sarangbiÀÚ·á½ÇÀ̶ø´Ï´Ù

 

 ÀÌ °÷Àº ÀÎÅͳÝÀ̳ª ÀÏ¹Ý ÄÄÇ»ÅÍÀÇ »ç¿ë¿¡ À¯¿ëÇÑ Çʼö ÀÚ·áµéÀ» ¸ð¾Æ ³õÀº °ø°£À̶ø´Ï´Ù
 ´ëºÎºÐ ÇÁ¸®¿þ¾î·Î ¹èÆ÷µÇ¾îÁö´Â ÀÚ·áµé°ú ÇØ´ç ÀÚ·á¿¡ ´ëÇÑ ½ºÅ͵𵵠ÇÔ²² ÇÏ´Â °ø°£À̹ǷÎ
 ¹æ¹®ÇϽô ´Ôµé²²¼­µµ ÀÚ½ÅÀÌ ¾Ë°í ÀÖ´Â ºÎºÐµé¿¡ ´ëÇÑ Á¤º¸ °øÀ¯¸¦ ÇØ ÁÖ½Ã¸é °¨»çÇÏÁö¿ä


À̸§:Áö´Ï
2001/7/23(¿ù) 21:33
How are you?¸ÞÀÏ Ä¡·á¹é½Å  


¸îÀÏÀü ¾çÁÖ¿¹´Ô ²²¼­ °É¸±»· Çϼ̴ø How are you ¹ÙÀÌ·¯½º¸¦ Ä¡·áÇÏ´Â Àü¿ë¹é½Å ÀÔ´Ï´Ù.


¹ÙÀÌ·¯½º Áõ»ó



* ÀÚü SMTP ±â´ÉÀÌ ÀÖ¾î º°µµÀÇ ¸ÞÀÏ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ¾ø¾îµµ ÀÎÅÍ³Ý ¿¬°á¸¸ µÇ¾î ÀÖ´Ù¸é ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.



* °¨¿°µÈ »ç¿ëÀÚÀÇ ÇÏµå µð½ºÅ©³» ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ¹ß¼ÛµÇ¹Ç·Î »ç¿ëÀÚ Á¤º¸À¯ÃâÀÇ ¹®Á¦°¡ ÀÖ´Ù.



¹ÙÀÌ·¯½º ³»¿ë



Win32/Sircam.worm Àº W32/SirCam@MM(McAfee), I-Worm.Sircam(Kasperskylabs),W32.Sircam.Worm@mm(Symantec), TROJ_SIRCAM.A(Trend Micro)·Î ºÒ¸®´Â ¿úÀ¸·Î ±¹³»¿¡´Â 2001³â 7¿ù óÀ½ ¹ß°ßµÇ¾ú´Ù.



ÀÌ ¿úÀº ¿ú °ú Á¤»ó ÆÄÀÏÀÌ °°ÀÌ ºÙ¾îÀִµ¥ ¿ú ½ÇÇà½Ã ¿úÀÌ ÀÏ´Ü ½ÇÇàµÈÈÄ µÚ¿¡ ºÙÀº Á¤»ó ÇÁ·Î±×·¥À» °°ÀÌ ½ÇÇà ½ÃÄÑ ÁÖ°Ô µÈ´Ù. ¿úÀÌ ½ÇÇà µÇ¸é C:\RECYCLED Æú´õ¿¡ ¼û±è¼Ó¼ºÀ¸·Î SIRC32.EXE ÆÄÀϰú ¿úµÚ¿¡ ºÙ¾î ÀÖ´Â Á¤»ó ÆÄÀÏÀÌ »ý¼º µÇ¸ç TEMP Æú´õ (ÀϹÝÀûÀ¸·Î, C:\WINDOWS\TEMP)¿¡µµ ¿úÀÇ µÚ¿¡ ºÙ¾î ÀÖ´Â Á¤»ó ÆÄÀÏÀ» »ý¼º ½ÃŲ´Ù.



TEMP Æú´õ¿¡ »ý¼ºµÈ ÆÄÀÏÀÌ ½ÇÁ¦ÀûÀ¸·Î »ç¿ë µÇ´Â ÆÄÀÏ·Î ¼öÁ¤µîÀÇ ÀÛ¾÷À» ÇßÀ»¶§ À̰÷ÀÇ ÆÄÀÏÀÌ ¼öÁ¤µÈ´Ù. ¶ÇÇÑ À©µµ¿ì ½Ã½ºÅÛ Æú´õ (ÀϹÝÀûÀ¸·Î c:\WINDOWS\SYSTEM) Æú´õ¿¡ SCam32.EXE ÆÄÀÏÀÌ »ý¼ºµÇ¸ç ÀÌ ÆÄÀÏÀÌ À©µµ¿ì ºÎÆÃ½Ã ½ÇÇàµÇ´Â ½ÇÁ¦ ÆÄÀÏÀÌ´Ù.







