°­ÁÂ/ÆÁ

°­ÁÂ/ÆÁ



  ¿î¿µÀÚ(2003-02-17 13:25:25, Hit : 1621, Vote : 160
 http://www.dnewtec.net
 ¹ÙÀÌ·¯½º °ü¸® ¸ñÀû °øÀ¯ Æú´õÀÇ ¹®Á¦Á¡ (¾Èö¼ö¿¬±¸¼Ò)


°ü¸® ¸ñÀû °øÀ¯ Æú´õÀÇ ¹®Á¦Á¡  


¾Èö¼ö¿¬±¸¼Ò [2003/01/30]  Á¶È¸¼ö:74607  


1. ¹®Á¦ÀÇ ¹ß´Ü

ÀÛ³â 11¿ùºÎÅÍ Win-Trojan/MircPack ¹®Àǰ¡ óÀ½ Á¢¼öµÇ¸é¼­ À©µµ¿ì 2000 / XP ÀÇ °ü¸®¸ñÀûÀ¸·Î °øÀ¯µÈ Æú´õ¿¡ ´ëÇÑ ¾Ç¼º ÇÁ·Î±×·¥ÀÌ Á¾·ù´Â ¸¹Áö ¾Ê¾ÒÁö¸¸ ¹®Àǰ¡ Áõ°¡Çϱ⠽ÃÀÛÇß´Ù. ƯÈ÷ Win-Trojan/MircPack ÀÌ ¹ß°ßµÇ¾ú´Ù°í ¹®ÀÇÇÏ´Â »ç¿ëÀÚ ¸ðµÎ Çϳª °°ÀÌ Ãʱâ À¯ÀÔ°æ·Î¸¦ ¾ËÁö ¸øÇÏ¿© ºÒ¾È°¨Àº ´õ¿í Ä¿Á®¸¸ °¬´Ù. (ÃßÈÄ °ü¸®¸ñÀûÀ¸·Î °øÀ¯µÈ Æú´õ·Î ÀüÆÄµÇ´Â ¾Ç¼º ÇÁ·Î±×·¥¿¡ ´ëÇÑ ±Ûµµ Á¤¸®ÇÏ¿© ¿Ã¸®µµ·Ï ÇϰڴÙ.) ±×·¯³ª ÀÌ ºÒ¾È°¨Àº Æ®·ÎÀÌ ¸ñ¸¶¸¦ ¼³Ä¡ÇÏ´Â Dropper ÀÇ ¹ß°ßÀ¸·Î À¯ÀÔ°æ·Î¸¦ È®ÀÎ ÇÒ ¼ö°¡ ÀÖ¾ú´Ù.

2. ¹ß´ÜÀÇ ¿øÀÎ

±×°ÍÀº ¹Ù·Î À©µµ¿ì 2000 / XP¿¡¼­ ±âº» °ªÀ¸·Î ¼³Á¤µÈ °ü¸®¸ñÀûÀ¸·Î °øÀ¯µÈ Æú´õ¿¡ ÀÇÇÑ °ÍÀ̱⠶§¹®ÀÌ´Ù. À̰ÍÀº À©µµ¿ìÀÇ Ãë¾àÁ¡À̶ó±â º¸´Ùµµ »ç¿ëÀÚµéÀÇ ·Î±×ÀÎ °èÁ¤¿¡ ´ëÇÑ º¸¾ÈÀÇ½Ä ºÎÁ·Ç߱⠶§¹®ÀÌ´Ù. À©µµ¿ì 2000 / XP´Â ºÎÆÃ ½Ã ±âÁ¸ÀÇ À©µµ¿ì 9x °è¿­ÀÇ OS¿Í ´Þ¸® ·Î±×ÀÎ °èÁ¤¿¡ ´ëÇÑ È®ÀÎ ÀÛ¾÷À» °ÅÄ¡°Ô µÈ´Ù. ±×·¯³ª ¸¹Àº »ç¿ëÀÚµéÀÌ (°³ÀÎ, ±â¾÷ »ç¿ëÀÚµé) À©µµ¿ìÀÇ Ãʱ⼳Á¤ÀÎ ¡®Administrator¡¯¸¦ »ç¿ëÇÏ°í ¾ÏÈ£´Â ¾ÏÈ£°¡ ¾ø´Â ¡®Null¡¯ °ªÀ¸·Î »ç¿ëÇϰí ÀÖ´Ù.

