|
Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
|
|
|
|
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â |
±Û¾´ÀÌ |
¸Þ½ÃÁö |
truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
¿Ã·ÁÁü: 2003.8.12 È, 2:33 pm ÁÖÁ¦: [ÁÖÀÇ] WORM_MSBLAST.A ¹ÙÀÌ·¯½º ¿¹º¸ |
|
|
¡Ù °³¿ä
ÃÖÃÊ ±¹¿Ü¿¡¼ 2003³â 8¿ù 11ÀÏ ¹ß°ßµÈ ¹ÙÀÌ·¯½º·Î ±¹³»¿¡¼µµ 8¿ù 11ÀÏ µµ À¯ÀÔµÈ »óÅÂÀÌ´Ù. Windows NT/2000/XP¿¡ Á¸ÀçÇÏ´Â RPC Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÇ¸ç, °¨¿°½Ã ¿ÜºÎ¿¡¼µµ Á¢¼Ó °¡´ÉÇÑ ¹éµµ¾î°¡ ¼³Ä¡µÇ°í, ¿úÀÇ Àç ÀüÆÄ¸¦ À§ÇØ 135¹ø port¿¡ ´ëÇÑ ½ºÄµÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù.
¡Ù ÀüÆÄ¹æ¹ý
Windows NT/2000/XP¿¡ Á¸ÀçÇÏ´Â RPC Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÈ´Ù.
¡Ù ÇÇÇØÁõ»ó
¡à ¿ú¿¡ °¨¿°µÇ¸é TCP 4444 port¸¦ »ç¿ëÇÏ´Â ¹éµµ¾î°¡ ¿ÀǵȴÙ.
¡à tftp ÇÁ·Î±×·¥À» »ç¿ëÇØ ¿ú ¿øº»ÆÄÀÏÀÎ msblast.exe¸¦ ´Ù¿î¹Þ´Â´Ù.
¡à ÀçºÎÆÃ½Ã¿¡µµ ¿úÀÌ µ¿ÀÛÇϱâ À§ÇØ ´ÙÀ½ÀÇ ³»¿ëÀÌ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡µÈ´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe
¡à ¹ÙÀÌ·¯½ºÀÇ ÀüÆÄ¸¦ À§ÇØ ÀÓÀÇÀÇ IPÁÖ¼Ò¸¦ »ý¼ºÇÑ ÈÄ, RPC Ãë¾àÁ¡ÀÇ °ø°Ý Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù.
¡Ù °¨¿°½Ã Ä¡·á¹æ¹ý
¡à Windows ÇØ´ç ÇÁ·Î¼¼½º(msblaster.exe)¸¦ ã¾Æ Á¤Áö½ÃŲ´Ù.
¡à Windows system32 Æú´õ¿¡ »ý¼ºµÈ ÆÄÀÏ(msblast.exe)À» »èÁ¦ÇÑ´Ù.
¡à ·¹Áö½ºÆ®¸®¿¡¼ ´ÙÀ½ ºÎºÐÀ» Á¦°ÅÇÑ´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe
¡à »ç¿ëÁßÀÎ WindowsÀÇ ¹öÀü¿¡ ¸ÂÃç RPC Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù.
* Windows NT 4.0 Server
* Windows NT 4.0 Terminal Server Edition(¿µ¹®¹öÀü)
* Windows 2000
* Windows XP 32 bit Edition
* Windows XP 64 bit Edition (¿µ¹®¹öÀü)
* Windows Server 2003 32 bit Edition
* Windows Server 2003 64 bit Edition(¿µ¹®¹öÀü)
¡à ¹é½Å Ä¡·á ½Ã, °¨¿°ÆÄÀÏÀÌ ½ÇÇàÁßÀÏ °æ¿ì¿¡´Â "Ä¡·áºÒ°¡"¶ó´Â ¸Þ½ÃÁö°¡ Ãâ·ÂµÉ ¼ö ÀÖÀ¸¹Ç·Î ÀÌ·± °æ¿ì¿¡´Â µµ½º¸ðµå·Î ºÎÆÃÇÏ¿© »èÁ¦ÇÑ´Ù.
1. "Ä¡·áºÒ°¡"¶ó°í ³ª¿Â ÆÄÀϵéÀÇ °æ·Î¸¦ ¸Þ¸ðÇØ µÐ´Ù.
2. ±ú²ýÇÑ µµ½º¿ë Ç÷ÎÇÇ µð½ºÅ©³ª À©µµ¿ìÁî ½Ãµ¿ µð½ºÅ©¸¦ Ç÷ÎÇÇ µð½ºÅ© µå¶óÀ̺꿡 ³Ö°í ÄÄÇ»Å͸¦ ÀçºÎÆÃÇÑ´Ù.
3. ¾Æ·¡¿Í °°Àº ¹æ¹ýÀ¸·Î Ä¡·áºÒ°¡·Î È®ÀÎµÈ ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
¾Èö¼ö¿¬±¸¼Ò : http://home.ahnlab.com/smart4u/virus_detail_1202.html
½Ã¸ÇÅØ : http://www.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Æ®·£µå¸¶ÀÌÅ©·Î : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
¸Æ¾ÆÇÇ : http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100547 |
|
À§·Î |
|
 |
truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
|
À§·Î |
|
 |
|
|
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù ¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù
|
Powered by phpBB © 2001, 2005 phpBB Group
|