[¸Û¸Û´ÔÀÇ ´äº¯]

³Ý¹ö½º(Netbus)´Â ´Ù¸¥ »ç¶÷ÀÌ ¿ø°Ý¿¡¼­ ³» ÄÄÇ»Å͸¦ Á¶Á¤ÇÒ ¼ö ÀÖ´Â Å©·¡Å· µµ±¸ÀÔ´Ï´Ù.
ÀÌó·³ ´Ù¸¥ »ç¶÷ÀÇ ÄÄÇ»Å͸¦ ¸ô·¡ Á¶Á¤ÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ Å©·¡Å· µµ±¸¸¦ Æ®·ÎÀÌ ¸ñ¸¶¶ó°í ºÎ¸£¸ç,
³Ý¹ö½º Æ®·ÎÀÌ ¸ñ¸¶´Â ´Ù¸¥ °Íµé¿¡ ºñÇÏ¿© »ç¿ë ¹æ¹ýÀÌ °£´ÜÇϱ⠶§¹®¿¡ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ
±âº» Áö½ÄÀÌ ¾ø´Â »ç¶÷µéµµ ½±°Ô ¾Ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

³Ý¹ö½º ¼­¹öÀÇ °¨¿° ¿©ºÎ¸¦ È®ÀÎÇÏ·Á¸é ´ÙÀ½ÀÇ ÀýÂ÷¸¦ °ÅĨ´Ï´Ù.
´ÙÀ½ÀÇ 5°¡Áö °æ¿ìµé Áß Çϳª ÀÌ»ó ÇØ´çÇÏ´Â Ç׸ñÀÌ ÀÖ´Ù¸é °¨¿°µÇ¾úÀ» °¡´É¼ºÀÌ Á¸ÀçÇÕ´Ï´Ù.

1. c:\windows, c:\winnt µî Windows°¡ ¼³Ä¡µÈ Æú´õ¿¡ KeyHook.dll ÆÄÀÏÀÌ ÀÖ´ÂÁö¸¦ È®ÀÎÇÕ´Ï´Ù.
EX) dir c:\winnt\keyhook.dll
¸¸¾à ÀÖ´Ù¸é, ÇöÀç ³Ý¹ö½º¿¡ °¨¿°µÇ¾î Àְųª, °ú°Å¿¡ ÇÑ ¹ø ÀÌ»ó ³Ý¹ö½º¿¡ °¨¿°µÈ ÀûÀÌ ÀÖ´Ù´Â
°ÍÀ» ÀǹÌÇÕ´Ï´Ù. (ÀÌ´Â »ç¿ëÀÚÀÇ Å°º¸µå ÀÔ·ÂÀ» ÈÉÃ帴 ¿ªÇÒÀÇ ÆÄÀÏÀÔ´Ï´Ù.)

2. ¶Ç ´Ù¸¥ ¹æ¹ýÀ¸·Î, c:\windows ȤÀº c:\winnt Æú´õ¿¡ patch.exe°¡ Á¸ÀçÇÏ´ÂÁö¸¦ È®ÀÎÇÕ´Ï´Ù.
¸¸¾à ÀÖ´Ù¸é À§¿Í µ¿ÀÏÇÑ »óȲÀ̸ç, ÀÌ patch.exe¶ó´Â ÆÄÀϸíÀº °ø°ÝÀÚ°¡ ÀÓÀÇ·Î º¯°æÇÒ ¼ö ÀÖÀ¸¹Ç·Î
ÀÌ ÆÄÀÏÀÌ ¾ø´Ù°íÇؼ­ ¹«Á¶°Ç ³Ý¹ö½º °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÀüÇÑ »óÅ´ ¾Æ´Õ´Ï´Ù.

3. ½ÃÀÛ - ½ÇÇà - cmd ȤÀº command ¶ó°í ÀÔ·ÂÇÑ ÈÄ ¿£ÅÍÅ°¸¦ ´©¸¨´Ï´Ù.
MS-DOS âÀÌ ³ªÅ¸³ª¸é, netstat -an À̶ó°í ÀÔ·ÂÇÑ ÈÄ, °á°ú¸¦ »ìÆ캾´Ï´Ù.
ÀÌ ¶§, ÀÎÅͳݿ¡ ¿¬°áµÈ ÇÁ·Î±×·¥ÀÌ ¸¹À» ¼ö·Ï °á°ú ¶ÇÇÑ ¸¹ÀÌ ºÐ¼®ÀÌ º¹ÀâÇØÁö´Ï ÀͽºÇ÷η¯ µî
ÀÎÅͳݿ¡ ¿¬°áµÈ ÇÁ·Î±×·¥À» ÃÖ´ëÇÑ Á¾·á½ÃŲ ÈÄ, Á¢¼Ó »óÅ°¡ ¿ÏÀüÈ÷ ÇØÁ¦ µÉ ¶§±îÁö 5ºÐ Á¤µµ
±â´Ù¸° ÈÄ¿¡ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù. Ãâ·ÂµÈ °á°úµé Áß, Local Address ºÎºÐ¿¡ :12345 ¶ó´Â ¼ýÀÚ°¡
º¸ÀÎ´Ù¸é ³Ý¹ö½º¿¡ °¨¿°µÇ¾úÀ» °¡´É¼ºÀÌ ¸Å¿ì Å®´Ï´Ù. ÇÏÁö¸¸, ÀÌ ¼ýÀÚ(Æ÷Æ® ¹øÈ£) ¿ª½Ã °ø°ÝÀÚ°¡
ÀÓÀÇ·Î º¯°æÇÒ ¼ö ÀÖÀ¸¹Ç·Î :12345ÀÌ º¸ÀÌÁö ¾Ê´Â´Ù°í Çؼ­ °¨¿°ÀÌ µÇÁö ¾Ê¾Ò´Ù°í È®½ÅÇÒ ¼ö´Â ¾ø½À´Ï´Ù.