3. ¿øÀκм®

À§¿¡¼­ À©µµ¿ì 2000 / XP ´Â ±âº» °ªÀ¸·Î ¼³Á¤µÈ °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õ°¡ ÀÖ´Ù°í ¾ð±ÞÇß´Ù.
ÀÌ Æú´õµéÀº [µå¶óÀÌºê ¹®ÀÚ]$ ½ÄÀ¸·Î Ç¥ÇöµÇ¸ç ÀϹÝÀûÀ¸·Î C:\, D:\ µå¶óÀÌºê ¸íÀ» ¸»ÇÑ´Ù. ÇØ´ç µå¶óÀ̺êÀÇ °øÀ¯Ç׸ñÀ» »ìÆìº¸¸é °ü¸®¸ñÀûÀ¸·Î °øÀ¯°¡ µÇ¾î ÀÖÀ½À» È®ÀÎÇØ º¼ ¼ö°¡ ÀÖ´Ù. ¶ÇÇÑ $¸¦ ºÙ¿© ¼û°ÜÁø °øÀ¯Ç׸ñÀ¸·Î ¼³Á¤µÇ¾î ÀÖ´Ù. Áï °øÀ¯µÇ¾ú´Ù´Â Ç¥½Ã´Â µÇÁö ¾Ê´Â´Ù. ÀÌ·¯ÇÑ Æú´õµéÀº °ü¸®ÀÚ°¡ ¿ÜºÎ¿¡¼­ ³×Æ®¿öÅ©·Î ¾×¼¼½º°¡ °¡´ÉÇϵµ·Ï µÇ¾î ÀÖ´Ù. ¹°·Ð ¾×¼¼½º ½Ã¿¡´Â »ç¿ëÀÚ¸í°ú ¾ÏÈ£°¡ ÇÊ¿äÇÏ´Ù. ±×·±µ¥ À§¿Í °°ÀÌ »ç¿ëÀÚ¸í - ¡®Administrator¡¯, ¾ÏÈ£ - ¡®¾øÀ½¡¯À» ±âº» °ªÀ¸·Î ¼³Á¤Ç߰ųª À¯ÃßÇϱ⠽¬¿î ¾ÏÈ£ ¹× »ç¿ëÀÚ¸íÀ» »ç¿ëÇϰí ÀÖ´Ù¸é ¹èÄ¡ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© ¾ÏÈ£ ¹× »ç¿ëÀÚ¸íÀ» ¼øÂ÷ÀûÀ¸·Î ´ëÀÔÇÏ´Â »çÀü°ø°Ý¹æ¹ý(Dictionary Attack)À¸·Î ½Ã½ºÅÛ¿¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î Á¢±ÙÀÌ °¡´ÉÇÏ´Ù.

