quickmenu
PC ´º½º Ȩ  

Hi! How are you À̸á¹ÙÀÌ·¯½º...

2001-07-25 00:00
ÀåÈ«½Ä ´ëÇ¥±âÀÚ potatotree´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â potatotree@bodnara.co.kr
À̸§ : Win32/Sircam.worm
Á¾·ù : ¿ú
À§Çèµµ : 2µî±Þ
Á¦ÀÛÁö : ºÒºÐ¸í
±¹³»¹ß°ßÀÏ : 2001³â 7¿ù 19ÀÏ
Áø´Ü, Ä¡·á : V3 19ÀÏÀÚ ¿£Áø¿¡¼­ °¡´É
ƯÁ¤ÀÏ È°µ¿ : ¹ÌÈ®ÀÎ

³»¿ë :

Win32/Sircam.worm Àº W32/ SirCam@MM ( McAfee ), I-Worm.Sircam( Kasperskylabs ) W32.Sircam.Worm@mm ( Symantec ), TROJ_SIRCAM.A( Trend Micro )·Î ºÒ¸®´Â ¿úÀ¸·Î ±¹³»¿¡´Â 2001³â 7¿ù óÀ½ ¹ß°ßµÇ¾ú´Ù.

´ÙÀ½°ú °°Àº Çü½ÄÀ¸·Î ¸ÞÀϸµµÈ´Ù.
--------------------------------------------------------------------------
Á¦¸ñ : ÷ºÎµÇ´Â ÆÄÀÏ À̸§°ú µ¿ÀÏ



ùÁÙ ³»¿ë: Hi! How are you?

°¡¿îµ¥ µé¾î °¡´Â ³»¿ë : I send you this file in order to have your advice
4°³ÀÇ ¹®ÀåÁß ·£´ýÇÏ°Ô I hope you can help me with this file that I send
Çϳª ¼±ÅÃµÇ¾î µé¾î°¨ I hope you like the file that I sendo you
This is the file with the information that you ask for

¸¶Áö¸· ³»¿ë : See you later. Thanks


ùÁÙ ³»¿ë : Hola como estas ?

°¡¿îµ¥ µé¾î °¡´Â ³»¿ë : Te mando este archivo para que me des tu punto de vista
4°³ÀÇ ¹®ÀåÁß ·£´ýÇÏ°Ô Espero me puedas ayudar con el archivo que te mando
Çϳª ¼±ÅÃµÇ¾î µé¾î°¨ Espero te guste este archivo que te mando
Este es el archivo con la informaci? que me pediste

¸¶Áö¸· ³»¿ë : Nos vemos pronto, gracias.
--------------------------------------------------------------------------

* È®»ê Ư¡
E-MAIL ¹ß¼Û ½Ã ÀÚüÀûÀ¸·Î SMTP ¼­¹ö¸¦ »ç¿ëÇϱ⠶§¹®¿¡, ÀÎÅͳݸ¸ ¿¬°á °¡´ÉÇÑ »óŶó¸é ½±°Ô ÆÛÁø´Ù.
¾Æ¿ô·è ÁÖ¼Ò·Ï ÆÄÀϰú ÀͽºÇ÷η¯ ij½¬ µð·ºÅ丮ÀÇ HTML ÆÄÀÏ(°¢ À¥ »çÀÌÆ®¿¡ °ø°³µÈ ÁÖ¼Ò°¡ ÀúÀåµÈ ÆÄÀÏ)À» º¹»çÇØ ÁÖ¼Ò·Ï ÆÄÀÏÀ» ¸¸µé¾î, ÀÌ ÁÖ¼Ò·ÏÀ¸·Î ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.

* ±âŸ »çÇ×
¿ú°ú Á¤»ó ÆÄÀÏÀÌ °°ÀÌ ºÙ¾î Àִµ¥, ¿ú ½ÇÇà ½Ã, ¿úÀÌ ÀÏ´Ü ½ÇÇàµÈ ÈÄ µÚ¿¡ ºÙÀº Á¤»ó ÇÁ·Î±×·¥ÀÌ °°ÀÌ ½ÇÇàµÈ´Ù.

¿úÀÌ ½ÇÇàµÇ¸é C:RECYCLED Æú´õ¿¡ ¼û±è ¼Ó¼ºÀ¸·Î SIRC32.EXE ÆÄÀϰú ¿ú µÚ¿¡ ºÙ¾î ÀÖ´Â Á¤»ó ÆÄÀÏÀÌ »ý¼ºµÇ¸ç, TEMP Æú´õ( ÀϹÝÀûÀ¸·Î, C:WINDOWSTEMP )¿¡µµ ¿úÀÇ µÚ¿¡ ºÙ¾î ÀÖ´Â Á¤»ó ÆÄÀÏÀ» »ý¼º½ÃŲ´Ù.

