Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
* HanIRCÀÇ #coffeenix ¹æ
[ Àåºñ ¹× ȸ¼± ÈÄ¿ø ]
HOME > ³×Æ®¿öÅ©(network) > ¸ÞÀÏ ¼­¹ö(mail) > ¸ÞÀÏ ÇÊÅ͸µ(½ºÆÔ¸ÞÀÏ) / procmail µµ¿ò¸»
°Ë»ö : »çÀÌÆ® WHOIS À¥¼­¹ö Á¾·ù


  ¿ú¸ÞÀÏ °Ç¼ö¿Í ÁÖ¿ä ¿úº° °Ç¼ö ºÐ¼® ÀÛ¼ºÀÏ : 2006/01/01 23:06
 
  • ±Û¾´ÀÌ : ÁÁÀºÁøÈ£ ( http://coffeenix.net/ )
  • Á¶È¸¼ö : 8114
          [ ÀÌÀüÈ­¸é / ¼öÁ¤ ]   ºñ¹Ð¹øÈ£ :     Àμâ¿ë È­¸é
      Á¦  ¸ñ : ¿ú¸ÞÀÏ °Ç¼ö¿Í ÁÖ¿ä ¿úº° °Ç¼ö ºÐ¼®
    ÀÛ¼ºÀÚ : ÁÁÀºÁøÈ£(truefeel, http://coffeenix.net/ )
    ÀÛ¼ºÀÏ : 2005.12.29(¸ñ)

    ¿äÁò ¼ø°£ÀûÀ¸·Î ¸ÞÀÏÀÌ ÆøÁõÇÏ´Â ÀÏÀÌ ¹ß»ýÇÏ¿© ¿øÀÎÀ» ÆľÇÇغ¸´Ï Sober¿úÀÌ ÀϽÃÀûÀ¸·Î
    ´ë·® ¼ö½ÅµÇ´Â °Í ¶§¹®À̾ú´Ù. ±×·¡¼­ ¿ú¸ÞÀÏ Áß ¿úº°·Î °Ç¼ö¿Í ºñÀ²À» ¾à 4ÀÏ°£ÀÇ ¸ÞÀϷα׸¦ ºÐ¼®
    ÇÏ¿© Åë°è¸¦ ³»ºÃ´Ù. ÇØ¿Ü¿¡¼­µµ ¸¹Àº ¾çÀÇ ¸ÞÀÏÀ» ¼ö½ÅÇÏ´Â ¼­¹öÀÓÀ» °¨¾ÈÇÏ°í Âü°íÇϱ⠹ٶõ´Ù.

    [ mailgraph ÅëÇÑ ¸ÞÀÏÅë°è - ¼ø°£ ±ÞÁõÀ» ¹Ù·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù. ]



    ÀÌ ¸ÞÀϼ­¹ö´Â ClamAV¸¦ »ç¿ëÇÏ¿© ¿ú¸ÞÀÏÀ» ÇÊÅ͸µÇÏ°í ÀÖÀ¸¸ç,
    Win32/Sober.worm.55390 ¿ú(Âü°í http://info.ahnlab.com/smart2u/virus_detail_2945.html)µî ÀϺΠ¿ú
    Àº ÇÊÅ͸µÇÏÁö ¸øÇÏ¿´´Ù. ¿úÀÌ ¾Æ´Ñµ¥ ÇÊÅ͸µÇß´ø, ¿úÀε¥ ÇÊÅ͸µ ¸øÇß´ø°£¿¡ ¼ø¼öÇÏ°Ô ClamAV¸¦ ÅëÇØ
    ÇÊÅ͸µµÈ °Ç¼ö¸¸À¸·Î Åë°è¸¦ ³Â°í, ¿úÀ̸§µµ ClamAV¿¡¼­ »ç¿ëÇÑ ¸íĪÀ» ±×´ë·Î µû¶ú´Ù.

    ClamAV·Î ÇÊÅ͸µµÈ ¸ÞÀÏÀº ¾Æ·¡¿Í °°Àº ·Î±×°¡ ³²À¸¸ç ¸ÞÀÏÀº ÀúÀå¾øÀÌ ¹ö·ÁÁø´Ù.

     
    log ¿¹)

    Dec 25 04:23:03 ????? sendmail[28063]: jBOJMwIx028063: to=,
    delay=00:00:04, pri=225641, stat=virus Worm.Sober.U detected by ClamAV - http://www.clamav.net
     


