quickmenu
PC ´º½º Ȩ  

Hi! How are you À̸á¹ÙÀÌ·¯½º...

2001-07-25 00:00
ÀåÈ«½Ä ´ëÇ¥±âÀÚ potatotree´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â potatotree@bodnara.co.kr
À̸§ : Win32/Sircam.worm
Á¾·ù : ¿ú
À§Çèµµ : 2µî±Þ
Á¦ÀÛÁö : ºÒºÐ¸í
±¹³»¹ß°ßÀÏ : 2001³â 7¿ù 19ÀÏ
Áø´Ü, Ä¡·á : V3 19ÀÏÀÚ ¿£Áø¿¡¼­ °¡´É
ƯÁ¤ÀÏ È°µ¿ : ¹ÌÈ®ÀÎ

³»¿ë :

Win32/Sircam.worm Àº W32/ SirCam@MM ( McAfee ), I-Worm.Sircam( Kasperskylabs ) W32.Sircam.Worm@mm ( Symantec ), TROJ_SIRCAM.A( Trend Micro )·Î ºÒ¸®´Â ¿úÀ¸·Î ±¹³»¿¡´Â 2001³â 7¿ù óÀ½ ¹ß°ßµÇ¾ú´Ù.

´ÙÀ½°ú °°Àº Çü½ÄÀ¸·Î ¸ÞÀϸµµÈ´Ù.
--------------------------------------------------------------------------
Á¦¸ñ : ÷ºÎµÇ´Â ÆÄÀÏ À̸§°ú µ¿ÀÏ



ùÁÙ ³»¿ë: Hi! How are you?

°¡¿îµ¥ µé¾î °¡´Â ³»¿ë : I send you this file in order to have your advice
4°³ÀÇ ¹®ÀåÁß ·£´ýÇÏ°Ô I hope you can help me with this file that I send
Çϳª ¼±ÅÃµÇ¾î µé¾î°¨ I hope you like the file that I sendo you
This is the file with the information that you ask for

¸¶Áö¸· ³»¿ë : See you later. Thanks


ùÁÙ ³»¿ë : Hola como estas ?

°¡¿îµ¥ µé¾î °¡´Â ³»¿ë : Te mando este archivo para que me des tu punto de vista
4°³ÀÇ ¹®ÀåÁß ·£´ýÇÏ°Ô Espero me puedas ayudar con el archivo que te mando
Çϳª ¼±ÅÃµÇ¾î µé¾î°¨ Espero te guste este archivo que te mando
Este es el archivo con la informaci? que me pediste

¸¶Áö¸· ³»¿ë : Nos vemos pronto, gracias.
--------------------------------------------------------------------------

* È®»ê Ư¡
E-MAIL ¹ß¼Û ½Ã ÀÚüÀûÀ¸·Î SMTP ¼­¹ö¸¦ »ç¿ëÇϱ⠶§¹®¿¡, ÀÎÅͳݸ¸ ¿¬°á °¡´ÉÇÑ »óŶó¸é ½±°Ô ÆÛÁø´Ù.
¾Æ¿ô·è ÁÖ¼Ò·Ï ÆÄÀϰú ÀͽºÇ÷η¯ ij½¬ µð·ºÅ丮ÀÇ HTML ÆÄÀÏ(°¢ À¥ »çÀÌÆ®¿¡ °ø°³µÈ ÁÖ¼Ò°¡ ÀúÀåµÈ ÆÄÀÏ)À» º¹»çÇØ ÁÖ¼Ò·Ï ÆÄÀÏÀ» ¸¸µé¾î, ÀÌ ÁÖ¼Ò·ÏÀ¸·Î ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.

* ±âŸ »çÇ×
¿ú°ú Á¤»ó ÆÄÀÏÀÌ °°ÀÌ ºÙ¾î Àִµ¥, ¿ú ½ÇÇà ½Ã, ¿úÀÌ ÀÏ´Ü ½ÇÇàµÈ ÈÄ µÚ¿¡ ºÙÀº Á¤»ó ÇÁ·Î±×·¥ÀÌ °°ÀÌ ½ÇÇàµÈ´Ù.

¿úÀÌ ½ÇÇàµÇ¸é C:RECYCLED Æú´õ¿¡ ¼û±è ¼Ó¼ºÀ¸·Î SIRC32.EXE ÆÄÀϰú ¿ú µÚ¿¡ ºÙ¾î ÀÖ´Â Á¤»ó ÆÄÀÏÀÌ »ý¼ºµÇ¸ç, TEMP Æú´õ( ÀϹÝÀûÀ¸·Î, C:WINDOWSTEMP )¿¡µµ ¿úÀÇ µÚ¿¡ ºÙ¾î ÀÖ´Â Á¤»ó ÆÄÀÏÀ» »ý¼º½ÃŲ´Ù.

