Malware Zero Web : malzero.xyz Virus Zero Season 2 : cafe.naver.com/malzero Batch Script : ViOLeT (archguru) https://malzero.xyz https://cafe.naver.com/malzero/94376 °æ°í ! Ÿ »çÀÌÆ®/Ä«Æä/ºí·Î±×/Å䷻Ʈ µî¿¡¼­ ¹èÆ÷/°³ÀÛ ¹× »ó¾÷Àû ÀÌ¿ë Àý´ë ±ÝÁö ! (¹ß°ß ½Ã ½Å°í ¿ä¸Á) - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 01. Malware Zero ½ºÅ©¸³Æ®´Â ¾î¶»°Ô ½ÇÇàÇØ¾ß Çϳª¿ä? µ¿ºÀµÇ¾î ÀÖ´Â <6. »ç¿ë ¹æ¹ý> ¹®¼­ Âü°í - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 02. ½ºÅ©¸³Æ® ½ÇÇà ½Ã ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù. (¶Ç´Â ½ºÅ©¸³Æ® ÃʱâÈ­ »óÅ Áö¼Ó) A. Çʼö ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾Ê°Å³ª ¾ÐÃàµÈ »óÅ·Π½ÇÇà ¾ÐÃàÀ» Á¤»óÀûÀ¸·Î ÇØÁ¦ ÈÄ ½ÇÇàÇϽðųª ¾ÐÃà ÇØÁ¦ ÈÄ¿¡µµ ¹®Á¦°¡ ¹ß»ýÇϸé ÆÄÀÏÀ» »õ·Î ³»·Á¹Þ¾Æ »ç¿ë ¡Ø ¹®Á¦°¡ Áö¼ÓµÉ °æ¿ì, »ý¼ºµÇ´Â Æú´õÀÇ ±ÇÇÑÀ» Å»ÃëÇØ ½ÇÇàÀ» ¹æÇØÇÏ´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ »óÅÂÀÏ ¼ö ÀÖÀ¸¹Ç·Î ¾ÈÀü ¸ðµå(³×Æ®¿öÅ· »ç¿ë) ȯ°æ¿¡¼­ ´Ù¸¥ Æú´õ À§Ä¡¿¡ ¾ÐÃàÀ» Ç®°í °Ë»ç ÁøÇà B. ·¹Áö½ºÆ®¸® ÆíÁý ±ÇÇÑ ¾øÀ½ ¾Ç¼ºÄڵ忡 ÀÇÇÏ¿© ·¹Áö½ºÆ®¸® ÆíÁý ±ÇÇÑÀÌ ¸·ÇôÀÖ´Â °æ¿ì, µ¿ºÀµÈ unhookexec.inf ÆÄÀÏÀ» ¼±Åà ÈÄ ¸¶¿ì½º ¿À¸¥ÂÊ Å¬¸¯ ¡æ ¼³Ä¡ ¡Ø ´Ü, °ø¿ë ¹× »ç³» PC µî Ưº°ÇÑ º¸¾È ±ÔÄ¢¿¡ ÀÇÇØ ÆíÁý ±ÇÇÑÀÌ ¸·ÇôÀÖ´Â °æ¿ì ÇØ°áµÇÁö ¾ÊÀ» ¼ö ÀÖÀ½ C. µ¥ÀÌÅͺ£À̽º ÆÄÀÏ ±¸¼ºÀÌ ÀÏÄ¡ÇÏÁö ¾ÊÀ½ (¶Ç´Â ½ÇÇà ÆÄÀÏ º¯Á¶) ±âÁ¸¿¡ »ç¿ëÇÑ ½ºÅ©¸³Æ® ÆÄÀÏ ¹× Æú´õ Àüü »èÁ¦ ÈÄ ¾ÐÃà ÇØÁ¦ ¹× ½ÇÇà ¶Ç´Â µ¿ºÀµÈ unlock.reg ÆÄÀÏÀ» µî·Ï ÈÄ ½ÇÇà ¡Ø ¹®Á¦°¡ Áö¼ÓµÉ °æ¿ì, ½ÇÇà ÆÄÀÏÀ» °¨¿°½ÃÅ°´Â Virut ¶Ç´Â Parite µîÀÇ ¾Ç¼ºÄڵ忡 ÀÇÇÑ °¨¿° Áõ»óÀÏ ¼ö ÀÖÀ¸¹Ç·Î »çÀü º¸¾È Á¦Ç°(¹é½Å)À» ÀÌ¿ëÇÏ¿© Á¤¹Ð °Ë»ç ¼öÇà (Áø´ÜµÈ ÆÄÀÏ »èÁ¦ ±ÝÁö) D. Oops, Unsupported Korean Language ! Control Panel ¡æ Region and Language ¡æ Administrative ¡æ Language for non-Unicode programs ¡æ Change system locale ¡æ Korean (Korea) X. ½ºÅ©¸³Æ® ÃʱâÈ­ ½Ã°£ÀÌ ³Ê¹« ¿À·¡ °É¸®´Â °æ¿ì (10ºÐ ÀÌ»ó) º¸¾È Á¦Ç°ÀÇ ½Ç½Ã°£ °¨½Ã ±â´É ºñÈ°¼ºÈ­ ÈÄ °Ë»ç ¶Ç´Â ¾ÈÀü ¸ðµå·Î ºÎÆà ÈÄ °Ë»ç ÁøÇà - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 03. ½ºÅ©¸³Æ® ½ÇÇà ½Ã °©ÀÚ±â Á¾·áµÇ°Å³ª ƯÁ¤ ½ÃÁ¡¿¡¼­ Àå½Ã°£ ¸ØÃß´Â µî µ¿ÀÛÀÌ Á¦´ë·Î ÀÌ·ç¾îÁöÁö ¾Ê½À´Ï´Ù. µ¿ºÀµÈ unlock.reg ·¹Áö½ºÆ®¸®¸¦ ½ÇÇà/µî·Ï ÈÄ ½ÇÇà, ÀÌÈÄ µ¿ÀÏÇÑ Çö»óÀÌ ¹ß»ýÇÏ´Â °æ¿ì ¾Æ·¡ÀÇ Àü¿ë ¹é½ÅÀ» 1ȸ »ç¿ëÇÏ¿© ¾Ç¼ºÄÚµå Ä¡·á ÈÄ ÀçºÎÆà ¡Û Kaspersky TDSSKiller : http://media.kaspersky.com/utilities/VirusUtilities/EN/tdsskiller.exe ¡Û AhnLab V3 OnlineGameHack Kill : http://download.ahnlab.com/vaccine/gamehackkill.exe ¡Ø 'ÁöÁ¤µÈ ÆÄÀÏÀ» ãÀ» ¼ö ¾ø½À´Ï´Ù.' ¸Þ½ÃÁö°¡ Ç¥½ÃµÈ ÈÄ Á¾·áµÇ¸é Cidox ºÎƮŶ¿¡ °¨¿°µÈ »óÅÂÀÏ ¼ö ÀÖÀ¸¹Ç·Î Kaspersky TDSSKiller µµ±¸ »ç¿ë ±ÇÀå - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 04. ¾Ç¼º ÇÁ·Î±×·¥ ¶Ç´Â ¾Ç¼ºÄڵ尡 ¹ß°ßÀº µÇ¾úÀ¸³ª Á¦°ÅµÇÁö ¾Ê¾Ò½À´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? ¾Ç¼º Ç׸ñ¿¡ ´ëÇÑ Á¦°Å°¡ ½ÇÆÐÇßÀ» °æ¿ì, ÄÄÇ»Å͸¦ ÀçºÎÆà ¶Ç´Â ¾ÈÀü ¸ðµå·Î ºÎÆÃ(±ÇÀå) ÈÄ ´Ù½Ã ÇÑ ¹ø °Ë»ç ½Ãµµ ÀÌÈÄ¿¡µµ Á¦°Å¿¡ ½ÇÆÐÇÏ¸é º¸¾È Á¦Ç°(¹é½Å) ¹× Àü¿ë ¹é½Å ¶Ç´Â °­Á¦ »èÁ¦ À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ¿© Á¦°Å ÁøÇà ¡Ø Á¦°ÅµÇÁö ¾Ê´Â ·¹Áö½ºÆ®¸® °ªÀÇ °æ¿ì, ·¹Áö½ºÆ®¸® ÆíÁý±â(REGEDIT)¸¦ »ç¿ëÇÏ¿© ¼öµ¿ Á¦°Å ÀϹÝÀûÀÎ »óÅ¿¡¼­ ·¹Áö½ºÆ®¸® ÆíÁý±â(REGEDIT)¸¦ ÅëÇÑ ¼öµ¿ Á¦°Å°¡ ºÒ°¡´ÉÇÒ °æ¿ì ¾Æ·¡ ÇÁ·Î±×·¥À» ³»·Á¹Þ¾Æ ¾ÐÃà ÇØÁ¦ ¡Û PsExec : https://technet.microsoft.com/ko-kr/bb897553 ¸í·É ÇÁ·ÒÇÁÆ®(°ü¸®ÀÚ ±ÇÇÑ)¸¦ ½ÇÇàÇÏ¿© Æú´õ À̵¿ ÈÄ ¾Æ·¡ ¸í·ÉÀ» ¼öÇàÇÏ¿© ·¹Áö½ºÆ®¸® ÆíÁý±â(REGEDIT) ½ÇÇà ÈÄ °ª Á¦°Å ½Ãµµ (Á¦°Å ´ë»ó Å° »ç¿ë ±ÇÇÑ ¼³Á¤¿¡¼­ Everyone °èÁ¤ Ãß°¡ ÈÄ ¸ðµç ±ÇÇÑ¿¡ Çã¿ë üũ ÈÄ Á¦°Å) PsExec -i -d -s regedit.exe - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 05. Áø´Ü ¹× »èÁ¦µÈ ÆÄÀÏ ¹× Æú´õ, ·¹Áö½ºÆ®¸®°¡ Á¤»ó µ¥ÀÌÅÍÀÔ´Ï´Ù. º¹¿øÀÌ °¡´ÉÇÑ°¡¿ä? °Ë¿ª¼Ò Æú´õ(±âº»: C:\Quarantine_MZK)¿¡¼­ º¹¿ø °¡´É ÆÄÀÏ ¹× Æú´õ´Â ¿øº» ÆÄÀÏ¸í µÚ¿¡ ºÙÀº ³¯Â¥¿Í vz È®ÀåÀÚ Á¦°Å ÈÄ, ¸®Æ÷Æ® ÆÄÀÏÀ» Âü°íÇÏ¿© ¿ø·¡ÀÇ Æú´õ¿¡ º¹»ç (ÆÄÀÏ À̵¿ ºñ±ÇÀå) ·¹Áö½ºÆ®¸®´Â »ý¼ºµÈ reg È®ÀåÀÚÀÇ ÆÄÀÏ ³»¿ëÀ» È®ÀÎÇÏ¿© Á¤»óÀÏ °æ¿ì ½ÇÇà ÈÄ µî·Ï °Ë¿ª¼Ò ³» Æú´õ Áß Files Æú´õ´Â ÆÄÀÏ, Folders Æú´õ´Â Æú´õ, Registrys Æú´õ´Â ·¹Áö½ºÆ®¸® ÆÄÀÏÀÌ Á¸Àç ¡Ø ¿ÀÁø ¹ß»ý ½Ã, mzkhelp@gmail.com ÀüÀÚ¿ìÆíÁÖ¼Ò·Î °Ë»ç ¸®Æ÷Æ® ÆÄÀÏÀ» ÷ºÎÇÏ¿© ½Å°í - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 06. ¾ÈÀü ¸ðµå·Î ºÎÆÃÇÏ´Â ¹æ¹ýÀ» ¸ð¸£°Ú½À´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? [ Windows Vista, 7 ] Ãʱâ Windows ºÎÆà ȭ¸éÀÌ ³ª¿À±â ¹Ù·Î Àü Àá±ñÀÇ °ËÀº È­¸é »óÅ¿¡¼­ F8 Å°¸¦ ´©¸£¸é ³ª¿À´Â °í±Þ ºÎÆà ȭ¸é¿¡¼­ ¼±Åà [ Windows 8 ] ¼³Á¤(´ÜÃà: À©µµ¿ì + I Å°) ¡æ PC ¼³Á¤ º¯°æ ¡æ ¾÷µ¥ÀÌÆ® ¹× º¹±¸ ¡æ º¹±¸ ¡æ °í±Þ ½ÃÀÛ ¿É¼Ç ¡æ ´Ù½Ã ½ÃÀÛ ¡æ ¹®Á¦ ÇØ°á ¡æ °í±Þ ¿É¼Ç ¡æ ½ÃÀÛ ¼³Á¤ ¡æ ´Ù½Ã ½ÃÀÛ ¡æ °í±Þ ºÎÆà ȭ¸é¿¡¼­ ¼±Åà [ Windows 10 ] ¼³Á¤(´ÜÃà: À©µµ¿ì + I Å°) ¡æ ¾÷µ¥ÀÌÆ® ¹× º¹±¸ ¡æ º¹±¸ ¡æ °í±Þ ½ÃÀÛ ¿É¼Ç ¡æ ´Ù½Ã ½ÃÀÛ ¡æ ¹®Á¦ ÇØ°á ¡æ °í±Þ ¿É¼Ç ¡æ ½ÃÀÛ ¼³Á¤ ¡æ ´Ù½Ã ½ÃÀÛ ¡æ °í±Þ ºÎÆà ȭ¸é¿¡¼­ ¼±Åà - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 07. °Ë»ç¸¦ ¸ðµÎ ¿Ï·áÇÑ ÈÄ¿¡ ÀÎÅͳݿ¡ ¿¬°áµÇÁö ¾Ê½À´Ï´Ù. (ÀçºÎÆà ÈÄ¿¡µµ ¿¬°áµÇÁö ¾ÊÀ» °æ¿ì) ¾Ç¼ºÄڵ忡 ÀÇÇØ ½Ã½ºÅÛ ÆÄÀÏ(ƯÈ÷ WSHTCPIP.DLL) ¹× WINSOCK, TCP/IP, DHCP ¼­ºñ½º ¶Ç´Â DNS °ª µîÀÌ º¯Á¶ ¶Ç´Â ¼Õ»óµÈ °æ¿ì ¹ß»ý °¡´ÉÇϸç, ¾Æ·¡ÀÇ ÀýÂ÷¸¦ ¼öÇàÇÏ¿© ³×Æ®¿öÅ© ȯ°æ º¹±¸ ¡Ø º¯Á¶µÈ ½Ã½ºÅÛ ÆÄÀÏÀÌ º¹±¸µÇÁö ¾Ê¾Æ Áõ»óÀÌ ¹ß»ýÇÒ °æ¿ì Ç¥ÁØ È¯°æÀ¸·Î ºÎÆÃÇÏ¿© Windows ¼³Ä¡ ¹Ìµð¾î(CD/DVD) »ðÀÔ ÈÄ, ¸í·É ÇÁ·ÒÇÁÆ®(CMD)¸¦ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàÇϽŠ´ÙÀ½ SFC /SCANNOW ¸í·É¾î¸¦ ½ÇÇà, ¶Ç´Â <¹®Á¦ 12> Âü°í ¡Ø °£È¤ ³×Æ®¿öÅ© ¾î´ðÅÍ°¡ µö ½½¸³(Deep Slip) ¸ðµå·Î º¯°æµÇ¾î ¿¬°áÀÌ ºÒ°¡´ÉÇØÁú ¼ö ÀÖÀ¸¸ç, ÀÌ °æ¿ì ÀåÄ¡ °ü¸®ÀÚ¿¡¼­ »ç¿ë ÁßÀÎ ³×Æ®¿öÅ© ¾î´ðÅÍ ¼³Á¤ Áß 'Àü¿ø °ü¸®' ¡æ 'Àü¿øÀ» Àý¾àÇϱâ À§ÇØ ÄÄÇ»ÅÍ°¡ ÀÌ ÀåÄ¡¸¦ ²ø ¼ö ÀÖÀ½' Ç׸ñÀ» ÇØÁ¦ÇØ¾ß ÇÔ 1) ¾Æ·¡ ÀýÂ÷¿¡ µû¶ó 'DNS' ¼³Á¤À» È®ÀÎ ¹× º¯°æ A. 'Á¦¾îÆÇ' ¡æ '³×Æ®¿öÅ© ¹× ÀÎÅͳÝ' ¡æ '³×Æ®¿öÅ© ¹× °øÀ¯ ¼¾ÅÍ' ½ÇÇà (¶Ç´Â NCPA.CPL ½ÇÇà) B. 'È°¼º ³×Æ®¿öÅ© º¸±â'ÀÇ '¿¬°á' Ç׸ñ¿¡¼­ '·ÎÄÃ(¶Ç´Â ¹«¼±) ¿µ¿ª ¿¬°á' Ŭ¸¯ (¸íĪÀº ´Ù¸¦ ¼ö ÀÖÀ½) C. ·ÎÄÃ(¶Ç´Â ¹«¼±) ¿µ¿ª ¿¬°á »óÅ âÀÇ 'ÀϹÝ' ÅÇ¿¡¼­ '¼Ó¼º' ¹öÆ° Ŭ¸¯ D. ¼Ó¼º âÀÇ '³×Æ®¿öÅ·' ÅÇ¿¡¼­ 'Internet Protocol Version 4 (TCP/IPv4)' Ç׸ñ ¼±Åà ÈÄ '¼Ó¼º' ¹öÆ° Ŭ¸¯ E. ¼Ó¼º âÀÇ 'ÀϹÝ' ÅÇ¿¡¼­ ÇÏ´Ü DNS ¼³Á¤À» 'ÀÚµ¿À¸·Î DNS ¼­¹ö ÁÖ¼Ò ¹Þ±â' ¶Ç´Â '´ÙÀ½ DNS ¼­¹ö ÁÖ¼Ò »ç¿ë'¿¡ üũ * '´ÙÀ½ DNS ¼­¹ö ÁÖ¼Ò »ç¿ë'¿¡ üũ ½Ã ÀÔ·ÂÇØ¾ß ÇÒ IP (Åë½Å»ç ¶Ç´Â ³×Æ®¿öÅ© ȯ°æ¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç, Àü¿ë DNS ÁÖ¼Ò¸¦ »ç¿ëÇϴ ȸ»çÀÇ °æ¿ì´Â Àü¿ë DNS ÁÖ¼Ò ÀÔ·Â) KT Olleh = ±âº» DNS : 168.126.63.1, º¸Á¶ DNS : 168.126.63.2 SK Broadband = ±âº» DNS : 210.220.163.82, º¸Á¶ DNS : 219.250.36.130 LG U+ #1 = ±âº» DNS : 164.124.101.2, º¸Á¶ DNS : 203.248.252.2 LG U+ #2 = ±âº» DNS : 164.124.107.9, º¸Á¶ DNS : 203.248.252.2 LG U+ #3 = ±âº» DNS : 61.41.153.2, º¸Á¶ DNS : 1.214.68.2 Google = ±âº» DNS : 8.8.8.8, º¸Á¶ DNS : 8.8.4.4 F. 'È®ÀÎ' ¹öÆ° Ŭ¸¯ ÈÄ ÀÎÅÍ³Ý ¿¬°á È®ÀÎ 2) 'Á¦¾îÆÇ' ¡æ '³×Æ®¿öÅ© ¹× ÀÎÅͳÝ' ¡æ '³×Æ®¿öÅ© ¹× °øÀ¯ ¼¾ÅÍ' â ÇÏ´ÜÀÇ '¹®Á¦ ÇØ°á' ±â´ÉÀ» ÅëÇØ Á¡°Ë ÁøÇà 3) °øÀ¯±â¸¦ »ç¿ëÇÒ °æ¿ì, °øÀ¯±â ÀçºÎÆà ¶Ç´Â ¸®¼Â ¹öÆ°À» ´©¸¥ ÈÄ Åë½Å °¡´É À¯¹« È®ÀÎ 4) À§ÀÇ Ç׸ñ ¼öÇà ÈÄ¿¡µµ ¿¬°áµÇÁö ¾ÊÀ» °æ¿ì ¾Æ·¡ÀÇ ¸í·É¾î¸¦ ¼øÂ÷ ½ÇÇà ÈÄ ÀçºÎÆà IPCONFIG /REGISTERDNS IPCONFIG /FLUSHDNS IPCONFIG /RELEASE IPCONFIG /RENEW 5) 4¹ø Ç׸ñ ¼öÇà ÈÄ¿¡µµ ¿¬°áµÇÁö ¾ÊÀ» °æ¿ì ¾Æ·¡ÀÇ ¸í·É¾î ½ÇÇà ÈÄ ÀçºÎÆà NETSH WINSOCK RESET 6) 