4. À§ netstat -an ¸í·ÉÀ» ÀÔ·ÂÇÏ¿© ³ªÅ¸³­ °á°úµé Áß, TCP 0.0.0.0:PORT Çü½ÄÀ¸·Î Ãâ·ÂµÇ´Â ºÎºÐµéÀÇ
PORT ¹øÈ£µéÀº ÇöÀç ³» ¿î¿µÃ¼Á¦°¡ OPENÇÑ Æ÷Æ®µéÀ» º¸¿©ÁÝ´Ï´Ù. ÀÌ Æ÷Æ®µé¿£ MS-DOSÀÇ TELNET ¸í·É µîÀ»
ÀÌ¿ëÇÏ¿© Á¢¼ÓÇÏ´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù. À§ÀÇ PORTµéºÎÅÍ Â÷·Ê´ë·Î Á¢¼ÓÀ» ½ÃµµÇغ¸°í, ¸¸¾à Á¢¼Ó ¼º°ø
ÈÄ NETBUS¶ó´Â ¹®ÀÚ¿­ÀÌ ³ªÅ¸³ª¸é ³Ý¹ö½º ¼­¹ö¿¡ °¨¿°µÈ °ÍÀÔ´Ï´Ù.

5. ÇöÀç ³Ý¹ö½º¿¡ °¨¿°µÇ¾î ÀÖ´ÂÁö ¾Ë ¼ö ÀÖ´Â °¡Àå È®½ÇÇÑ ¹æ¹ýÀ¸·Î¼­, ½ÃÀÛ - ½ÇÇà regedit¸¦
ÀÔ·ÂÇÑ ÈÄ, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVerstion\Run À¸·Î À̵¿ÇÕ´Ï´Ù.
±× °÷¿¡ ¸¸¾à c:\windows\???.exe /nomsg ȤÀº c:\winnt\???.exe /nomsg ¿Í °°ÀÌ ¾î¶°ÇÑ ½ÇÇà ÆÄÀϸí
µÚ¿¡ /nomsg¶ó´Â ÀÎÀÚ°¡ ÀÔ·ÂµÈ °ÍÀÌ ÀÖ´Ù¸é ³Ý¹ö½º¿¡ °¨¿°µÈ °ÍÀÔ´Ï´Ù. À§¿¡¼­ ???.exe ºÎºÐÀº
°ø°ÝÀÚ°¡ ÀÓÀÇ·Î º¯°æÇÒ ¼ö ÀÖÀ¸³ª ÀϹÝÀûÀ¸·Î patch.exe ÀÔ´Ï´Ù.

³Ý¹ö½º ¼­¹ö¿¡ °¨¿°µÈ °ÍÀÌ È®½ÇÇÏ´Ù¸é ´ÙÀ½ÀÇ ÀýÂ÷¸¦ ÅëÇØ Á¦°ÅÇÕ´Ï´Ù.
À§ 5¹ø ´Ü°è¿¡¼­ ¾Ë¾Æ³½ ³Ý¹ö½º ¼­¹öÀÇ ÆÄÀϸíÀ» È®ÀÎÇÑ ÈÄ, MS-DOS âÀ» ¿­°í ´ÙÀ½ÀÇ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.

EX) c:\winnt\netbus.exe /remove

À§Ã³·³ ÆÄÀÏ¸í µÚ¿¡ /remove ÀÎÀÚ¸¦ ÀÔ·ÂÇØÁÖ¸é ½ÇÇà ÁßÀÎ ³Ý¹ö½º ¼­¹ö°¡ Á¾·áµÇ°í, ÀÌÈÄ¿¡µµ ÀÚµ¿
½ÇÇàµÇÁö ¾Ê½À´Ï´Ù. (ÇÏÁö¸¸, KeyHook.dll°ú ¼­¹ö ÆÄÀÏ ÀÚü´Â ±×´ë·Î ³²½À´Ï´Ù.)

ÀÌ»óÀÔ´Ï´Ù.