¿úÀÌ ½ÇÇàµÇ¸é ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ÀÇ °ªÀÌ Ãß°¡ µÈ´Ù. HKEY_CLASSES_ROOT\exefile\shell\open\command Ç׸ñ¿¡

±âº»°ª = "C:\recycled\SirC32.exe" "%1" %*







À§ÀÇ °ªÀÌ Ãß°¡ µÇ¸é À©µµ¿ì¿¡¼­ ½ÇÇàµÇ´Â ¸ðµç EXE ÆÄÀÏ ½ÇÇà½Ã ¿úÀÌ ¸ÕÀú ½ÇÇà Çϱ⠶§¹®¿¡ À©µµ¿ì°¡ ´À·ÁÁú¼ö ÀÖ´Ù.



HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion

\RunServices Ç׸ñ¿¡ Driver32 = "C:\WINDOWS\SYSTEM\SCam32.exe"







HKEY_LOCAL_MACHINE\Software ¸Þ´º¿¡ SirCam ¸Þ´º°¡ Ãß°¡ µÈ´Ù.



¿úÀº E-MAIL ·Î ÀüÆÄ°¡ µÇ¸ç ´ÙÀ½°ú °°Àº Çü½ÄÀ¸·Î ÀüÆÄ°¡ µÈ´Ù.



Á¦¸ñ : ÷ºÎµÇ´Â ÆÄÀÏ À̸§°ú µ¿ÀÏ



¿µ¾î ¸ÞÀÏ

ùÁÙ ³»¿ë: Hi! How are you?



°¡¿îµ¥ µé¾î °¡´Â ³»¿ëÀº ´ÙÀ½ÀÇ 4°³ÀÇ ¹®ÀåÁß ·£´ýÇÏ°Ô Çϳª°¡ ¼±ÅÃµÇ¾î Æ÷ÇԵȴÙ.



I send you this file in order to have your advice

I hope you can help me with this file that I send

I hope you like the file that I sendo you

This is the file with the information that you ask for



¸¶Áö¸· ³»¿ë : See you later. Thanks



½ºÆäÀÎ¾î ¸ÞÀÏ

ùÁÙ ³»¿ë : Hola como estas ?



°¡¿îµ¥ µé¾î °¡´Â ³»¿ëÀº ´ÙÀ½ÀÇ 4°³ÀÇ ¹®ÀåÁß ·£´ýÇÏ°Ô Çϳª°¡ ¼±ÅÃµÇ¾î Æ÷ÇԵȴÙ.



Te mando este archivo para que me des tu punto de vista

Espero me puedas ayudar con el archivo que te mando

Espero te guste este archivo que te mando

Este es el archivo con la informaci? que me pediste



¸¶Áö¸· ³»¿ë : Nos vemos pronto, gracias.







À©µµ¿ì ½Ã½ºÅÛ Æú´õ (ÀϹÝÀûÀ¸·Î C:\WINDOWS\SYSTEM)¿¡ »ý¼ºµÇ´Â ÆÄÀÏÁß SCD.DLL, SCI1.DLL, SCW1.DLL ÀÇ ÆÄÀϵîÀÌ »ý¼º µÇ´Âµ¥ ÀÌÁß SCI1.DLL ÆÄÀÏÀÇ °æ¿ì ÀÎÅÍ³Ý Àͽº Ç÷η¯ÀÇ Ä³½¬ µð·ºÅ丮¿¡¼­ ÃßÃâÇÑ ¸ÞÀÏ ÁÖ¼ÒÀ̸ç SCW1.DLL ÆÄÀÏÀÇ °æ¿ì À©µµ¿ì ÁÖ¼Ò·Ï¿¡ Á¸Àç ÇÏ´Â »ç¿ëÀÚÀÇ ¸ÞÀÏ ÁÖ¼Ò¸¦ ÀúÀåÇØ³õÀº ÆÄÀÏÀÌ´Ù. E-MAIL ·Î ¿ú ÀüÆÄ½Ã ÀÌ ÆÄÀÏÀ» Âü°í ÇØ¼­»ç¿ëÀڵ鿡°Ô ÀüÆÄ µÇ°Ô µÈ´Ù.







E-MAIL ·Î ÀüÆÄ½Ã ÀÚüÀûÀ¸·Î SMTP ¼­¹ö¸¦ »ç¿ëÇÏ°Ô µÇ±â ¶§¹®¿¡ ÀÎÅͳݸ¸ ¿¬°á °¡´ÉÇÑ »óŶó¸é ½±°Ô ÆÛÁö°Ô µÈ´Ù.







                    ´äº¯/°ü·Ã ¾²±â ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û                        

 top