자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


트로이 목마 대응 및 조치방법

 






정통부에서 제공하는 트로이 목마 대응 및 조치방법.
















트로이 목마 대응 및 조치방법














□ 개 요

o 전형적인 트로이목마는 자기복제나 자동번식 기능이 없어서 바이러스나 웜과는 구분되지만 개인정보유출, 원격조정에 의한 시스템 통제 등
이용자에게 미치는 피해는 훨씬 심각하며, 최근에는 웜과 결합하여 자동으로 번식되고 있어 심각한 문제로 대두되고 있다.


※ 트로이목마란?


정상적인 프로그램으로 가장하고 있지만, 프로그램 내에 불법적인 원격 접속이 가능한 백도어 기능, 정보 유출 기능, 서비스거부공격 기능 등
악의적인 기능을 가진 악성 프로그램을 말한다.


o 해커가 인터넷 채팅 및 온라인 게임 등에서 좋은 프로그램이라고 속여 설치를 유도하고, 특히, IRC 채팅인 경우 윈도우의 취약점을
이용하여 악의적인 공격 및 해킹 도구를 설치하는 경우가 많다.







□ 확인 방법



o 백신을 이용하여 확인(치료)하는 방법



- 안철수 연구소
- 하우리


o 백신 다운로드



- 안철수 연구소
- 하우리


o Window 상에서 확인하는 방법


□ 예방 방법



1. 최신 백신으로 업데이트하고, 매일 자동검색을 한다.
2. 부팅화면 및
윈도우 시스템의 비밀번호를 설정한다.

3. 네트워크 공유시 가급적이면 읽기 기능만 선택하고 반드시 비밀번호를
설정한다.

4. 인터넷에서 프로그램이나 자료를 다운받을 때 백신으로 확인한다.
5. 정품 S/W를 사용하여 악성 프로그램에 감염되지 않도록
한다.








□ 확인
방법






















o 백신을 이용하여
확인(치료)하는 방법
 
- 안철수
연구소


V3Pro 2000 Deluxe를 실행한 후, 수동 검사 화면에서 검사하고자 하는 대상의 드라이브를 선택합니다. 검사 대상을 선택했으면
검사 실행 버튼을 눌러 해당 드라이브에 대해 바이러스 검사를 시작합니다


만일 검사 도중 컴퓨터 바이러스가 발견되면 경고음('삑' 소리)을 내면서 바이러스에 감염된 파일 이름, 폴더 이름, 검사일시, 바이러스
이름, 상태, 검사방법 등의 정보를 보여줍니다. 이 후 바로 사용자가 선택한 옵션(환경 설정의 일반 설정)에 따라 치료를 시작합니다.



☞ 전체 목록 치료(A) : 바이러스가 발견되어 바이러스 치료 창에 등록된 바이러스를 모두 치료하고자 할 때 선택합니다.


☞ 선택한 목록만 치료(C) : 사용자가 지정한 목록의 파일만 치료합니다.


여기서 전체 목록을 치료하려면 전체 목록 치료(A)를, 선택한 목록만 치료하려면 선택한 목록만 치료(C)를 선택해
치료합니다.


만일 다음과 같은 화면이 나타났을 때 예(Y)를 누르면 감염된 파일을 치료합니다.



치료하기 시작합니다.



치료가 끝난 후에는 다음과 같은 메시지를 출력해 치료되었음을 알립니다.


 

-
하우리


위 그림은 바이로봇 Professional을 처음 실행했을 때의 모습입니다.


폴더창에서 검색하고자 하는 드라이브(예: C, D드라이브)나 폴더를 선택합니다.



드라이브나 폴더 선택후에는 기능창의  버튼을 누르시면 검색창과 치료창을 통해 검색상태를 보실 수 있습니다.



검색완료 후에는 검색결과를 보실 수 있고 이때 감염파일 수나 바이러스 추정 파일 수가 0이면 바이러스로부터 안전한 것입니다.


바이러스 검사에서 바이러스가 발견 되었다면 검색 결과창에 감염된 파일수와 치료창에 감염된 파일의 목록이 나타납니다.



상태에 “치료완료” 진단이 나오면 치료가 완료된 것입니다.
상태에 “치료실패”진단이 나오면 도스용 바이로봇을
사용하십시오.
상태에 “치료불가” 진단이 나오면 파일이 이미 손상되어 치료가 불가능한 경우입니다.


o 마우스 오른쪽 검사


탐색기에서 바이러스 검사를 원하는 드라이브나 폴더를 선택하여 마우스 오른쪽 버튼의 “바이로봇으로 검사”항목을 이용하여 바이러스 검색을 할
수 있습니다.



진단 결과에 대한 조치 방법은 바이로봇 Professional을 구동하여 바이러스 검사/치료하는 방법과
동일합니다.


