Home > Àüü±â»ç

¸¸¿ìÀý, Kido/Conficker º¯Á¾ °¨¿° ÁÖÀÇ

ÀÔ·Â : 2009-04-01 08:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¡°PC »ç¿ë, ¹«Á¶°Ç °¨¿°µÇ´Â °Í ¾Æ´ÏÁö¸¸ º¯Á¾ °¨¿° ÁÖÀÇÇØ¾ß¡±


¡ãÀÌ ¾Ç¼ºÄÚµå´Â À̵¿Çü ÀúÀå¸Åü(USB µå¶óÀÌºê µî)°¡ »ç¿ëÇÏ´Â Autorun.inf ÀÚµ¿»ðÀÔ½ÇÇà µîÀ» ÅëÇØ¼­µµ ÀÚµ¿ È®»ê ½Ãµµ¸¦ Çϴµ¥, »ý¼ºµÇ´Â ¿ÀÅä·± ÆÄÀÏÀº Anti-Virus Á¦Ç° µîÀ» ¿ìȸÇϱâ À§Çؼ­ À§¿Í °°ÀÌ ³­µ¶È­µÈ ³»¿ëÀ¸·Î »ç¿ëµÇ±âµµ ÇÑ´Ù. ¶ÇÇÑ Rundll32.exe ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ¼­ jwgkvsq.vmx ¶ó´Â DLL Çü½ÄÀÇ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÄÑ ÁÖ´Â Shell Execute ¸í·ÉÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.

ÀÏ¸í ¡®¸¸¿ìÀý ¹ÙÀÌ·¯½º¡¯·Î ¾Ë·ÁÁø ÀÌ ¾Ç¼ºÄÚµå´Â 4¿ù 1ÀÏ¿¡ ÄÄÇ»Å͸¦ »ç¿ëÇÏ¸é ¹«Á¶°Ç °¨¿°µÇ´Â °ÍÀº ¾Æ´Ï¹Ç·Î À߸øµÈ ¿ÀÇØ¸¦ ÇÏÁö ¾Ê´Â °ÍÀÌ ¹Ù¶÷Á÷Çϸç, °³ÀÎ ¹× ±â¾÷ ¸ðµÎ À̹ø ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾î ÇÇÇØ¸¦ ÀÔÁö ¾Êµµ·Ï °³ÀÎ º¸¾È ¼öÄ¢À» ÁؼöÇØ »çÀü¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â Á¶°ÇÀ» ÃÖ¼ÒÈ­ÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù.


2008³â 10¿ù ¸»°æºÎÅÍ º¸°íµÇ°í ÀÖ´Â ÀÌ ¾Ç¼ºÄÚµå´Â Kido, Conficker, Downadup, Shadow, MS08-067 Worm µî ´Ù¾çÇÑ ¸íĪÀ» °¡Áö°í ÀÖÀ¸¸ç, ´ëÇ¥ÀûÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇß´ø µµ¸ÞÀÎ ¸í¿¡¼­ À¯·¡µÈ À̸§ÀÎ Conficker·Î ³Î¸® ¾Ë·ÁÁ® ÀÖ´Ù.


ÃÖ±Ù¿¡ ¹ß°ßµÈ ¾Ç¼ºÄÚµåµéÀº ¿©·¯ Anti-Virus Á¦Ç°µé¿¡¼­ ŽÁö°¡ ÀÌ·ç¾îÁö°í ÀÖÁö¸¸, º¯Á¾µéÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Ù.


ÀÌ¿¡ ¹®Á¾Çö À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÆÀÀåÀº ¡°Æ¯È÷ ¡®¸¸¿ìÀý¡¯ÀÎ 2009³â 4¿ù 1ÀÏ(ÀÌÈÄ)¿¡ »õ·Î¿î º¯Á¾À» ´Ù¿î·ÎµåÇØ Ãß°¡ °¨¿°À» ½ÃµµÇÏ´Â ÇüÅ µîÀÌ ¹ß°ßµÊ¿¡ µû¶ó ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°ÀÓÀÇÀÇ ¹®ÀÚ¿­·Î »ý¼ºµÈ 500°³ÀÇ µµ¸ÞÀο¡ ´ëÇÑ Á¢¼Ó½Ãµµ¿Í P2P ³×Æ®¿öÅ© Çü¼º µîÀ» ÅëÇØ¼­ ¶Ç ´Ù¸¥ º¯Á¾ ¼³Ä¡¸¦ ½ÃµµÇÒ °ÍÀ¸·Î º¸¿©Áø´Ù¡±°í ¼³¸íÇß´Ù.


