Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ
  ¿ú¸ÞÀÏ °Ç¼ö¿Í ÁÖ¿ä ¿úº° °Ç¼ö ºÐ¼® ÀÛ¼ºÀÏ : 2006/01/01 23:06
 
  • ±Û¾´ÀÌ : ÁÁÀºÁøÈ£ ( http://coffeenix.net/ )
  • Á¶È¸¼ö : 8137
     
    Á¦  ¸ñ : ¿ú¸ÞÀÏ °Ç¼ö¿Í ÁÖ¿ä ¿úº° °Ç¼ö ºÐ¼®
    ÀÛ¼ºÀÚ : ÁÁÀºÁøÈ£(truefeel, http://coffeenix.net/ )
    ÀÛ¼ºÀÏ : 2005.12.29(¸ñ)

    ¿äÁò ¼ø°£ÀûÀ¸·Î ¸ÞÀÏÀÌ ÆøÁõÇÏ´Â ÀÏÀÌ ¹ß»ýÇÏ¿© ¿øÀÎÀ» ÆľÇÇغ¸´Ï Sober¿úÀÌ ÀϽÃÀûÀ¸·Î
    ´ë·® ¼ö½ÅµÇ´Â °Í ¶§¹®À̾ú´Ù. ±×·¡¼­ ¿ú¸ÞÀÏ Áß ¿úº°·Î °Ç¼ö¿Í ºñÀ²À» ¾à 4ÀÏ°£ÀÇ ¸ÞÀϷα׸¦ ºÐ¼®
    ÇÏ¿© Åë°è¸¦ ³»ºÃ´Ù. ÇØ¿Ü¿¡¼­µµ ¸¹Àº ¾çÀÇ ¸ÞÀÏÀ» ¼ö½ÅÇÏ´Â ¼­¹öÀÓÀ» °¨¾ÈÇÏ°í Âü°íÇϱ⠹ٶõ´Ù.

    [ mailgraph ÅëÇÑ ¸ÞÀÏÅë°è - ¼ø°£ ±ÞÁõÀ» ¹Ù·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù. ]



    ÀÌ ¸ÞÀϼ­¹ö´Â ClamAV¸¦ »ç¿ëÇÏ¿© ¿ú¸ÞÀÏÀ» ÇÊÅ͸µÇÏ°í ÀÖÀ¸¸ç,
    Win32/Sober.worm.55390 ¿ú(Âü°í http://info.ahnlab.com/smart2u/virus_detail_2945.html)µî ÀϺΠ¿ú
    Àº ÇÊÅ͸µÇÏÁö ¸øÇÏ¿´´Ù. ¿úÀÌ ¾Æ´Ñµ¥ ÇÊÅ͸µÇß´ø, ¿úÀε¥ ÇÊÅ͸µ ¸øÇß´ø°£¿¡ ¼ø¼öÇÏ°Ô ClamAV¸¦ ÅëÇØ
    ÇÊÅ͸µµÈ °Ç¼ö¸¸À¸·Î Åë°è¸¦ ³Â°í, ¿úÀ̸§µµ ClamAV¿¡¼­ »ç¿ëÇÑ ¸íĪÀ» ±×´ë·Î µû¶ú´Ù.

    ClamAV·Î ÇÊÅ͸µµÈ ¸ÞÀÏÀº ¾Æ·¡¿Í °°Àº ·Î±×°¡ ³²À¸¸ç ¸ÞÀÏÀº ÀúÀå¾øÀÌ ¹ö·ÁÁø´Ù.

     
    log ¿¹)

    Dec 25 04:23:03 ????? sendmail[28063]: jBOJMwIx028063: to=,
    delay=00:00:04, pri=225641, stat=virus Worm.Sober.U detected by ClamAV - http://www.clamav.net
     


    1. ¿úº° °Ç¼ö

    ±â °£ : 2005.12.25 04:22~29.13:28 (¾à 4ÀÏ 9½Ã°£)
    °Ç ¼ö : ÃÑ 64,696

    -------------------  -----  -------
    ¿ú À̸§              °Ç¼ö   ºñÀ²
    -------------------  -----  -------
    Worm.Sober.U-3       52047 (80.45%)
    Worm.SomeFool.P       2488 ( 3.85%)
    Exploit.HTML.IFrame   2453 ( 3.79%)
    Worm.Sober.U           757 ( 1.17%)
    Worm.Mytob.U           690 ( 1.07%)
    Worm.Bagz.D            638 ( 0.97%)
    Worm.Mytob.T-2         492 ( 0.76%)
    Worm.SomeFool.AM       455 ( 0.70%)
    Worm.Maslan.A          454 ( 0.70%)
    Worm.Mydoom.I          449 ( 0.69%)
    Worm.Mabutu.A          317
    Worm.Mytob.H-1         277
    Worm.Bagle.BL          246
    Worm.SomeFool.Q        206
    Worm.Mytob.C-2         200
    Worm.Mytob.BD          161
    Worm.Mytob.GH          158
    Worm.Mytob.T           127
    Worm.Lovgate.X         116
    Worm.Mytob.V           105
    Worm.SomeFool.Gen-1    102
    Worm.Mydoom.H          100

    ... ÀÌÇÏ »ý·« ...
    -------------------  -----  -------

    2. ¿úº¯Çü±îÁö ÅëÇÕÇÑ °Ç¼ö

    ¼Ò¹ö(Sober)¿úÀÌ 80% ÀÌ»óÀ¸·Î ´ëºÎºÐÀ» Â÷ÁöÇßÀ¸¸ç,
    ´ÙÀ½À¸·Î NetSky(ClamAV¿¡¼­´Â SomeFool ¸í »ç¿ë)ÀÌ 3.85%À» Á¡À¯ÇÏ°í ÀÖ´Ù.

    -------------------  -----  -------
    ¿ú À̸§              °Ç¼ö   ºñÀ²
    -------------------  -----  -------
    Worm.Sober           52844 (81.68%)
    Worm.SomeFool         3507 ( 5.42%)
    Worm.Mytob            3090 ( 4.78%)
    Exploit.HTML.IFrame   2453 ( 3.79%)
    Worm.Mydoom            684 ( 1.06%)
    Worm.Bagz              664 ( 1.03%)
    Worm.Maslan.A          454 ( 0.70%)
    Worm.Mabutu            380 ( 0.59%)
    Worm.Bagle             356 ( 0.55%)
    Worm.Lovgate           131
    Worm.Dumaru.A           95
    HTML.Phishing.Bank-1    18
    Worm.Mimail             10
    Trojan.Bagle.BN          6
    Worm.Torvil.D            2
    Worm.Lebreat.C-1         1
    Exploit.IFrame.Gen       1
    -------------------  -----  -------




    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ / URL : http://coffeenix.net/board_view.php?bd_code=1297