TEMP Æú´õ¿¡ »ý¼ºµÈ ÆÄÀÏÀÌ ½ÇÁ¦ÀûÀ¸·Î »ç¿ëµÇ´Â ÆÄÀÏ·Î, ¼öÁ¤ µîÀÇ ÀÛ¾÷À» ÇßÀ» ¶§ À̰÷ÀÇ ÆÄÀÏÀÌ ¼öÁ¤µÈ´Ù.

¶ÇÇÑ, À©µµ¿ì ½Ã½ºÅÛ Æú´õ( ÀϹÝÀûÀ¸·Î C:WINDOWSSYSTEM )¿¡ SCam32.EXE ÆÄÀÏÀÌ »ý¼ºµÇ´Âµ¥,
ÀÌ ÆÄÀÏÀÌ À©µµ¿ì ºÎÆÃ½Ã ½ÇÇàµÇ´Â ½ÇÁ¦ ÆÄÀÏÀÌ´Ù.

¿úÀÌ ½ÇÇàµÇ¸é ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ÀÇ °ªÀÌ Ãß°¡µÈ´Ù.

HKEY_CLASSES_ROOTexefileshellopencommand Ç׸ñ¿¡
±âº»°ª = "C: ecycledSirC32.exe" "%1" %*

À§ÀÇ °ªÀÌ Ãß°¡µÇ¸é À©µµ¿ì¿¡¼­ ½ÇÇàµÇ´Â ¸ðµç EXE ÆÄÀÏ ½ÇÇà ½Ã ¿úÀÌ ¸ÕÀú ½ÇÇàµÇ±â ¶§¹®¿¡ À©µµ¿ì°¡ ´À·ÁÁú ¼ö ÀÖ´Ù.

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices Ç׸ñ¿¡
Driver32 = "C:WINDOWSSYSTEMSCam32.exe°¡,
HKEY_LOCAL_MACHINESoftware ¸Þ´º¿¡ SirCam ¸Þ´º°¡ Ãß°¡µÈ´Ù.


´ÙÀ½Àº ¾Èö¼ö ¿¬±¸¼Ò¸¦ ÅëÇØ Á¢¼öµÈ ÇÇÇØ »óȲÀÌ´Ù.


1. ÀüÈ­ Á¢¼ö
19ÀÏ(¸ñ¿äÀÏ) : 6°Ç
20ÀÏ(±Ý¿äÀÏ) : 73°Ç
21ÀÏ(Åä¿äÀÏ) : 41°Ç
23ÀÏ(¿ù¿äÀÏ) : 184°Ç
24ÀÏ(È­¿äÀÏ) : 137°Ç

2. ¿Â¶óÀÎ Á¢¼ö
19ÀÏ ~ 24ÀÏ 11½Ã ÇöÀç : 97°Ç



±â¾÷»ó´ã : 89°Ç
ÀϹݻó´ã : 352°Ç



1. ¸ÞÀÏ Å¬¶óÀÌ¾ðÆ®°¡ ÇÊ¿ä ¾øÀÌ(¾Æ¿ô·è ÇÊ¿ä ¾øÀ½) ÀÚü SMTP ±â´ÉÀ» ÀÌ¿ëÇÏ¿© ÀÎÅͳݸ¸ ¿¬°áµÇ¾î ÀÖ´Ù¸é ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.

2. ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀÌ, ·¯ºê·¹ÅÍó·³ Ư¡ÀÌ ÀÖ´Â ÆÄÀÏÀÌ ¾Æ´Ï¶ó °¨¿°µÈ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â ¿öµå, ¿¢¼¿, ZIP, EXE ÆÄÀÏ µîÀ̾ ¸ÞÀÏÀ» ¹ÞÀº »ç¶÷µé·Î ÇÏ¿©±Ý ÁÖÀÇÇÏÁö ¾Ê°í ±× ÆÄÀÏÀ» ¿­¾îº¸°Ô À¯µµÇß´Ù.
Á¤º¸ À¯ÃâÀÇ ¹®Á¦µµ ÀÖ´Ù.
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[07/25] ÄÄÅõ½º ¡®¾ÆÀ̸ð¡¯, ¡®ºû³ª´Â µ¹¡¯ À̺¥Æ® ¹× ÄÚ½ºÆ¬ ÆÐŰÁö °ø°³!  
[07/25] ¼­¸°¾¾¾Ø¾ÆÀÌ, 2025 ´Ù³ª¿Í ÇϹݱâ È÷Æ®ºê·£µå RAM ºÎ¹® ¼ö»ó  
[07/25] ÆÝŰ½º, Â÷¼¼´ë Ç÷¡±×½± ¸¶¿ì½ºÀÇ ±âÁØ ATK X1 V2 ULTIMATE ½Å±Ô Ãâ½Ã  
[07/25] PUBG ¾÷µ¥ÀÌÆ® ÀÌ¿ëÀÚ È帧 °ø°³.. 2026³â ·Îµå¸Ê ¿¹°í  
[07/25] ³Ø½¼, ¡®¸¶ºñ³ë±â ¸ð¹ÙÀÏ¡¯°ú ¡®»ê¸®¿Àij¸¯ÅÍÁ Ä÷¡¹ö ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[07/25] ½Å±Ô ¿ùµå Ãâ½Ã ¿¹Á¤ / ¡®Ä³¸¯ÅÍ¸í ¼±Á¡¡¯ À̺¥Æ® ÁøÇà / ¡®°Ü¿ï À̺¥Æ®¡¯ ÁøÇà Áß  
[07/25] ij³íÄÚ¸®¾Æ, ij³í ¸¶½ºÅÍÁî Àå¹Î½Â°ú ÇÔ²²ÇÑ ¸ôÀÔÇü »çÁø±ØÀå ½ÃÁð 3 ¡®À§·Î ¢° êÕÖØ¡¯ ¼º·á  
[07/25] ¡®ÁÖ¼úȸÀü ÆÒÅÒ ÆÛ·¹À̵塯 1st ¾Ö´Ï¹ö¼­¸® 2ź ¾÷µ¥ÀÌÆ®  
[07/25] À¥Á¨ R2, ¿ÀÇ ¸®ºÎÆ® ¼­¹ö ¸®ºÎÆÃ ±â³ä À̺¥Æ® ÁøÇà  
[07/25] ¿£¾¾µðÁöÅØ, 2025 »ï¼º °¶·°½Ã ¾ÆÄ«µ¥¹Ì »çÀü¾Ë¸² ÇÁ·Î¸ð¼Ç ÁøÇà  
[07/25] ÆÝŰ½º, ATK 'ÀáÀÚ¸® ¸¶¿ì½º' 2025³â ÇϹݱ⠴ٳª¿Í È÷Æ®ºê·£µå ¼ö»ó  
[07/25] ÆÝŰ½º, AULA ¡®µ¶°Å¹Ì Űº¸µå¡¯ 2025³â ÇϹݱ⠴ٳª¿Í È÷Æ®ºê·£µå ¼ö»ó  
[07/25] ³Ý¸¶ºí <¹ìÇǸ£>, 2026³â ¡®»ó¹Ý±â ·Îµå¸Ê¡¯ °ø°³  
[07/25] ³Ø½¼, ¡®¸ÞÀÌÇýºÅ丮M¡¯ ½Å±Ô ij¸¯ÅÍ ¡®Ä®¸®¡¯ ¾÷µ¥ÀÌÆ®!  
[07/25] ½Ç¹ö ÆÓ¸®½º, Á¦1Â÷ Ŭ·ÎÁî º£Å¸ ¡¸µ¿ÀÏ·ü Å×½ºÆ®¡¹ Á¤½Ä ¹ßÇ¥  
[07/25] ³Ø½¼ÄÄÇ»Å͹ڹ°°ü, Á¦ÁÖ±¹Á¦°øÇ׿¡¼­ ¡®Ä«Æä ¸ÞÀÌÇýºÅ丮¡¯ ÆË¾÷½ºÅä¾î ¿î¿µ  
[07/25] ¾Ö½ºÅϸ¶Æ¾, Æ÷Æ®³ªÀÌÆ® ·ÎÄÏ ¸®±×¿¡¼­ ±Ã±ØÀÇ ½´ÆÛÄ« ¼±º¸Àδ٠ 
[07/25] ¿¡ÀÌ¿ø¾ÆÀÌ¿£Æ¼, Segotep Nexus1 PRO KR ¾ÆÆ®È¦ ÇDZԾî 1:1 ÁõÁ¤ À̺¥Æ® ÁøÇà  
[07/25] À¯´Ï¾¾¾Ø¾¾, °¶·°½ÃºÏ 'AI ¾ÆÄ«µ¥¹Ì' »çÀü ¾Ë¸² À̺¥Æ®  
[07/25] ±×¶óºñƼ, ¡®THE GOOD OLD DAYS¡¯ Steam °Ü¿ï ÇÒÀÎ À̺¥Æ®¿¡¼­ 20% ÇÒÀÎ!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010