¶ÇÇÑ ¹®Á¾Çö ÆÀÀåÀº ¡°ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Ê±â À§Çؼ­´Â ÃֽŠÀ©µµ¿ì OS º¸¾ÈÆÐÄ¡°¡ ¼³Ä¡µÅ ÀÖ¾î¾ß Çϸç, À©µµ¿ì ·Î±×ÀÎ °èÁ¤ÀÇ ¾ÏÈ£¸¦ ÃßÃøÇÏÁö ¸øÇÏ°Ô º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ´Â ÇÑÆí ³×Æ®¿öÅ© °øÀ¯Æú´õ´Â Àб⠱ÇÇѸ¸ »ç¿ëÇϵµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ´Ù¡±°í Á¶¾ðÇß´Ù.


ÀÌ ¾Ç¼ºÄڵ尡 »ç¿ëÇÏ´Â º¸¾ÈÃë¾àÁ¡Àº MS08-067À̸ç, ³×Æ®¿öÅ© Ãë¾àÁ¡À» ÅëÇØ¼­ È®»ê½ÃµµÇϱ⠶§¹®¿¡ ÃֽŠÀ©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù.

±×¿Ü ¿©·¯ º¸¾È¾÷üµéÀÇ ÀÎÅÍ³Ý È¨ÆäÀÌÁöÀÇ Á¢±Ù(Anti-Virus Pattern Update µî)À» Â÷´ÜÇϱâ À§ÇØ Æ¯Á¤ ¹®ÀÚ¿­ÀÌ Æ÷ÇÔµÈ À¥ »çÀÌÆ® Á¢¼ÓÀ» ¹æÇØÇÏ´Â ±â´Éµµ Á¸ÀçÇϸç, ¾Ç¼ºÄÚµå ÆÄÀÏ ÀÚ½ÅÀ» ¼û±â°Å³ª »èÁ¦ÇÏÁö ¸øÇÏ°Ô ÇÏ´Â µîÀÇ ÀÚü º¸È£±â¹ýÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù.


ÀÌ ¾Ç¼ºÄڵ忡 ±â¾÷ µî ³×Æ®¿öÅ© ¸Á¿¡ °¨¿°µÈ ÄÄÇ»ÅͰ¡ Á¸ÀçÇÒ °æ¿ì Áö¼ÓÀûÀÎ È®»ê½Ãµµ¿Í º¯Á¾ ÀçÀ¯ÀÔ µîÀ» ÅëÇØ¼­ ³×Æ®¿öÅ©¿¡ °úµµÇÑ Æ®·¡ÇÈÀÌ À¯¹ßµÇ¾î ÄÄÇ»ÅÍ ¼Óµµ µîÀÌ ÇöÀúÈ÷ ´À·ÁÁ® Á¤»óÀûÀÎ ±â¾÷ Ȱµ¿¿¡ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.


ÇÑÆí À×Ä«ÀÎÅÍ³Ý nProtect Anti-Virus Á¦Ç°¿¡¼­´Â Áö¼ÓÀûÀ¸·Î º¯Á¾ ¾Ç¼ºÄڵ带 ¼öÁýÇÏ¿© ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®Çϰí ÀÖÀ¸¸ç, ȨÆäÀÌÁö(http://www.nprotect.com/v6/data/index.php?mode=vs_down_view&no=273)¸¦ ÅëÇØ Àü¿ë¹é½ÅÀ» ¹«·á·Î ¹èÆ÷Çϰí ÀÖ´Ù.


ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀº ÃֽŠÀ©µµ¿ì º¸¾ÈÆÐÄ¡¿Í ±âº» º¸¾È ±ÔÄ¢À» ÁؼöÇϵµ·Ï Çϸç, °¡Àå ÃÖ±Ù Anti-Virus ¾÷µ¥ÀÌÆ® Á¦Ç°ÀÇ ½Ç½Ã°£ °¨½Ã¸¦ ÅëÇØ¼­ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï °¢º°È÷ ÁÖÀÇÇØ¾ß ÇϰڴÙ.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù