¹«·áȸ¿ø°¡ÀÔ | ·Î±×ÀÎ | °í°´¼¾ÅÍ | »çÀÌÆ®¸Ê
°æ¸® ½Ç¹« ±æÀâÀÌ ÀÌÁöºÐ°³ ÀÔ´Ï´Ù. ¼¼¹«/ȸ°è´Üü ºÐ¾ß 1À§
°øÁö»çÇ×
 
 
windows »ç¿ëÀÚ ±ä±Þ º¸¾ÈÆÐÄ¡ ¾Ë¸²!!
Á¶È¸¼ö 5153 µî·ÏÀÏ 2003/08/13  ¿ÀÀü 10:26:40
windows »ç¿ëÀÚ ±ä±Þ º¸¾ÈÆÐÄ¡ ¾Ë¸²!!

* ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â À©µµ¿ì NT/2000/XP ¿î¿µÃ¼Á¦¿¡ ³»ÀåµÈ ¿ø°ÝÇÁ·Î½ÃÁ®È£Ãâ(RPC, Remote Procedure Call)°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù.
ÀÌ¿¡ µû¶ó Á¤º¸Åë½ÅºÎ(http://www.mic.go.kr/index.jsp)¿¡¼­´Â RPC °ü·Ã Worm¿¡ ´ëÇÑ °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇÏ´Â º¸µµÀڷḦ 8¿ù 12ÀÏ ¿ÀÀü Áß ¹ßÇ¥ÇÏ¿´½À´Ï´Ù.

¸¸¾à, ¾ÆÁ÷µµ ÆÐÄ¡¸¦ ¼³Ä¡ÇÏÁö ¾ÊÀº °í°´ÀÌ ÀÖÀ¸½Ã´Ù¸é Áö±Ý ¹Ù·Î ¼³Ä¡ÇϽñ⠹ٶø´Ï´Ù.
¶ÇÇÑ, ÀÌ¹Ì °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ´ëÇÏ¿© ÃëÇÒ ¼ö ÀÖ´Â ÀÀ±Þ Á¶Ä¡¸¦ ¾È³»ÇÏ°í ÀÖ»ç¿À´Ï Âü°íÇϽʽÿÀ.

[ÃÖ´ë À§Çè µî±Þ] ³ôÀ½

[°¨¿°µÉ ¼ö ÀÖ´Â Á¦Ç°]
Windows NT 4.0 Server / Workstation / Terminal Server Edition / Enterprise Edition
Windows 2000 Professional / Server / Advanced Server / Datacenter Server
Windows XP Home Edition / Professional Edition
Windows Server 2003 Web Edition / Standard Edition / Enterprise Edition / Datacenter Edition
ÁÖÀÇ: Windows 95, 98, 98 SE, Me´Â ÀÌ ¿úÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù.

[°¨¿° Áõ»ó]
- ´ÙÀ½ ¸Þ½ÃÁö°¡ È­¸é¿¡ Ç¥½ÃµË´Ï´Ù.

     


- ÄÄÇ»ÅÍ°¡ ÀúÀý·Î ÀçºÎÆõǴ ÀÏÀÌ °è¼ÓÇؼ­ ¹Ýº¹µË´Ï´Ù.
- ÀÛ¾÷ °ü¸®ÀÚ¿¡ MSBLAST.EXE°¡ ½ÇÇàµÇ°í ÀÖ½À´Ï´Ù.
- Winnt\System32 ¶Ç´Â Windows\System32¿¡ 6,176 ¹ÙÀÌÆ® Å©±âÀÇ msblast.exe°¡ ÀÖ½À´Ï´Ù.
- ·¹Áö½ºÆ®¸® Å° HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run¿¡
windows auto update °ªÀÌ ¸¸µé¾îÁ®¼­ ³»¿ëÀÌ MSBLAST.EXE·Î µÇ¾î ÀÖ½À´Ï´Ù.
- TCP Æ÷Æ® 4444·Î cmd.exe°¡ listen »óÅ·ΠÀÖ½À´Ï´Ù.

