀÖÁö ¾ÊÀ¸¸ç, ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ·Î À¯Æ÷µÇ°Å³ª, ÇØÅ·µÈ À¥ »çÀÌÆ®¸¦ ÅëÇØ OS³ª ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© À¯Æ÷µÇ±âµµÇÑ´Ù. ¶ÇÇÑ À̵¿½Ä ÀúÀåÀåÄ¡ÀÇ autorun±â´ÉÀ» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÇ±âµµ ÇÑ´Ù. 
 *Áõ»ó 
- ÆÄÀÏ»ý¼º 
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.  
 - lhgjyit1.dll  
 - kacsde.exe  
 - godert1.dll 
½Ã½ºÅÛ ·çÆ®Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. 
 - lhgjyit1.dll  
 - autorun.inf
 
  
- ·¹Áö½ºÆ®¸® µî·Ï 
1. À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Çϱâ À§ÇØ ·¹Áö½ºÆ®¸®Å°¸¦ »ý¼ºÇÑ´Ù.
  - HKEY_USERS\         Software\              Microsoft\                    Windows\                        CurrentVersion\                              Run\ - ÀÌ   ¸§ : anhtaaa - µ¥ÀÌÅÍ : (À©µµ¿ì ½Ã½ºÅÛ Æú´õ)\kacsde.exe 
                                             2. ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÏ¿© ¼û±è ¼Ó¼ºÀÇ ÆÄÀϵéÀÌ Ç¥½ÃµÇÁö ¾Ê°ÔÇÑ´Ù.
  - HKEY_LOCAL_MACHINE\       SOFTWARE\           Microsoft\               Windows\                   CurrentVersion\                       Explorer\                           Advanced\                               Folder\                                   Hidden\                                       SHOWALL\
  - ÀÌ   ¸§ : CheckedValue - µ¥ÀÌÅÍ : 0x00000000
  - »ý¼ºµÈ dllÆÄÀϵéÀº ½ÇÇàÁßÀÎ ¸ðµç ÇÁ·Î¼¼½º¿¡ »ðÀÔ¿¬µ¿(Injection)ÇÏ¿© µ¿ÀÛÇÑ´Ù. ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤Á¤º¸¸¦ À¯ÃâÇÏ·Á´Â ½Ãµµ°¡ ÁÖ ¸ñÀûÀÌ´Ù.
  - ¿ÜºÎÀÇ »çÀÌÆ®·ÎºÎÅÍ ¶Ç ´Ù¸¥ ÆÐ½º¿öµå ½ºÆ¿·¯ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ´Â´Ù. Á¢¼ÓÇÏ´Â »çÀÌÆ®´Â ´ÙÀ½°ú °°´Ù.
  - http://(»ý·«).com/(»ý·«)/(»ý·«).rar
  - µå¶óÀÌºê ·çÆ®¿¡ autorun.infÆÄÀÏÀ» »ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ ·çÆ® µð·ºÅ丮¿¡ Á¢±ÙÇÒ °æ¿ì autorun.infÆÄÀÏÀÌ ÁöÁ¤Çϰí ÀÖ´Â ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. À̵¿½Ä ÀúÀåÀåÄ¡¸¦ »ç¿ëÇÒ °æ¿ì ÇØ´ç À̵¿½Ä ÀúÀåÀåÄ¡¿¡µµ ¾Ç¼ºÄڵ尡 autorun.infÆÄÀϰú ÇÔ²² º¹»çµÊÀ¸·Î½á ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î È®»êµÉ ¼ö ÀÖ´Ù.   |