|
|
|
¹ÙÀÌ·¯½º ÁÖÀÇÇϼ¼¿ä. |
|
|
±Û¾´ÀÌ : ºÀÅõ³Ý
³¯Â¥ : 04-05-03 09:40
Á¶È¸ : 1844
|
|
|
¾È³çÇϼ¼¿ä.
ºÀÅõ³ÝÀÔ´Ï´Ù.
* ¿ä¾à
Win32/Sasser.worm.15872´Â MS04-011 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆĵǴ ¿úÀÌ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏ°ú À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ \'¼ýÀÚ_up.exe\'·Î µÈ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù. °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU Á¡À¯À²ÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù. c:\\win.log ÆÄÀÏÀÌ »ý¼ºµÇ±âµµ ÇÑ´Ù.
ÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» ¶§ ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·áµÉ ¼ö ÀÖ´Ù. µ¿ÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¿ú°ú ÀÌ»ó ÆÐŶ °ø°ÝÀ¸·Î ¹ß»ýÇÏ´Â ½Ã½ºÅÛ Á¾·á¸¦ ¿¹¹æÇϱâ À§Çؼ´Â ¹Ýµå½Ã MS04-011 Ãë¾àÁ¡ ÆÐÄ¡ÇØ ÁÖ¾î¾ß ÇÑ´Ù.
µû¶ó¼ ¾Æ·¡ÀÇ Áõ»óÀÌ Àִ ȸ¿ø´ÔÀº Áï½Ã Ä¡·á¹× ¿¹¹æÀ» ÇØÁÖ¼¼¿ä,
- À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- TCP 445¹ø Æ÷Æ® Á¢¼Ó ½Ãµµ°¡ Áõ°¡ÇÑ´Ù.
- TCP 1000¹ø~2000¹ø´ë¿Í 5554¹ø Æ÷Æ®°¡ LISTENING »óÅ·ΠµÈ´Ù.
- À©µµ¿ì½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏ À̸§ÀÌ ¼ýÀÚ_up.exe·Î µÈ ´Ù¼öÀÇ ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU »ç¿ëÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù.
- º¸¾ÈÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» °æ¿ì ¿¡·¯°¡ ¹ß»ýÇÏ¸ç ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·á µÉ ¼ö ÀÖ´Ù.
ÀúÈñ ºÀÅõ³ÝÀº ¸®´ª½º(LINUX)½Ã½ºÅÛÀ» »ç¿ëÇϹǷΠ°í°´´Ô²² ¹ÙÀÌ·¯½º¸¦ ÀüÆÄÇÒ ¿°·Á°¡ ¾øÀ¸´Ï ¾È½ÉÇÏ½Ã°í ¼ÇÎÇϼŵµ µË´Ï´Ù.
¿ì¸®¸ðµÎ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º¿¡ °É¸®Áö ¾Êµµ·Ï ¿¹¹æÀ» öÀúÈ÷ ÇսôÙ.
|
|
|