[¿¹¹æ ¹æ¹ý]
2003³â 7¿ù 16ÀÏ ¹ßÇ¥µÈ º¸¾È ÆÐÄ¡ MS03-026À» ¼³Ä¡ÇÕ´Ï´Ù.
http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp

³×Æ®¿öÅ©°¡ ¿ÜºÎ¿¡ ³ëÃâµÈ °øÀÎ IPÀÎÁö »ç¼³ IPÀÎÁö ¿©ºÎ¿Í °ü°è¾øÀÌ, ¶ÇÇÑ ¶ó¿ìÅÍ¿Í ¹æÈ­º®¿¡¼­ °ü·ÃµÈ Æ÷Æ®¸¦ ¸ðµÎ Â÷´ÜÇÏ°í ÀÖ´Ù°í ÇÏ´õ¶óµµ ¸ðµç ÄÄÇ»ÅÍ¿¡ À§ ÆÐÄ¡¸¦ ¹Ýµå½Ã ¼³Ä¡ÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù.
ÀÌ ÆÐÄ¡°¡ ÀÌ¹Ì ¼³Ä¡µÇ¾î ÀÖ´ÂÁöÀÇ ¿©ºÎ´Â À§ °Ô½ÃÆÇÀÇ [ÀÌ ÆÐÄ¡¿¡ °üÇÑ Ãß°¡ Á¤º¸] Áß [ÆÐÄ¡ ¼³Ä¡ È®ÀÎ]À¸·Î È®ÀÎÇϽñ⠹ٶø´Ï´Ù.

[Ä¡·á ¹æ¹ý]

ÀÌ¹Ì °¨¿°µÇ¾úÀ» °æ¿ì ÆÐÄ¡ ¼³Ä¡¸¸À¸·Î ½Ã½ºÅÛÀÌ Á¤»óÈ­µÇÁö ¾Ê½À´Ï´Ù. ´ÙÀ½°ú °°Àº ÀÀ±Þ Á¶Ä¡¸¦ ÃëÇϽʽÿÀ.

1) ÀÌ¹Ì ½ÇÇà ÁßÀÎ msblast.exe Á¾·áÇϱâ
- Ctrl + Shift + Esc¸¦ ´­·¯¼­ [ÀÛ¾÷ °ü¸®ÀÚ]¸¦ ¿±´Ï´Ù.
- [ÇÁ·Î¼¼½º] ÅÇ¿¡¼­ msblast.exe¸¦ ã½À´Ï´Ù. À̹ÌÁö À̸§ ÁÙÀ» ´­·¯¼­ ¾ËÆĺª ¼øÀ¸·Î Á¤·ÄÇÏ¸é ½±°Ô ãÀ» ¼ö ÀÖ½À´Ï´Ù.
- msblast.exe¸¦ ¼±ÅÃÇÏ°í [ÇÁ·Î¼¼½º ³¡³»±â] ¹öÆ°À» ´©¸¨´Ï´Ù.

2) MS03-026 ÆÐÄ¡ ´Ù¿î·Îµå
- À§ ¿¹¹æ ¹æ¹ý¿¡¼­ ¼³¸íÇÑ MS03-026 ÆÐÄ¡¸¦ ´Ù¿î·ÎµåÇÕ´Ï´Ù.
- °ð¹Ù·Î ¼³Ä¡ÇÏÁö ¾Ê°í, ¾ÈÀüÇÑ À§Ä¡¿¡ ÀúÀåÇÕ´Ï´Ù.

3) ³×Æ®¿öÅ© ¿¬°á ²÷±â
- Àç°¨¿°À» ¸·±â À§ÇØ ³×Æ®¿öÅ© ÄÉÀ̺íÀ» »Ì½À´Ï´Ù.
- ¶ÇÇÑ, Windows XPÀÇ °æ¿ì [³» ÄÄÇ»ÅÍ]ÀÇ [¼Ó¼º] Áß [½Ã½ºÅÛ º¹¿ø] ÅÇ¿¡¼­ ¸ðµç µå¶óÀ̺꿡 ½Ã½ºÅÛ º¹¿ø »ç¿ë
¾È ÇÔÀ» üũÇϽʽÿÀ. ³ªÁß¿¡ Ä¡·á°¡ ³¡³­ ÈÄ¿¡ ÇÊ¿ä¿¡ µû¶ó ´Ù½Ã üũ¸¦ Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

4) ¿ú ÆÄÀÏ Á¦°ÅÇϱâ
- Ž»ö±â¿¡¼­ Windows\System32 ¶Ç´Â Winnt\System32¸¦ ¿±´Ï´Ù.
- msblast.exe¸¦ ã¾Æ¼­ »èÁ¦ÇÕ´Ï´Ù.
- ÈÞÁöÅëÀ¸·Î ¹ö·ÈÀ» °æ¿ì ÈÞÁöÅëÀ» ºñ¿ó´Ï´Ù.

