Ȩ > °øÁö > °øÁö»çÇ×    
 
   
   
   
   
 



[ÀϹݰøÁö] msblast¿ú¹ÙÀÌ·¯½º °æº¸
ÀÛ¼ºÀÏ : 2003-08-12 Á¶È¸¼ö : 3896
ºí·¯½ºÅÍ ¿ú È®»êÁß Á¦2 ÀÎÅÍ³Ý ´ë¶õ ¿ì·Á
[ÀÌ µ¥Àϸ® ÀÌÁø¿ì±âÀÚ]
À©µµXP,À©µµ2000µî ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ® "À©µµ"¿î¿µÃ¼Á¦ÀÇ º¸¾ÈÃë¾àÁ¡À» ¾Ç¿ëÇÑ ºí·¡½ºÅÍ ¿úÀÌ ±¹³»¿¡ ±Þ¼ÓÈ÷ È®»êµÇ°í ÀÖ¾î ÇÇÇØ°¡ ¿ì·ÁµÈ´Ù
ƯÈ÷ ÀÌ¿úÀº ¹é½Å¾÷üµéÀÌ 12ÀÏ ¿ÀÀüÁØ¿¡ ¹é½ÅÀ» ³»³ù°Å³ª ³»³õÀ» ¿¹Á¤ÀÌÁö¸¸ °¨¿°µÈ pc°¡ ÀÎÅͳݿ¡ ¿¬°áµÇ±â ¾î·Á¿ö ¹é½ÅÀ» ´Ù¿î·Îµå ¹Þ±â ¾î·Á¿î »óȲÀÌ´Ù
À¯ÀÏÇÑ ¿¹¹æÃ¥ÀÎ MS»çÀÌÆ®ÀÇ ÆÐÄ¡ÆÄÀÏ ´Ù¿î·Îµåµµ »ç¿ëÀÚÀÇ ÆøÁÖ·Î Áö¿¬µÇ°í ÀÖÀ¸¸ç ºí·¡½ºÅÍ ¿ú ³»ºÎ¿¡ MSÆÐÄ¡ÆÄÀÏ »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â ±â´ÉÀ» °®Ãß°í ÀÖ¾î ¾î·Á¿òÀÌ °¡Áߵǰí ÀÖ´Ù.
ÀÌ ¿ú¿¡ °¨¿°µÇ¸é ÄÄǪÅÍ°¡ °è¼Ó ÀçºÎÆÃÀ» ¹Ýº¹ÇÏ°Ô µÇ¾î Á¤»óÀûÀÎ PCÀÛ¾÷ÀÌ ºÒ°¡´ÉÇÏ°Ô µÈ´Ù
¾Èö¼ö¿¬±¸¼Ò¿Í ÇϿ츮 µî ¹é½Å¾÷üµé¿¡ µû¸£¸é 12ÀÏ »õº®ºÎÅÍ °¨¿°½Å°í°¡ °è¼ÓÁ¢¼öµÇ°í ÀÖÀ¸¸ç °¨¿°ÀÚ°¡ ´Ã°í ÀÖ´Ù¤Ã
Á¤º¸Åë½ÅºÎµµ 12ÀÏÀÚ °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇÏ°í ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.¿äÁòµé¾î "Your Account","bigboss"¶ó´Â Á¦¸ñÀ¸·Î ¸ÞÀÏÀÌ ¸¹ÀÌ µé¾î¿É´Ï´Ù
ZopÇüÅ·Π÷ºÎµÈ ÆÄÀÏÀÌ µþ·Á¿À´Âµ¥ ±×°É ½ÇÇàÇÏ¸é ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ´Ù´Â±º¿ä ÀÌ¹Ì ¾Æ½Ã´Â ³»¿ëÀÌ°ÚÁö¸¸ ³ëÆĽɿ¡¼­ ¿î¿µÁø ¸ÞÀÏ Ã¼Å©ÇϽǶ§ ¿­Áö¸»°í ±×´ë·Î »èÁ¦ÇÏ½Ã¶ó ¸»¾¸ µå¸³´Ï´Ù
À̹̿­¾îº¸½ÅºÐÀº ÇÁ·Î¼¼½ºÆÄÀÏÁß blast.exeÆÄÀÏ ÀÌ ÀÖ³ª È®ÀÎÇϽñ⠹ٶø´Ï´Ù




°¨¿°µÈ ÄÄÇ»ÅÍ´Â ÆÐÄ¡ ´Ù¿î¹ÞÀ¸¼¼¿ä
http://home.ahnlab.com/smart2u/virus_detail_1202.html

Áõ»ó
- 135¹ø Æ÷Æ® Æ®·¡ÇÈ ¹ß»ýÇÑ´Ù.
- ½Ã½ºÅÛÀÌ ÀçºÎÆõDZ⵵ ÇÑ´Ù.

³»¿ë Win32/Blaster.worm.6176 Àº Windows NT °è¿­ ( NT/2000/XP/2003 )ÀÇ RPC DCOM Ãë¾à¼ºÀ» ÀÌ¿ëÇØ ÀüÆĵǴ ¿úÀÌ´Ù.

Ãë¾à¼ºÀ» °¡Áø À©µµ¿ì ½Ã½ºÅÛ¿¡¼­ °¨¿°µÇ¸ç °¨¿°µÈ ½Ã½ºÅÛÀº 135¹ø Æ÷Æ®(epmap)ÀÇ Æ®·¡ÇÈÀÌ ÇöÀúÇÏ°Ô Áõ°¡ÇÑ´Ù.


- ½ÇÇà ÈÄ Áõ»ó

ÇöÀç º¸°íµÈ ÆÄÀÏÀ̸§Àº MSBLAST.EXE ( 6,176 ¹ÙÀÌÆ® )·Î ÀÌ ¿ú¿¡ °¨¿°µÇ¸é IP¸¦ ½ºÄ³´×ÇØ RPC DCOM Ãë¾à¼ºÀÌ ÀÖ´Â ½Ã½ºÅÛÀ» ã¾Æ °ø°Ý½Ãµµ ÈÄ ¿ú ÆÄÀÏÀ» º¹»ç ÈÄ ´ÙÀ½ ·¹Áö½ºÆ®¸® ³»¿ëÀ» Ãß°¡ÇØ ¿úÀÌ ÀÚµ¿½ÇÇàµÇ°ÔÇÑ´Ù.

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run ¿¡ Windows auto update ¿¡ msblast.exe µî·Ï


½Ã½ºÅÛ¿¡ µû¶ó ÀçºÎÆõǴ °æ¿ìµµ º¸°íµÇ°í ÀÖ´Ù.

°¨¿°µÈ ½Ã½ºÅÛÀ» NETSTAT ·Î È®ÀÎÇÏ¸é ¿©·¯ Æ÷Æ®°¡ ¿­·Á ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù. ÇöÀç±îÁö ÀÌ Æ÷Æ®ÀÇ ¸ñÀûÀº ¾Ë·ÁÁöÁö ¾Ê¾Ò´Ù








 
   
 
 
  ¼­¿ï½Ã µ¿´ë¹®±¸ Àü³ó2µ¿ 597-6 ÀԽźôµù "¿ÀÇǽº·»Æ®" »ç¾÷ÀÚµî·Ï¹øÈ£ : 205-27-76422, ´ëÇ¥ : À±´öÇö
°í°´»ó´ã : 02-959-6998, 011-9975-8467, E-mail/MSN¸Þ½ÅÀúÁÖ¼Ò : madredneck@yahoo.com