5¹ø Ç׸ñ ¼öÇà ÈÄ¿¡µµ ¿¬°áµÇÁö ¾ÊÀ» °æ¿ì ¾Æ·¡ÀÇ ¸í·É¾î¸¦ ½ÇÇà ÈÄ ÀçºÎÆà (±âÁ¸ TCP/IP ¼³Á¤À» ¼öµ¿À¸·Î ¼³Á¤ÇßÀ» °æ¿ì IP, DNS ¹× °ÔÀÌÆ®¿þÀÌ ¼³Á¤ÀÌ ÃʱâÈ­µÇ¹Ç·Î Àç¼³Á¤ÀÌ ÇÊ¿äÇÒ ¼ö ÀÖÀ½) NETSH INT IP RESET C:\LOG.TXT 7) ¾Æ·¡¿¡ ³ª¿­µÈ ÆÄÀÏÀ» ã¾Æ ¼±Åà ÈÄ ¿À¸¥ÂÊ Å¬¸¯, '¼Ó¼º'À» ½ÇÇàÇÑ ´ÙÀ½¿¡ º¸¾È ÅÇ¿¡¼­ 'ÆíÁý' ¹öÆ° Ŭ¸¯ Windows ¡æ System32 Æú´õ ³» NSISVC.DLL Windows ¡æ System32 ¡æ wbem Æú´õ ³» WMISVC.DLL ¹öÆ° Ŭ¸¯ ÈÄ SYSTEM, Administrators, Users ±×·ìÀÇ 'ÀÐ±â ¹× ½ÇÇà' ±ÇÇÑÀÌ 'Çã¿ë' ¼³Á¤ÀÌ µÇ¾îÀÖÁö ¾ÊÀºÁö È®ÀÎÇÏ¿© Çã¿ëµÇ¾î ÀÖÁö ¾ÊÀ» °æ¿ì 'Çã¿ë'À¸·Î ¼³Á¤ ¼³Á¤ ÈÄ ÀçºÎÆà 8) 7¹ø Ç׸ñ ¼öÇà ÈÄ¿¡µµ ¿¬°áµÇÁö ¾ÊÀ» °æ¿ì, ¾Æ·¡ ÀýÂ÷¿¡ µû¶ó ·£ Ä«µåÀÇ '¼Óµµ ¹× ÀÌÁß' ¼³Á¤ º¯°æ A. 'Á¦¾îÆÇ' ¡æ '³×Æ®¿öÅ© ¹× ÀÎÅͳÝ' ¡æ '³×Æ®¿öÅ© ¹× °øÀ¯ ¼¾ÅÍ' ½ÇÇà B. 'È°¼º ³×Æ®¿öÅ© º¸±â' Ç׸ñ¿¡¼­ '·ÎÄà ¿µ¿ª ¿¬°á' Ŭ¸¯ (¸íĪÀº ´Ù¸¦ ¼ö ÀÖÀ½) C. ·ÎÄà ¿µ¿ª ¿¬°á »óÅ âÀÇ 'ÀϹÝ' ÅÇ¿¡¼­ '¼Ó¼º' ¹öÆ° Ŭ¸¯ D. ·ÎÄà ¿µ¿ª ¿¬°á ¼Ó¼º âÀÇ '³×Æ®¿öÅ·' ÅÇ¿¡¼­ '±¸¼º' ¹öÆ° Ŭ¸¯ E. ·£ Ä«µå µå¶óÀ̹ö ¼Ó¼º âÀÇ '°í±Þ' ÅÇ¿¡¼­ '¼Óµµ ¹× ÀÌÁß' Ç׸ñÀ» ¼±Åà ÈÄ °ªÀ» <1Gbps ÀüÀÌÁß/100Mbps ÀüÀÌÁß/10Mbps ÀüÀÌÁß> Áß ÇÑ °¡Áö¸¦ ¼±Åà (±âº»°ª: ÀÚµ¿ ±³¼·) F. 'È®ÀÎ' ¹öÆ°À» ´©¸¥ ÈÄ ÀçºÎÆà ¡Ø ³×Æ®¿öÅ© ¾î´ðÅÍ ¿Àµ¿ÀÛ ¹× Ç¥½ÃµÇÁö ¾ÊÀ» °æ¿ì <¹®Á¦ 08> Ç׸ñÀ» Âü°íÇÏ¿© ÇØ°á ¡Ø ¾î¶°ÇÑ ¹æ¹ýÀ¸·Îµµ ¿¬°áµÇÁö ¾ÊÀ» °æ¿ì, ·£ Ä«µå µå¶óÀ̹ö¸¦ À缳ġ ¶Ç´Â ¿î¿µÃ¼Á¦¸¦ ÀÌÀü ½ÃÁ¡À¸·Î º¹¿ø - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 08. '³×Æ®¿öÅ© ¹× °øÀ¯ ¼¾ÅÍ'¿¡¼­ ³×Æ®¿öÅ© ¾î´ðÅÍ°¡ Ç¥½ÃµÇÁö ¾Ê°Å³ª µ¿ÀÛÇÏÁö ¾ÊÀ» °æ¿ì Á¶Ä¡ ¹æ¹ý 1) ³×Æ®¿öÅ© ¾î´ðÅÍ µö ½½¸³(Deep Slip) ¸ðµå ÇØÁ¦ A. 'Á¦¾îÆÇ' ¡æ 'ÀåÄ¡ °ü¸®ÀÚ' ½ÇÇà B. '³×Æ®¿öÅ© ¾î´ðÅÍ' Ç׸ñ¿¡¼­ ÇöÀç »ç¿ë ÁßÀÎ ÀåÄ¡ ¼±Åà ÈÄ ¿À¸¥ÂÊ ¹öÆ° Ŭ¸¯ C. '¼Ó¼º' ¸Þ´º Ŭ¸¯ D. 'Àü¿ø °ü¸®' ÅÇ Å¬¸¯ E. 