|   *°¨¿° 
°æ·Î 
 ³×Æ®¿öÅ© 
°øÀ¯ 
Æú´õ¿Í, 
À©µµ¿ì 
º¸¾ÈÆÐÄ¡ 
ÇêÁ¡µîÀ» 
ÀÌ¿ëÇØ¼ 
ÀüÆÄ¹× 
¼³Ä¡µÈ´Ù.
 *Áõ»ó
 
   -ÆÄÀÏ 
»ý¼º   Backdoor 
°¡ 
½ÇÇà 
µÇ¸é 
À©µµ¿ì 
½Ã½ºÅÛ 
Æú´õ¿¡ 
aguard.dll ¶ó´Â 
ÆÄÀÏÀ» 
»ý¼ºÇÑ´Ù.
 
 
|   À©µµ¿ì 
½Ã½ºÅÛ 
Æú´õ |  
|   95/98/ME |   C:\Windows\System |  
|   NT/2000 |   C\WinNT\System32 |  
|   XP |   Windows\System32 |      -·¹Áö½ºÆ®¸® 
µî·Ï
 °¨¿°µÈ 
½Ã½ºÅÛÀº 
ÀÚ½ÅÀ» 
´ÙÀ½°ú 
°°ÀÌ 
·¹Áö½ºÆ®¸®¿¡ 
µî·ÏÇØ 
´ÙÀ½ 
ºÎÆÃ½Ã 
½ÇÇàµÇµµ·Ï 
Á¶ÀÛ 
ÇÑ´Ù.
 HKEY_LOCAL_MACHINE\ 
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 WinDLL (aguard.dll)  =  
rundll32.exe À©µµ¿ì ½Ã½ºÅÛ\aguard.dll,start
     °¨¿°µÈ 
½Ã½ºÅÛÀº 
TCP ÀÓÀÇÀÇ 
Æ÷Æ®¸¦ 
LISTENING »óÅ·Π
¿¾îµÐ´Ù. 
(»ó´ë·ÎºÎÅÍ 
Á¢¼ÓÀ» 
±â´Ù¸®´Â 
»óÅÂ)
 ±× 
ÈÄ 
»ç¿ëÀÚ 
¸ô·¡ 
Á¢¼Ó 
ÇØ 
½ºÆÔ 
¸ÞÀÏ 
¹ß¼Û, 
¾Öµå¿þ¾î 
¼³Ä¡, 
µ¥ÀÌÅÍ 
»èÁ¦, 
±×¸®°í 
°³ÀÎÀÇ 
ÄÄÇ»ÅÍ 
»ç¿ë 
³»¿ªÀ» 
ÈÉÃĺ¸°Å³ª 
°¢Á¾ 
ÆÄÀÏ(°³ÀÎ 
¹®¼, 
±â¹Ð 
¹®¼ 
µî)À» 
¿ÜºÎ·Î 
»©°¡´Â 
º¸¾È»ó 
¹®Á¦µµ 
¹ß»ýÇÒ 
¼ö 
ÀÖÀ½ 
  ¹éµµ¾î·Î¼ µ¿ÀÛ ÇϰԵǸé, ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ ¿Àµ¿ÀÛÀÌ ÀϾ ¼ö 
ÀÖ´Ù. 
 1. ÆÄÀÏ ½ÇÇà¹× 
»èÁ¦
 2. Æ÷Æ®°¨½Ã
 3. Űº¸µå ŸÀÌÇÎ ³»¿ë ÀúÀå
 4. ÆÄÀÏ ´Ù¿î·Îµå
 5. 
ftp¹× IRC ¼¹ö·Î µ¿ÀÛ°¡´É
 6. ½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸ ¼öÁý
 
 
 |