4. ¹ß»ýµÉ ¼ö ÀÖ´Â ¹®Á¦Á¡

À§ ¹æ¹ýÀ¸·Î ¿¬°áÀÌ µÇ¸é °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ¿¬°áÀÌ µÈ °æ¿ì·Î À¢¸¸ÇÑ ÀÛ¾÷ÀÌ ¸ðµÎ °¡´ÉÇÏ´Ù. º¸Åë ÀÌ·¸°Ô ¿¬°áµÈ °æ¿ì ÆÄÀÏ ¹× ¹®¼­ÀÚ·á °°Àº µ¥ÀÌÅÍ ÆÄÀÏÀ» »èÁ¦, À¯ÃâÇϰųª º°µµÀÇ À¯Æ¿¸®Æ¼¸¦ ÀÌ¿ëÇÏ¿© Win-Trojan/MircPack °ú °°Àº ¾Ç¼º ÇÁ·Î±×·¥À» ½É¾î µÑ ¼ö°¡ ÀÖ´Ù. ÀÌ·¯ÇÑ ´Ü¼øÈ÷ Á¤º¸À¯Ãâ¿¡¸¸ ±×Ä¡Áö ¾Ê°í ¾Ç¼º ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ÇØ´ç ½Ã½ºÅÛÀ» DoS ¹× DDoS °ø°Ý¿¡ ÇÊ¿äÇÑ ¿¡ÀÌÀüÆ®·Î »ç¿ëÇϰųª ¿¡ÀÌÀüÆ®°¡ ¼³Ä¡µÈ °ÍÀ» ã±â À§ÇØ ºÒÇÊ¿äÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» À¯¹ßÇÒ ¼ö ÀÖ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. °úµµÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¹®Á¦´Â ÁÖ·Î ±â¾÷ »ç¿ëÀÚÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ ¸¹ÀÌ ¹ß»ýÇÏ¿´´Ù. Win32/Netspree.worm.48448 °ú Win-Trojan/MircPackÀ» ¹®ÀÇÇÑ ³×Æ®¿öÅ© °ü¸®ÀÚÀÇ ¸»À» µé¾îº¸¸é ½ÉÇÑ °æ¿ì ³»/¿ÜºÎ ³×Æ®¿öÅ©°¡ ¸¶ºñµÉ Á¤µµ¿´´Ù°í ÇÑ´Ù.

5. ÇØ°á¹æ¾È ±× ¾î·Á¿î °úÁ¦.... & ¸Î´Â ¸»

À©µµ¿ì ¼³Ä¡ ½Ã ¹Ýµå½Ã ¾ÏÈ£¸¦ ¼³Á¤ÇÏÁö ¾ÊÀ¸¸é ´õ ÀÌ»ó ÁøÇàµÇÁö ¾Ê°Å³ª, À¯ÃßÇϱ⠽¬¿î ¾ÏÈ£´Â ¾ÏÈ£·Î´Â ¼³Á¤ÇÒ ¼ö ¾ø´Ù¸é ÁÁ°ÚÁö¸¸ Çö½ÇÀûÀ¸·Î ±×·¯Áö ¸øÇÏ´Ù´Â °ÍÀ» ¾Ë °ÍÀÌ´Ù. ºñ¹Ð¹øÈ£ÀÇ È«¼ö ¼Ó¿¡¼­ »ì¾Æ°¡´Â ¿äÁò À©µµ¿ì ¾ÏÈ£¸¦ Àؾî¹ö·Á Ãâ±Ù ½Ã ·Î±×ÀÎÀ» ÇÏÁö ¸øÇÏ¿© ³¶ÆÐ¸¦ ´çÇÑ °æÇèÀÌ ÀÖ´Â »ç¿ëÀÚµéÀÌ ¸¹ÀÌ ÀÖÀ» °ÍÀÌ´Ù. À§¿¡µµ °Å·ÐÇßÁö¸¸ À̰ÍÀÌ À©µµ¿ì ·Î±×ÀÎ °èÁ¤¿¡ ´ëÇÑ Ãë¾à¼ºÀ̶ó°í º¼ ¼ö´Â ¾ø±â¿¡ À̰ÍÀº »ç¿ëÀÚÀÇ º¸¾ÈÀǽÄÀÌ º¯È­ÇØ¾ß ÇÑ´Ù°í ¸»Çß´Ù. ¸Â´Â ¸»ÀÌ´Ù. ÇÊÀÚ´Â Win-Trojan/MircPack ¹®ÀǸ¦ Á¢Çϸ鼭 »ç¿ëÀÚµé°ú ¸ÞÀÏÀ» ÁÖ°í¹Þ¾ÒÀ» ¶§ ÇѰᰰÀÌ ¾ÏÈ£°¡ ¾ø°Å³ª ȤÀº 1234 ¿Í °°Àº À¯ÃßÇØ³»±â ½¬¿î ¾ÏÈ£¸¦ »ç¿ëÇϰí ÀÖ´Â °ÍÀ» È®ÀÎÇß´Ù.

¡Ø À©µµ¿ì ¾ÏÈ£ Àç¼³Á¤ ¹æ¹ý

1) Ctrl+Alt+Del ۸¦ µ¿½Ã¿¡ ´­·¯ º¸¿©Áö´Â âÀÇ ¸Þ´ºÁß ¡®¾ÏÈ£º¯°æ¡¯¸¦ ¼±ÅÃÇÑ´Ù.
2) ¾È³»µÇ´Â ¸Þ½ÃÁö¿¡ µû¶ó ¾ÏÈ£¸¦ º¯°æÇÑ´Ù. »õ·Î¿î ¾ÏÈ£¸¦ Àû¿ë½Ã À¯ÃßÇϱ⠽¬¿î (¿¹¸¦µé¾î 1234, Admin, root µî) ¾ÏÈ£´Â Àý´ë »ç¿ëÇÏÁö ¾ÊÀ¸¸ç ÀڽŸ¸ÀÇ °íÀ¯ÇÑ ¾ÏÈ£(¿¹¸¦µé¾î ÇѱÛÀ» ¿µÅ¸·Î ÀÔ·ÂÇϴµî)¸¦ ÀÔ·ÂÇϵµ·Ï ÇÑ´Ù.

¡Ø °ü¸®¸ñÀûÀ¸·Î °øÀ¯µÈ Æú´õ È®ÀÎ ¹× »èÁ¦¹æ¹ý

±âº»ÀûÀ¸·Î À©µµ¿ì 2000 / XP ´Â °ü¸®¸ñÀûÀ¸·Î °¢ µå¶óÀ̺갡 °øÀ¯µÇ¾îÀÖ´Ù. ´ÙÀ½°ú °°ÀÌ È®ÀÎÇØº¼ ¼ö ÀÖ´Ù.

1) ½ÃÀÛ ¡æ ¼³Á¤ ¡æ Á¦¾îÆÇ ¡æ °ü¸®µµ±¸ ¡æ ÄÄÇ»ÅÍ °ü¸® ¡æ °øÀ¯Æú´õ ¡æ °øÀ¯





2) ½ÃÀÛ¡æ ½ÇÇà ¡æ cmd ÀÔ·ÂÈÄ ¿£ÅÍ ¡æ ¸í·É ÇÁ·ÒÇÁÆ® âÀÌ ¿ÀÇÂµÇ¸é ¡æ net share ÀÔ·ÂÈÄ ¿£ÅÍ





¡Ø ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î °øÀ¯¸¦ »èÁ¦ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ´ÙÀ½¹ø ºÎÆÃ½Ã ´Ù½Ã Àç°øÀ¯°¡ µÇ¹Ç·Î ¹èÄ¡ÆÄÀÏ·Î ÀÛ¼ºÇÏ¿© ½ÃÀÛ ÇÁ·Î±×·¥¿¡ ³Ö¾îµÎ´Â ¹æ¹ýµµ ÀÖ´Ù. ¶ÇÇÑ Æú´õ°øÀ¯±â´ÉÀÌ »èÁ¦µÇ¹Ç·Î ¿ÜºÎ¿¡¼­ ÇØ´ç ½Ã½ºÅÛÀ¸·Î Á¢±ÙÀÌ ÇÊ¿äÇÑ °æ¿ì Á¢¼ÓµÇÁö ¾Ê´ÂÁ¡À» À¯ÀÇÇØ¾ßÇÑ´Ù. µû¶ó¼­ ¾Èö¼ö¿¬±¸¼Ò´Â ÀÌ ¹æ¹ýÀº ±ÇÀåÇÏÁö ¾Ê´Â´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â Æ®·ÎÀ̸ñ¸¶·ÎºÎÅÍ ¾ÈÀüÇÏ·Á¸é ¸ÕÀú ÃֽŠ¿£ÁøÀÇ ¹é½Å ÇÁ·Î±×·¥À¸·Î ½Ã½ºÅÛÀ» °Ë»çÈÄ ¹ß°ßµÈ Æ®·ÎÀ̸ñ¸¶°¡ Á¸ÀçÇÑ´Ù¸é Ä¡·áÈÄ ·Î±×ÀÎ ¾ÏÈ£¸¦ ÀڽŸ¸ÀÇ °íÀ¯ÇÑ °ÍÀ¸·Î ¼³Á¤ÇÑ´Ù.