    1. ¿úº° °Ç¼ö

    ±â °£ : 2005.12.25 04:22~29.13:28 (¾à 4ÀÏ 9½Ã°£)
    °Ç ¼ö : ÃÑ 64,696

    -------------------  -----  -------
    ¿ú À̸§              °Ç¼ö   ºñÀ²
    -------------------  -----  -------
    Worm.Sober.U-3       52047 (80.45%)
    Worm.SomeFool.P       2488 ( 3.85%)
    Exploit.HTML.IFrame   2453 ( 3.79%)
    Worm.Sober.U           757 ( 1.17%)
    Worm.Mytob.U           690 ( 1.07%)
    Worm.Bagz.D            638 ( 0.97%)
    Worm.Mytob.T-2         492 ( 0.76%)
    Worm.SomeFool.AM       455 ( 0.70%)
    Worm.Maslan.A          454 ( 0.70%)
    Worm.Mydoom.I          449 ( 0.69%)
    Worm.Mabutu.A          317
    Worm.Mytob.H-1         277
    Worm.Bagle.BL          246
    Worm.SomeFool.Q        206
    Worm.Mytob.C-2         200
    Worm.Mytob.BD          161
    Worm.Mytob.GH          158
    Worm.Mytob.T           127
    Worm.Lovgate.X         116
    Worm.Mytob.V           105
    Worm.SomeFool.Gen-1    102
    Worm.Mydoom.H          100

    ... ÀÌÇÏ »ý·« ...
    -------------------  -----  -------

    2. ¿úº¯Çü±îÁö ÅëÇÕÇÑ °Ç¼ö

    ¼Ò¹ö(Sober)¿úÀÌ 80% ÀÌ»óÀ¸·Î ´ëºÎºÐÀ» Â÷ÁöÇßÀ¸¸ç,
    ´ÙÀ½À¸·Î NetSky(ClamAV¿¡¼­´Â SomeFool ¸í »ç¿ë)ÀÌ 3.85%À» Á¡À¯ÇÏ°í ÀÖ´Ù.

    -------------------  -----  -------
    ¿ú À̸§              °Ç¼ö   ºñÀ²
    -------------------  -----  -------
    Worm.Sober           52844 (81.68%)
    Worm.SomeFool         3507 ( 5.42%)
    Worm.Mytob            3090 ( 4.78%)
    Exploit.HTML.IFrame   2453 ( 3.79%)
    Worm.Mydoom            684 ( 1.06%)
    Worm.Bagz              664 ( 1.03%)
    Worm.Maslan.A          454 ( 0.70%)
    Worm.Mabutu            380 ( 0.59%)
    Worm.Bagle             356 ( 0.55%)
    Worm.Lovgate           131
    Worm.Dumaru.A           95
    HTML.Phishing.Bank-1    18
    Worm.Mimail             10
    Trojan.Bagle.BN          6
    Worm.Torvil.D            2
    Worm.Lebreat.C-1         1
    Exploit.IFrame.Gen       1
    -------------------  -----  -------


      Ä¿ÇǴнº Ä«Æä ÃÖ±Ù ±Û
    [04/19] Á¦ÁÖ&#5
    [04/18] ??? ?????
    [04/17] ???? onion ?????? -
    [04/11] ±¹°¡&#5
    [04/10] Stride Into Dream:
    [03/20] Re: ¿Â¶óÀΰÔÀÓÀÇ Á¾ÁÖ±¹ ´ëÇѹα¹
    [10/20] Cross Compiler ±ò
    [07/14] SSL ¬¡¬°
    [04/26] Re: µµ½ºÈ­¸é ¿ø°ÝÁ¶Á¾ ¿©ºÎ
    [04/25] µµ½ºÈ­¸é ¿ø°ÝÁ¶Á¾ ¿©ºÎ
    [10/30] Cshell¿¡¼­ ³­¼ö ¼³Á¤
    [10/23] °øÇ×öµµÁÖ½Äȸ»ç SE ±¸ÀÎ Ëì
    [01/26] Re: wgetÀ¸·Î ´Ù¸¥¼­¹ö¿¡ÀÖ´Â µð·ºÅ丮¸¦ °¡Á®¿À·Á°íÇÕ´Ï´Ù.
    [01/25] wgetÀ¸·Î ´Ù¸¥¼­¹ö¿¡ÀÖ´Â µð·ºÅ丮¸¦ °¡Á®¿À·Á°íÇÕ´Ï´Ù.
    [01/11] ƯÁ¤ ¾Èµå·ÎÀ̵å WebView ¹öÀü¿¡¼­ SSL ¹®Á¦ (WebView ¹ö±×)
      New!   ÃÖ±Ù¿¡ µî·ÏÇÑ ÆäÀÌÁö
      KiCad EDA Suite project (Free/Libre/Open-Source EDA Suite) (CAD)
      ¿ÀÇÂij½ºÄÉÀ̵å ijµå (OpenCASCADE CAD)
      QCad for Windows --- GNU GPL (Free Software)
      The Hello World Collection
      IPMI¸¦ È°¿ëÇÑ ¸®´ª½º ¼­¹ö°ü¸®
      DNS ¼³Á¤ °Ë»ç
      nagiosgraph ¼³Ä¡ ¹æ¹ý
      Slony-I ¼³Ä¡ ¹æ¹ý (postgresql replication tool)
      Qmail±â¹ÝÀÇ Anti spam ½Ã½ºÅÛ ±¸ÃàÇϱâ
      clusterssh

    [ ÇÔ²²ÇÏ´Â »çÀÌÆ® ]




    ¿î¿µÁø : ÁÁÀºÁøÈ£(truefeel), ¾ß¼ö(yasu), ¹ü³ÃÀÌ, sCag
    2003³â 8¿ù 4ÀÏ~