|
Á¦ ¸ñ : ¿ú¸ÞÀÏ °Ç¼ö¿Í ÁÖ¿ä ¿úº° °Ç¼ö ºÐ¼®
ÀÛ¼ºÀÚ : ÁÁÀºÁøÈ£(truefeel, http://coffeenix.net/ )
ÀÛ¼ºÀÏ : 2005.12.29(¸ñ)
¿äÁò ¼ø°£ÀûÀ¸·Î ¸ÞÀÏÀÌ ÆøÁõÇÏ´Â ÀÏÀÌ ¹ß»ýÇÏ¿© ¿øÀÎÀ» ÆľÇÇغ¸´Ï Sober¿úÀÌ ÀϽÃÀûÀ¸·Î
´ë·® ¼ö½ÅµÇ´Â °Í ¶§¹®À̾ú´Ù. ±×·¡¼ ¿ú¸ÞÀÏ Áß ¿úº°·Î °Ç¼ö¿Í ºñÀ²À» ¾à 4ÀÏ°£ÀÇ ¸ÞÀϷα׸¦ ºÐ¼®
ÇÏ¿© Åë°è¸¦ ³»ºÃ´Ù. ÇØ¿Ü¿¡¼µµ ¸¹Àº ¾çÀÇ ¸ÞÀÏÀ» ¼ö½ÅÇÏ´Â ¼¹öÀÓÀ» °¨¾ÈÇÏ°í Âü°íÇϱ⠹ٶõ´Ù.
[ mailgraph ÅëÇÑ ¸ÞÀÏÅë°è - ¼ø°£ ±ÞÁõÀ» ¹Ù·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù. ]
ÀÌ ¸ÞÀϼ¹ö´Â ClamAV¸¦ »ç¿ëÇÏ¿© ¿ú¸ÞÀÏÀ» ÇÊÅ͸µÇÏ°í ÀÖÀ¸¸ç,
Win32/Sober.worm.55390 ¿ú(Âü°í http://info.ahnlab.com/smart2u/virus_detail_2945.html)µî ÀϺΠ¿ú
Àº ÇÊÅ͸µÇÏÁö ¸øÇÏ¿´´Ù. ¿úÀÌ ¾Æ´Ñµ¥ ÇÊÅ͸µÇß´ø, ¿úÀε¥ ÇÊÅ͸µ ¸øÇß´ø°£¿¡ ¼ø¼öÇÏ°Ô ClamAV¸¦ ÅëÇØ
ÇÊÅ͸µµÈ °Ç¼ö¸¸À¸·Î Åë°è¸¦ ³Â°í, ¿úÀ̸§µµ ClamAV¿¡¼ »ç¿ëÇÑ ¸íĪÀ» ±×´ë·Î µû¶ú´Ù.
ClamAV·Î ÇÊÅ͸µµÈ ¸ÞÀÏÀº ¾Æ·¡¿Í °°Àº ·Î±×°¡ ³²À¸¸ç ¸ÞÀÏÀº ÀúÀå¾øÀÌ ¹ö·ÁÁø´Ù.
|
log ¿¹)
Dec 25 04:23:03 ????? sendmail[28063]: jBOJMwIx028063: to=???@?????.???>,
delay=00:00:04, pri=225641, stat=virus Worm.Sober.U detected by ClamAV - http://www.clamav.net
| |
1. ¿úº° °Ç¼ö
±â °£ : 2005.12.25 04:22~29.13:28 (¾à 4ÀÏ 9½Ã°£)
°Ç ¼ö : ÃÑ 64,696
------------------- ----- -------
¿ú À̸§ °Ç¼ö ºñÀ²
------------------- ----- -------
Worm.Sober.U-3 52047 (80.45%)
Worm.SomeFool.P 2488 ( 3.85%)
Exploit.HTML.IFrame 2453 ( 3.79%)
Worm.Sober.U 757 ( 1.17%)
Worm.Mytob.U 690 ( 1.07%)
Worm.Bagz.D 638 ( 0.97%)
Worm.Mytob.T-2 492 ( 0.76%)
Worm.SomeFool.AM 455 ( 0.70%)
Worm.Maslan.A 454 ( 0.70%)
Worm.Mydoom.I 449 ( 0.69%)
Worm.Mabutu.A 317
Worm.Mytob.H-1 277
Worm.Bagle.BL 246
Worm.SomeFool.Q 206
Worm.Mytob.C-2 200
Worm.Mytob.BD 161
Worm.Mytob.GH 158
Worm.Mytob.T 127
Worm.Lovgate.X 116
Worm.Mytob.V 105
Worm.SomeFool.Gen-1 102
Worm.Mydoom.H 100
... ÀÌÇÏ »ý·« ...
------------------- ----- -------
2. ¿úº¯Çü±îÁö ÅëÇÕÇÑ °Ç¼ö
¼Ò¹ö(Sober)¿úÀÌ 80% ÀÌ»óÀ¸·Î ´ëºÎºÐÀ» Â÷ÁöÇßÀ¸¸ç,
´ÙÀ½À¸·Î NetSky(ClamAV¿¡¼´Â SomeFool ¸í »ç¿ë)ÀÌ 3.85%À» Á¡À¯ÇÏ°í ÀÖ´Ù.
------------------- ----- -------
¿ú À̸§ °Ç¼ö ºñÀ²
------------------- ----- -------
Worm.Sober 52844 (81.68%)
Worm.SomeFool 3507 ( 5.42%)
Worm.Mytob 3090 ( 4.78%)
Exploit.HTML.IFrame 2453 ( 3.79%)
Worm.Mydoom 684 ( 1.06%)
Worm.Bagz 664 ( 1.03%)
Worm.Maslan.A 454 ( 0.70%)
Worm.Mabutu 380 ( 0.59%)
Worm.Bagle 356 ( 0.55%)
Worm.Lovgate 131
Worm.Dumaru.A 95
HTML.Phishing.Bank-1 18
Worm.Mimail 10
Trojan.Bagle.BN 6
Worm.Torvil.D 2
Worm.Lebreat.C-1 1
Exploit.IFrame.Gen 1
------------------- ----- -------
|