| 
     | 
     
 |   
    
    
    	|   ¹ÙÀÌ·¯½º ÁÖÀÇÇϼ¼¿ä. | 
    	  
              | 
     
      |  
|   ±Û¾´ÀÌ : ºÀÅõ³Ý    
    ³¯Â¥ : 04-05-03 09:40    
    Á¶È¸ : 6883    
                 |  
 |  
 |  
 
    
        
        
        
        ¾È³çÇϼ¼¿ä.
 ºÀÅõ³ÝÀÔ´Ï´Ù.
 
 * ¿ä¾à 
 
 Win32/Sasser.worm.15872´Â MS04-011 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÇ´Â ¿úÀÌ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀϰú À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ \'¼ýÀÚ_up.exe\'·Î µÈ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù. °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU Á¡À¯À²ÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù. c:\\win.log ÆÄÀÏÀÌ »ý¼ºµÇ±âµµ ÇÑ´Ù. 
 
 ÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» ¶§ ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·áµÉ ¼ö ÀÖ´Ù. µ¿ÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¿ú°ú ÀÌ»ó ÆÐŶ °ø°ÝÀ¸·Î ¹ß»ýÇÏ´Â ½Ã½ºÅÛ Á¾·á¸¦ ¿¹¹æÇϱâ À§Çؼ´Â ¹Ýµå½Ã MS04-011 Ãë¾àÁ¡ ÆÐÄ¡ÇØ ÁÖ¾î¾ß ÇÑ´Ù. 
 
 µû¶ó¼ ¾Æ·¡ÀÇ Áõ»óÀÌ Àִ ȸ¿ø´ÔÀº Áï½Ã Ä¡·á¹× ¿¹¹æÀ» ÇØÁÖ¼¼¿ä,
 
 - À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù. 
 - TCP 445¹ø Æ÷Æ® Á¢¼Ó ½Ãµµ°¡ Áõ°¡ÇÑ´Ù. 
 - TCP 1000¹ø~2000¹ø´ë¿Í 5554¹ø Æ÷Æ®°¡ LISTENING »óÅ·ΠµÈ´Ù. 
 - À©µµ¿ì½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏ À̸§ÀÌ ¼ýÀÚ_up.exe·Î µÈ ´Ù¼öÀÇ ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù. 
 - °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU »ç¿ëÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù. 
 - º¸¾ÈÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» °æ¿ì ¿¡·¯°¡ ¹ß»ýÇÏ¸ç ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·á µÉ ¼ö ÀÖ´Ù. 
 
 
 ÀúÈñ ºÀÅõ³ÝÀº ¸®´ª½º(LINUX)½Ã½ºÅÛÀ» »ç¿ëÇϹǷΠ°í°´´Ô²² ¹ÙÀÌ·¯½º¸¦ ÀüÆÄÇÒ ¿°·Á°¡ ¾øÀ¸´Ï ¾È½ÉÇÏ½Ã°í ¼ÇÎÇϼŵµ µË´Ï´Ù.
 
 ¿ì¸®¸ðµÎ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º¿¡ °É¸®Áö ¾Êµµ·Ï ¿¹¹æÀ» öÀúÈ÷ ÇսôÙ.
        
                
        
         | 
 
  
 |  
  
 |