TEMP Æú´õ¿¡ »ý¼ºµÈ ÆÄÀÏÀÌ ½ÇÁ¦ÀûÀ¸·Î »ç¿ëµÇ´Â ÆÄÀÏ·Î, ¼öÁ¤ µîÀÇ ÀÛ¾÷À» ÇßÀ» ¶§ À̰÷ÀÇ ÆÄÀÏÀÌ ¼öÁ¤µÈ´Ù.

¶ÇÇÑ, À©µµ¿ì ½Ã½ºÅÛ Æú´õ( ÀϹÝÀûÀ¸·Î C:WINDOWSSYSTEM )¿¡ SCam32.EXE ÆÄÀÏÀÌ »ý¼ºµÇ´Âµ¥,
ÀÌ ÆÄÀÏÀÌ À©µµ¿ì ºÎÆÃ½Ã ½ÇÇàµÇ´Â ½ÇÁ¦ ÆÄÀÏÀÌ´Ù.

¿úÀÌ ½ÇÇàµÇ¸é ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ÀÇ °ªÀÌ Ãß°¡µÈ´Ù.

HKEY_CLASSES_ROOTexefileshellopencommand Ç׸ñ¿¡
±âº»°ª = "C: ecycledSirC32.exe" "%1" %*

À§ÀÇ °ªÀÌ Ãß°¡µÇ¸é À©µµ¿ì¿¡¼­ ½ÇÇàµÇ´Â ¸ðµç EXE ÆÄÀÏ ½ÇÇà ½Ã ¿úÀÌ ¸ÕÀú ½ÇÇàµÇ±â ¶§¹®¿¡ À©µµ¿ì°¡ ´À·ÁÁú ¼ö ÀÖ´Ù.

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices Ç׸ñ¿¡
Driver32 = "C:WINDOWSSYSTEMSCam32.exe°¡,
HKEY_LOCAL_MACHINESoftware ¸Þ´º¿¡ SirCam ¸Þ´º°¡ Ãß°¡µÈ´Ù.


´ÙÀ½Àº ¾Èö¼ö ¿¬±¸¼Ò¸¦ ÅëÇØ Á¢¼öµÈ ÇÇÇØ »óȲÀÌ´Ù.


1. ÀüÈ­ Á¢¼ö
19ÀÏ(¸ñ¿äÀÏ) : 6°Ç
20ÀÏ(±Ý¿äÀÏ) : 73°Ç
21ÀÏ(Åä¿äÀÏ) : 41°Ç
23ÀÏ(¿ù¿äÀÏ) : 184°Ç
24ÀÏ(È­¿äÀÏ) : 137°Ç

2. ¿Â¶óÀÎ Á¢¼ö
19ÀÏ ~ 24ÀÏ 11½Ã ÇöÀç : 97°Ç



±â¾÷»ó´ã : 89°Ç
ÀϹݻó´ã : 352°Ç



1. ¸ÞÀÏ Å¬¶óÀÌ¾ðÆ®°¡ ÇÊ¿ä ¾øÀÌ(¾Æ¿ô·è ÇÊ¿ä ¾øÀ½) ÀÚü SMTP ±â´ÉÀ» ÀÌ¿ëÇÏ¿© ÀÎÅͳݸ¸ ¿¬°áµÇ¾î ÀÖ´Ù¸é ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.

2. ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀÌ, ·¯ºê·¹ÅÍó·³ Ư¡ÀÌ ÀÖ´Â ÆÄÀÏÀÌ ¾Æ´Ï¶ó °¨¿°µÈ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â ¿öµå, ¿¢¼¿, ZIP, EXE ÆÄÀÏ µîÀ̾ ¸ÞÀÏÀ» ¹ÞÀº »ç¶÷µé·Î ÇÏ¿©±Ý ÁÖÀÇÇÏÁö ¾Ê°í ±× ÆÄÀÏÀ» ¿­¾îº¸°Ô À¯µµÇß´Ù.
Á¤º¸ À¯ÃâÀÇ ¹®Á¦µµ ÀÖ´Ù.
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[07/25] SPM, ¡®¸ùµ¹87¡¯ Űº¸µå ½Å±Ô Ä÷¯ 2Á¾ Ãâ½Ã  
[07/25] MSI, ½Ç¼ÓÇü µ¥½ºÅ©Å¾ ¡®MSI MAG ÄÚµ¦½º¡¯ Àü±¹ ÄÚ½ºÆ®ÄÚ 11°³ ¸ÅÀå Ãß°¡ ÀÔÁ¡  
[07/25] Ŭ·¹ºê X ¼­¸°¾¾¾Ø¾ÆÀÌ, 2026 Ç÷¹ÀÌ¿¢½ºÆ÷¼­ DDR5 ¸Þ¸ð¸® ºÎ½º ¿î¿µ  
[07/25] ·¹ÀÌ Æ®·¹À̰̽ú ÇÔ²² Äè¼Ó ÁúÁÖ,Æ÷¸£ÀÚ È£¶óÀÌÁð 6  
[07/25] ÆÈ·Î¾ËÅä ³×Æ®¿÷½º, AWS ¼­¹Ô ¼­¿ï¼­ ¡®Secure AI by Design¡¯ ±â¹Ý Ŭ¶ó¿ìµå º¸¾È Àü·« Á¦½Ã  
[07/25] ³Ø½¼, ¡®ÆÛ½ºÆ® µð¼¾´øÆ®¡¯ ½Å±Ô ÄÜÅÙÃ÷ ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[07/25] ¾ÛÄÚ, Àú¼ÒÀ½ Űº¸µå ¡®ACH105¡¯ ½Å±Ô Ä÷¯ ºí·¢ Ãâ½Ã  
[07/25] Çï´ÙÀ̹öÁî 2 ´õ ºü¸£°í ¾ÈÁ¤ÀûÀ¸·Î Áñ±ä´Ù, ¾÷½ºÄÉÀϸµ ±â¼ú ¾÷µ¥ÀÌÆ®  
[07/25] ij³í Ä«¸Þ¶ó¿Í ·»Áî, 4¿ù 22Á¾¿¡ À̾î 5¿ù 63Á¾ »õ·Î °¡°Ý Àλó  
[07/25] ¸¶ÀÌÅ©·Î´Ð½º, Ç÷¹ÀÌ¿¢½ºÆ÷¼­ ¡®2026 KEL ÀÌÅͳΠ¸®ÅÏ¡¯ e½ºÆ÷Ã÷ ÇöÀå ÇÔ²²ÇÑ´Ù  
[07/25] Çѱ۰úÄÄÇ»ÅÍ »ç¸í 'ÇÑÄÄ' º¯°æ, ¿ÀÇǽº ÆÇ¸Å ¹æ½Ä ±¸µ¶Á¦·Î Àüȯ  
[07/25] ³ÝÀÌÁî°ÔÀÓÁî ¿¬¿î, ½Å±Ô È®ÀåÆÑ ±Ã±ÈÀÇ »õº®ºû 5¿ù28ÀÏ Ãâ½Ã  
[07/25] ·Îº¸¶ô, Ãʽ½¸² ·Îº¿Ã»¼Ò±â ¡®Qrevo Edge 2¡¯ Ãâ½Ã  
[07/25] 9³â ¿©Á¤ÀÇ ¸¶¹«¸®, µ¥½ºÆ¼´Ï2 À¯Áö º¸¼ö ¸ðµå Àüȯ  
[07/25] ³Ø½¼, ¡®¸ÞÀÌÇýºÅ丮M¡¯ ¡®°ËÀº ¸¶¹ý»ç¡¯ ¹× ¡®¼±ÅùÞÀº ¼¼·»¡¯ ½Ì±Û ¸ðµå Ãß°¡  
[07/25] Ŭ¶ó¿ìµåÇ÷¹¾î, ¾ØÆ®·ÎÇȰú ¡®Å¬·Îµå °ü¸®Çü ¿¡ÀÌÀüÆ®¸¦ À§ÇÑ Å¬¶ó¿ìµåÇ÷¹¾î ȯ°æ¡¯ Ãâ½Ã  
[07/25] °íÇÁ·Î, 8K Áö¿ø ¡®MISSION 1¡¯ ½Ã¸®Áî ±Û·Î¹ú Ãâ½Ã  
[07/25] ¼® ´Þ° Ⱦº¸ÇÏ´Â PC½ÃÀå ¸Þ¸ð¸® °¡°Ý, ÇϹݱ⠸޸𸮠¸ðµâ °¡°ÝÀÇ Çâ¹æÀº?  
[07/25] Á¦À̾¾Çö, AMD X GIGABYTE X ÀüÀÚ·£µå, °í¼º´É °ÔÀÌ¹Ö PC ¡®¶ó¶ó·£µå ÇÁ·Î¸ð¼Ç¡¯ ÁøÇà!  
[07/25] ÆÐ½ºÆ®ÆÄÀ̺ê, º¸¾È °­È­ ¹× IT ¿î¿µ ÃÖÀûÈ­ À§ÇØ ¡®HPE ¾Æ·ç¹Ù ³×Æ®¿öÅ· ¿§ÁöÄ¿³ØÆ® SSE¡¯ µðÁöÅÐ ¹éº»À¸·Î äÅà  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010