[ 0 ]



  ¡¤ ºÀÅõ³Ý °í±Þ µðÀÚÀθíÇÔ ÇÒÀÎ
  ¡¤ °í±ÞÇü Ä®¶óºÀÅõ ÃÊƯ°¡ À̺¥Æ®



  ÇöÀçÁ¢¼ÓÀÚ : 243 (ȸ¿ø 0)


 
Á¦Ç°°Ë»ö   
   
  ¹ÙÀÌ·¯½º ÁÖÀÇÇϼ¼¿ä.
  ±Û¾´ÀÌ : ºÀÅõ³Ý     ³¯Â¥ : 04-05-03 09:40     Á¶È¸ : 851    
¾È³çÇϼ¼¿ä.
ºÀÅõ³ÝÀÔ´Ï´Ù.

* ¿ä¾à

Win32/Sasser.worm.15872´Â MS04-011 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆĵǴ ¿úÀÌ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏ°ú À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ \'¼ýÀÚ_up.exe\'·Î µÈ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù. °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU Á¡À¯À²ÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù. c:\\win.log ÆÄÀÏÀÌ »ý¼ºµÇ±âµµ ÇÑ´Ù.

ÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» ¶§ ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·áµÉ ¼ö ÀÖ´Ù. µ¿ÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¿ú°ú ÀÌ»ó ÆÐŶ °ø°ÝÀ¸·Î ¹ß»ýÇÏ´Â ½Ã½ºÅÛ Á¾·á¸¦ ¿¹¹æÇϱâ À§Çؼ­´Â ¹Ýµå½Ã MS04-011 Ãë¾àÁ¡ ÆÐÄ¡ÇØ ÁÖ¾î¾ß ÇÑ´Ù.

µû¶ó¼­ ¾Æ·¡ÀÇ Áõ»óÀÌ Àִ ȸ¿ø´ÔÀº Áï½Ã Ä¡·á¹× ¿¹¹æÀ» ÇØÁÖ¼¼¿ä,

- À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- TCP 445¹ø Æ÷Æ® Á¢¼Ó ½Ãµµ°¡ Áõ°¡ÇÑ´Ù.
- TCP 1000¹ø~2000¹ø´ë¿Í 5554¹ø Æ÷Æ®°¡ LISTENING »óÅ·ΠµÈ´Ù.
- À©µµ¿ì½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏ À̸§ÀÌ ¼ýÀÚ_up.exe·Î µÈ ´Ù¼öÀÇ ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU »ç¿ëÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù.
- º¸¾ÈÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» °æ¿ì ¿¡·¯°¡ ¹ß»ýÇÏ¸ç ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·á µÉ ¼ö ÀÖ´Ù.


ÀúÈñ ºÀÅõ³ÝÀº ¸®´ª½º(LINUX)½Ã½ºÅÛÀ» »ç¿ëÇϹǷΠ°í°´´Ô²² ¹ÙÀÌ·¯½º¸¦ ÀüÆÄÇÒ ¿°·Á°¡ ¾øÀ¸´Ï ¾È½ÉÇÏ½Ã°í ¼­ÇÎÇϼŵµ µË´Ï´Ù.

¿ì¸®¸ðµÎ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º¿¡ °É¸®Áö ¾Êµµ·Ï ¿¹¹æÀ» öÀúÈ÷ ÇսôÙ.

   

    [ÈÞ¹«°øÁö] 2024³â ¿©¸§ÈÞ°¡ ¾÷¹«ÀÏ¡¦
    ¼³³¯¿¬ÈÞ ¾÷¹«ÀÏÁ¤ ¾È³»
    Ãß¼®¿¬ÈÞ°øÁö
    Á¦Áö°¡°Ý ÀÎ»ó¿¡ °üÇÑ Á¦ÀÛ°¡°Ý º¯°æ¡¦
ÀÔ±ÝÈ®ÀÎ ºÎŹµå¸³´Ï´Ù
ÁÖ¹®¹øÈ£ 2409220001 ÀԱݿϷáÇß½À´Ï¡¦