5) ¿úÀÌ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÏ´Â ·¹Áö½ºÆ®¸® °ª Á¦°ÅÇϱâ
- [½ÃÀÛ] - [½ÇÇà]¿¡¼­ regedit¸¦ ½ÇÇàÇÕ´Ï´Ù.
- [·¹Áö½ºÆ®¸® ÆíÁý±â]ÀÇ ¿ÞÂÊ Æ®¸®¿¡¼­ ´ÙÀ½ Å°¸¦ ¼±ÅÃÇÕ´Ï´Ù.
      HKEY_LOCAL_MACHINE
      SOFTWARE
      Microsoft
      Windows
      CurrentVersion
      Run

- ¿À¸¥ÂÊ Ã¢¿¡¼­ windows auto update¶ó´Â °ªÀ» ¼±ÅÃÇÕ´Ï´Ù.
- Del Å°¸¦ ´­·¯¼­ »èÁ¦ÇÕ´Ï´Ù.
- [·¹Áö½ºÆ®¸® ÆíÁý±â]¸¦ Á¾·áÇÏ°í ÄÄÇ»Å͸¦ ÀçºÎÆÃÇÕ´Ï´Ù.

6) ÆÐÄ¡ Àû¿ëÇϱâ
- À§ ´Ü°è¿Í °°ÀÌ Ä¡·áÇß´Ù°í ÇÏ´õ¶óµµ ÆÐÄ¡°¡ ¼³Ä¡µÇÁö ¾ÊÀº ÄÄÇ»ÅÍ´Â ½±°Ô Àç°¨¿°µÉ ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼­ ¾Õ¼­ ´Ù¿î ·ÎµåÇÏ¿© º¸°üÁßÀÎ MS03-026 ÆÐÄ¡¸¦ ¹Ýµå½Ã ¼³Ä¡ÇϽʽÿÀ.
- ÆÐÄ¡°¡ ¼³Ä¡µÈ ÈÄ ÀçºÎÆà ÇÒ °ÍÀÎÁö ¹°À» ¶§ ¹Ýµå½Ã ÀçºÎÆÃÇÕ´Ï´Ù.

7) ³×Å©¿öÅ© ÄÉÀÌºí ¿¬°á ÈÄ Á¤»óÀûÀ¸·Î »ç¿ë

ÁÖÀÇ: ÇÑ ¹ø ÀÌ ¿ú¿¡ °¨¿°µÈ ÄÄÇ»ÅÍ´Â °¨¿°µÇ¾î ÀÖ´ø µ¿¾È °ø°ÝÀÚ°¡ ħÀÔÇÒ ¼ö ÀÖ´Â °æ·Î¸¦ ¿­±â ¶§¹®¿¡ ±× ½Ã°£ µ¿¾È °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ¼³Á¤À» ¹Ù²Ù°Å³ª ÀڷḦ ¿­¶÷ÇßÀ» ¼öµµ ÀÖ½À´Ï´Ù.
ÀÌ °æ¿ì Æ÷¸Ë ÈÄ ½Ã½ºÅÛÀ» À缳ġÇϱâ Àü±îÁö´Â ¾ÈÀüÇÏ´Ù°í º¼ ¼ö ¾ø½À´Ï´Ù.

[°ü·Ã »çÀÌÆ®]
- ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ÆÐÄ¡ : http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp
- ¾Èö¼ö ¿¬±¸¼Ò: http://home.ahnlab.com/smart2u/virus_detail_1202.html
- ÇϿ츮: http://www.hauri.co.kr/virus/vir_read.html?code=WOW3000424
- Symantec: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
- Trend Micro: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
- McAfee: http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100547

<ÀÚ·áÃâó : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®>
 
 
ÀÌÀü±Û °í°´¼¾ÅÍ ÀÓ½ÃÈÞ¹« ¾È³»¹®
´ÙÀ½±Û ¼­¹öÁ¡°Ë ÀÛ¾÷ °øÁö
¸ñ·Ïº¸±â
»ç¾÷Àå¼ÒÀçÁö : ¼­¿ï½Ã °­³²±¸ ¿ª»ï·Î 204 (¿ª»ïµ¿) 604È£¤ÓºÎ»ê½Ã ÇØ¿î´ë±¸ ÇØ¿î´ëÇغ¯·Î 257, 1601È£ (ÇϹöŸ¿î) (ÁÖ) ºñÁîÆû
TEL : 051-553-4954¤ÓE-mail:ezbungae@ezbungae.com(À̸ÞÀÏ ¹«´Ü¼öÁý°ÅºÎ)¤Ó°³ÀÎÁ¤º¸Ã¥ÀÓÀÚ : À¯»ó±æ
»ç¾÷ÀÚµî·Ï¹øÈ£ : 605-81-38178¤Ó¹ýÀεî·Ï¹øÈ£ : 180111-0323252¤ÓÅë½ÅÆǸž÷ ½Å°í¹øÈ£ : Á¦2002-29È£ | ´ëÇ¥ÀÌ»ç : À̼±±Ô
copyright by INBEE.COM All right reserced.