3) ½ÃÀÛ ¡æ ½ÇÇà ¡æ cmd ÀÔ·ÂÈÄ ¿£ÅÍ ¡æ ¸í·É ÇÁ·ÒÇÁÆ® âÀÌ ¿ÀÇÂµÇ¸é ´ÙÀ½°ú °°ÀÌ ÀÔ·ÂÇÑ´Ù.

net share /delete C$ /y
(C$ ´Â µå¶óÀ̺ê¸íÀ¸·Î ÇÊ¿äÇÑ °æ¿ì ´Ù¸¥ µå¶óÀ̺긦 ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù.)

À©µµ¿ì ·Î±×Àο¡ ÇÊ¿äÇÑ ÆÄÀÏÀÌ ¹®Á¦Á¡ÀÌ ÀÖ´Ù¸é MS °¡ Á¦°øÇÏ´Â ÆÐÄ¡ ÆÄÀÏÀ» ÅëÇÏ¿© ÇØ°áÇÒ ¼ö°¡ ÀÖÁö¸¸ À¯ÃßÇϱ⠽¬¿î ºñ¹Ð¹øÈ£¿¡ ´ëÇÏ¿© OS °³¹ß»ç°¡ ±ò²ûÇÑ ÇØ°á¹æ¹ýÀ» Á¦½ÃÇÏ±ä ¾î·Á¿ï °ÍÀÌ´Ù. ¹°·Ð ƯÁ¤ÇÑ ·¹Áö½ºÆ®¸® °ªÀ» Ãß°¡ÇÏ¿© °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õ°¡ ´õ ÀÌ»ó °øÀ¯µÇÁö ¾Ê°Ô Çϰųª ·Î±×ÀÎ ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ ·ÎÄà º¸¾ÈÁ¤Ã¥À» °­µµ ³ô°Ô ¼³Á¤ÇÒ ¼öµµ ÀÖ´Ù. ±×·¸Áö¸¸ ÀÌ ÇØ°á¿¡ ´ëÇÑ ´äÀº ¶Ç´Ù½Ã »ç¿ëÀÚÀÇ ¸òÀ¸·Î µ¹·ÁÁ®´Ù. ºñ¹Ð¹øÈ£¸¦ º¹ÀâÇÏ°Ô ¼³Á¤Çϰųª ·¹Áö½ºÆ®¸® °ªÀ» Ãß°¡ÇÏ´Â °Í, º¸¾ÈÁ¤Ã¥À» »õ·Ó°Ô ¼³Á¤Çϴ°͵µ ¿ª½Ã »ç¿ëÀÚÀÇ ¸òÀÌ´Ù. ¹Ù»Û ÀÏ»ó¿¡ Àá½Ã Àؾú¾îµµ ¿ì¸®°¡ ²À ÀØÁö ¾Ê°í ÇѹøÂë »ý°¢ÇØ º¼ °ÍÀÌ ¹Ù·Î º¸¾ÈÀǽĿ¡ ´ëÇÑ º¯È­ÀÌ´Ù.


Á¤Áø¼º/¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ





¡â À©µµ XP¿¡ ±âº» Æ÷ÇÔµÈ MSN ¸Þ½ÅÀú »èÁ¦Çϱâ
¡ä ƯÁ¤ ¼ºÀλçÀÌÆ®°¡ Áö¼ÓÀûÀ¸·Î ¿ÀǵǴ °æ¿ì

Copyright 1999-2023 Zeroboard / skin by zero