'Àü¿øÀ» Àý¾àÇϱâ À§ÇØ ÄÄÇ»ÅÍ°¡ ÀÌ ÀåÄ¡¸¦ ²ø ¼ö ÀÖÀ½' Ç׸ñ üũ ÇØÁ¦ F. ¼³Á¤ ÀúÀå ÈÄ ÀçºÎÆà 2) ¸í·É ÇÁ·ÒÇÁÆ®(CMD)¸¦ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ¿© ¾Æ·¡ÀÇ ¸í·É¾î ½ÇÇà ÈÄ ÀçºÎÆà REGSVR32 NETSHELL.DLL REGSVR32 NETCFGX.DLL REGSVR32 NETMAN.DLL 3) ¹®Á¦°¡ ÇØ°áµÇÁö ¾ÊÀ» °æ¿ì, ¾Æ·¡ ÀýÂ÷¿¡ µû¶ó ¼öµ¿À¸·Î 'µå¶óÀ̹ö ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®' ¼öÇà (¹®Á¦°¡ ¹ß»ýÇÑ ¸ðµç ¾î´ðÅÍ¿¡ ´ëÇØ µ¿ÀÏÇÑ ¹æ¹ýÀ¸·Î ¼³Á¤) A. 'Á¦¾îÆÇ' ¡æ 'ÀåÄ¡ °ü¸®ÀÚ' ½ÇÇà B. '³×Æ®¿öÅ© ¾î´ðÅÍ' Ç׸ñ¿¡¼­ ³ë¶õ»ö ´À³¦Ç¥ ¾ÆÀÌÄÜÀÌ Ç¥½Ã µÈ ÀåÄ¡ ¼±Åà ÈÄ ¿À¸¥ÂÊ ¹öÆ° Ŭ¸¯ C. 'µå¶óÀ̹ö ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®' ¸Þ´º Ŭ¸¯ D. 'ÄÄÇ»ÅÍ¿¡¼­ µå¶óÀ̹ö ¼ÒÇÁÆ®¿þ¾î ã¾Æº¸±â' Ŭ¸¯ E. 'ÄÄÇ»ÅÍÀÇ ÀåÄ¡ µå¶óÀ̹ö ¸ñ·Ï¿¡¼­ Á÷Á¢ ¼±ÅÃ' Ŭ¸¯ F. ÇöÀç ÀåÄ¡¿Í µ¿ÀÏÇÑ ¸íĪÀÇ µå¶óÀ̹ö ¼±Åà ÈÄ '´ÙÀ½' ¹öÆ° Ŭ¸¯ G. ¼³Á¤ ÀúÀå ÈÄ ÀçºÎÆà - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 09. ½ºÅ©¸³Æ® ½ÇÇà ½Ã "°ü¸®ÀÚ°¡ ¸í·É ÇÁ·ÒÇÁÆ®¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤Çß½À´Ï´Ù." ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù. µ¿ºÀµÈ unlock.reg ·¹Áö½ºÆ®¸®¸¦ ½ÇÇà/µî·Ï ÈÄ °Ë»ç ÁøÇà - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 10. ½ºÅ©¸³Æ® ½ÇÇà ½Ã "½Ã½ºÅÛ Á¾·ù ºÒÀÏÄ¡" ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? ¾ÈÀü ¸ðµå·Î ºÎÆà ÈÄ °Ë»ç ÁøÇà - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 11. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ºê¶ó¿ìÀú°¡ ÀÀ´äÇÏÁö ¾Ê´Â µî ÀÌ»ó Áõ»óÀÌ ¹ß»ýÇÕ´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? Á¦¾îÆÇ ¡æ ³×Æ®¿öÅ© ¹× ÀÎÅÍ³Ý ¡æ ÀÎÅÍ³Ý ¿É¼Ç ¡æ °í±Þ ÅÇ ¡æ ¿ø·¡´ë·Î ¹öÆ°À» ÅëÇØ ºê¶ó¿ìÀú ÃʱâÈ­ ¡Ø ÇöÀç ¼³Ä¡µÇ¾î ÀÖ´Â ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î(Adobe Flash Player)ÀÇ Ãæµ¹ ¹®Á¦ÀÏ ¼ö ÀÖÀ¸¹Ç·Î, Ç÷¡½Ã Ç÷¹À̾ »èÁ¦ ÈÄ À缳ġ - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 12. Çʼö ½Ã½ºÅÛ ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾Ê°Å³ª 'È®ÀÎ ÇÊ¿ä'·Î Ç¥½ÃµÇ¾ú½À´Ï´Ù. ¾î¶»°Ô ó¸®ÇØ¾ß Çϳª¿ä? 1) Çʼö ½Ã½ºÅÛ ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì (DLL ÆÄÀÏÀÇ °æ¿ì¸¸ ÇØ´ç) ¡Û http://www.dlldownloader.com ¡Û https://ko.dll-files.com À§ »çÀÌÆ® Áß ÇÑ °÷À» ¹æ¹®ÇÏ¿© ÆÄÀϸíÀ¸·Î °Ë»ö, ÀÚ½ÅÀÇ ¿î¿µÃ¼Á¦ ¹× ºñÆ® ¼ö¿¡ ¸Â´Â ¹öÀüÀ¸·Î Windows Æú´õ ³» System32 ¶Ç´Â SysWOW64 Æú´õ¿¡ º¹»ç (System32 ȤÀº SysWOW64 Æú´õ¿¡ ´ëÇÑ °æ·Î È®ÀÎÀº ¸®Æ÷Æ® ÆÄÀÏ¿¡ ±â·ÏµÈ Á¤º¸ Âü°í) ¡Ø 32bit ¿î¿µÃ¼Á¦ : System32 (32bit) ¡Ø 64bit ¿î¿µÃ¼Á¦ : System32 (64bit), SysWOW64 (32bit) 2) Çʼö ½Ã½ºÅÛ ÆÄÀÏÀÌ 'È®ÀÎ ÇÊ¿ä'·Î Ç¥½ÃµÇ¾úÀ» °æ¿ì ¿î¿µÃ¼Á¦°¡ ¾÷µ¥ÀÌÆ® µÈ ÈÄ º¯°æµÈ ÆÄÀÏÀÏ °æ¿ì¿¡µµ 'È®ÀÎ ÇÊ¿ä' Áø´ÜÀÌ Ç¥½ÃµÉ ¼ö ÀÖÀ¸¹Ç·Î, ¸ÕÀú ¹ÙÀÌ·¯½º ÅäÅ»(https://www.virustotal.com) »çÀÌÆ®¸¦ ¹æ¹®ÇÏ¿© ÇØ´çµÇ´Â ÆÄÀÏÀ» ¿Ã·Á °Ë»ç ÁøÇà ¹ÙÀÌ·¯½º ÅäÅ» °á°ú°¡ Á¤»ó(¸ðµç Ç׸ñ ÃÊ·Ï»ö)À¸·Î È®ÀεǴ °æ¿ì, ½ºÅ©¸³Æ®¸¦ ´çÀÏ ³»·Á¹Þ¾Æ »ç¿ëÇßÀ» ¶§ È®ÀεǾú´Ù¸é ¸®Æ÷Æ® ÆÄÀÏ¿¡ ±â·ÏµÈ SHA-256 °ªÀ» mzkhelp@gmail.com ÀüÀÚ¿ìÆíÁÖ¼Ò·Î Å뺸 ¡Ø ½ºÅ©¸³Æ®¸¦ ´çÀÏ ³»·Á¹Þ¾Æ »ç¿ëÇÑ »óÅ°¡ ¾Æ´Ï¶ó¸é ½ºÅ©¸³Æ®¸¦ »õ·Î ³»·Á¹Þ¾Æ »ç¿ë (ÀÚµ¿ ¾÷µ¥ÀÌÆ® µÇÁö ¾ÊÀ½) ¹ÙÀÌ·¯½º ÅäÅ» °á°ú°¡ ¾Ç¼ºÀ¸·Î ÆÇÁ¤µÇ¾ú´Ù¸é ¾Æ·¡ÀÇ A ¹× B Ç׸ñÀ» È®ÀÎ A. DLL ÆÄÀÏÀÌ ¾Ç¼º ÆÄÀÏ·Î Áø´Ü(Áø´Ü ¼ö 8°³ ÀÌ»ó)µÇ¾úÀ» °æ¿ì¿¡´Â ¹Ù·Î À§ 1)Ç׸ñ ¼öÇà (´Ü, º¯Á¶µÈ ÆÄÀÏÀº ÆÄÀÏ¸í »çÀü º¯°æ ÇÊ¿ä) B. EXE ÆÄÀÏÀÌ ¾Ç¼º ÆÄÀÏ·Î Áø´Ü(Virut ¶Ç´Â Parite Áø´Ü)µÇ¾úÀ» °æ¿ì¿¡´Â https://cafe.naver.com/malzero/94118 °Ô½Ã¹°À» Âü°íÇÏ¿© Ä¡·á - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 13. ¾Ç¼ºÄÚµå Ä¡·á/Á¦°Å ÈÄ¿¡ ÄÄÇ»ÅÍ°¡ ºñÁ¤»óÀûÀ¸·Î ´À·ÁÁ³½À´Ï´Ù. ¾Ç¼ºÄڵ尡 ³²±â°í °£ ÈçÀûÀ̳ª µð½ºÅ©¿¡ ³í¸®ÀûÀÎ ¿À·ù°¡ ¹ß»ýÇÑ °æ¿ì¿¡ ³ªÅ¸³ª´Â Áõ»óÀÏ °¡´É¼ºÀÌ Å©¹Ç·Î, ¾Æ·¡ÀÇ ÀýÂ÷¸¦ ¼öÇàÇÏ¿© µð½ºÅ© ¿À·ù Á¦°Å 1) ¸í·É ÇÁ·ÒÇÁÆ®(CMD)¸¦ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇà 2) CHKDSK ÀÔ·Â ÈÄ ½ÇÇà (ÁÖÀÇ! ¹èµå ¼½ÅÍ°¡ ¹ß°ßµÇ¸é ÀÌÈÄÀÇ °Ë»ç´Â ÁßÁö) 3) ¿À·ù°¡ ¹ß°ßµÉ °æ¿ì, CHKDSK /F (´õ¿í Á¤¹ÐÇÑ °Ë»ç¸¦ ¿øÇÒ °æ¿ì /F ´ë½Å /R ·Î º¯°æ) ÀÔ·Â ÈÄ ½ÇÇà 4) '´ÙÀ½¿¡ ½Ã½ºÅÛÀÌ ´Ù½Ã ½ÃÀÛÇÒ ¶§ ÀÌ º¼·ýÀ» °Ë»çÇϵµ·Ï ÇϽðڽÀ´Ï±î?' ¸Þ½ÃÁö¿¡¼­ Y ÀÔ·Â ÈÄ ¿£ÅÍ 5) ÀçºÎÆà (¿î¿µÃ¼Á¦ ±¸µ¿ Áß°£¿¡ µð½ºÅ© °Ë»ç ¼öÇà, ½Ã°£ ´Ù¼Ò ¼Ò¿ä) ¡Ø °£È¤ µð½ºÅ©ÀÇ ¿Âµµ°¡ ³ô¾Æ ´À·ÁÁö´Â °æ¿ì°¡ ÀÖÀ¸¸ç, ÀÌ °æ¿ì´Â ÄÄÇ»Å͸¦ Á¾·á½ÃŲ ÈÄ ¾à 20ºÐ ÈÄ¿¡ »ç¿ë - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 14. ½ºÅ©¸³Æ® ½ÇÇà ½Ã "ÀÌ ÆÄÀÏÀ» ¿­ ¼ö ¾øÀ½(¾ø½À´Ï´Ù)" ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? µ¿ºÀµÈ unlock.reg ·¹Áö½ºÆ®¸®¸¦ ½ÇÇà/µî·Ï ÈÄ °Ë»ç ÁøÇà µî·Ï ÈÄ¿¡µµ ½ÇÇàµÇÁö ¾ÊÀ» °æ¿ì Windows ¡æ System32 Æú´õ ³»¿¡ Á¸ÀçÇÏ´Â CMD.EXE(¸í·É ÇÁ·ÒÇÁÆ®) ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö È®ÀÎ ÈÄ, ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì ¾Ç¼ºÄڵ忡 ÀÇÇÏ¿© »èÁ¦µÈ »óÅ·ΠÁ¤»ó ÆÄÀÏÀ» º¹»çÇÏ¿© »ç¿ë - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 15. ±âŸ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¿©·¯°¡Áö ¹®Á¦Á¡À» ÇØ°áÇÏ·Á¸é? ¡Û Microsoft Áö¿ø ¼¾ÅÍ : https://support.microsoft.com - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 16. ¾Ç¼ºÄÚµå °¨¿°ÀÌ ÀǽɵÇÁö¸¸ ÀüÇô ŽÁöµÇÁö ¾Ê½À´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? ¾Æ·¡¿¡ ¾È³»ÇÑ °Ô½Ã¹°À» Âü°íÇØÁֽñ⠹ٶø´Ï´Ù. ¡Û Áø´ÜµÇÁö ¾Ê´Â ¾Ç¼ºÄÚµå/¾Öµå¿þ¾î ºÐ¼® ¿äûÇϱâ : https://cafe.naver.com/malzero/98809 - - - - - - - - - - - - - - - - - - - - - ¡á ¹®Á¦ 17. µ¥ÀÌÅͺ£À̽º(DB) ¹öÀüÀÌ ¿À·¡µÇ¾ú´Ù´Â °æ°í ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù. ¾î¶»°Ô ÇØ¾ß Çϳª¿ä? ±âÁ¸¿¡ »ç¿ëÇÏ´ø ½ºÅ©¸³Æ® »èÁ¦ ÈÄ, ¾Æ·¡ÀÇ ¸µÅ©¸¦ ÅëÇØ »õ·Î ¾÷µ¥ÀÌÆ® µÈ ½ºÅ©¸³Æ®¸¦ ³»·Á¹Þ¾Æ »ç¿ë ¡Û Malware Zero : https://malzero.xyz - - - - - - - - - - - - - - - - - - - - -