 











o Window 상에서 확인하는 방법
 

1. 시작프로그램에서 실행을 누르고 command를 입력한 뒤,


2. PC에 나타나는 MS-DOS창에서에서 netstat -an을 입력하여 열려 있는 포트를 확인한다.


3. 아래 화면의 두 번째 열 local address에서 마지막 자리가 서비스를 받는 포트를 의미하는데 6667, 113등이 기록되고
네번째 열 state에서 listening이나 established로 되어 있다면 트로이목마가 설치되었을 가능성이 높다.


※ Window 메뉴에서 [실행]⇨[Command 입력]⇨[DOS창에서 netstat
-an 입력]


<트로이목마 설치 여부 확인 장면>



※ 주요 트로이목마가 이용하는 포트 목록







777 : AimSpy
1080 : SubSeven 2.2, WinHole
1243 : BackDoor-G,
SubSeven
5880 : Y3K RAT
6000 : The Thing
6666 : Dark Connection Inside,
NetBus
6667 : Dark FTP, ScheduleAgent, SubSeven, Subseven 2.1.4 DefCon 8,
Trinity, WinSatan
6669 : Host Control, Vampire
9400 : InCommand
12345 :
Fat Bitch trojan, GabanBus, NetBus, NetBus Toy, Whack Job, X-bill
20034 :
NetBus 2 Pro, NetBus 2.0 Pro Hidden, NetRex, Whack Job
21554 : GirlFriend,
Exploiter, Kid Terror, Schwindler, Winsp00fer
27374 : SubSeven, Bad Blood,
Ttfloader, Webhead
31337 : Netpatch, Back Orifice, Baron Night, BO client, BO
spy
50766 : Fore, Schwindler
54321 : Backorifice 2000, School bus


※ 회사나 기관에서 상기 포트를 정상적으로 사용할 수 있음.









□ 예방 방법
























































1. 최신 백신으로 업데이트하고, 매일 자동검색을 한다.

① 백신프로그램에 자동감시기능을 설정하여 매일 일정시간에 자동으로 바이러스 점검을 한다.




② 백신프로그램을 주기적으로 업데이트하여 신종 바이러스에 대비해야 한다.



 

2. 부팅화면 및 윈도우 시스템의 비밀번호를 설정한다.
 

o 좋은 패스워드는 8자 이상으로 숫자와 영문, 특수문자 등을 혼합하여 설정한다.
o 패스워드 설정방법

- 부팅시
⸁ PC를 부팅한 후, Del키나 F2키를 눌러 Setup Bios 환경으로 들어간다. (제조회사마다 CMOS 환경으로 접속하기 위한
키는 다를 수 있습니다)

[CMOS; 컴퓨터의 가장 기본적인 기능을 설정하여 주변기기를 메인보드가 인식하고 작동할 수 있도록 함]


⸂ 아래의 그림과 같은 파란색 화면의 CMOS 환경이 나온다.



⸃ 화살표 키를 눌러 "PASSWORD SETTING"을 선택하여 원하는 패스워드를 설정한다.



⸄ 입력한 암호를 다시 한번 확인한다.



⸅ 암호를 확인한 후, 현재의 설정 작업을 저장하기 위해 "SAVE & EXIT SETUP"을 선택합니다. 그래서 현재의 설정을
저장하고 CMOS 환경을 빠져나간다.




⸆ PC를 재부팅하면, 암호를 묻게 됩니다. 해당하는 암호를 입력한다.



※ 암호는 본인이 잊지 않토록 꼭 기억해야 한다.


※ 시스템 제조사마다 CMOS 환경이 다를 수 있습니다. 그러나 사용법은 거의 동일 합니다.


※ CMOS 환경의 일부 다른키를 임의대로 바꾸지는 마세요. 시스템 부팅시 오류 및 메인보드의 손상을 가지고 올 수도 있습니다.


 

- Window

① Window 메뉴에서 [시작]⇨[설정]⇨[제어판]⇨[디스플레이]를 선택한다.
②
[사용자계정]을 선택하고 [암호만들기]에서 암호를 만든다.


 
- 화면 보호기

① Window 메뉴에서 [시작]⇨[설정]⇨[제어판]⇨[디스플레이]를 선택한다.
②
[화면보호기]를 선택하고 [암호사용]에 체크한 뒤 대기시간을 설정한 후 [변경] 버튼을 누르면
적용된다.

 

3. 네트워크 공유시 가급적이면 읽기 기능만 선택하고 반드시 비밀번호를 설정한다.

① 탐색기 화면에서 해당파일을 한번 클릭하고 오른쪽 마우스를 누를 때 나타나는 메뉴에서 [등록정보] ⇨ [공유]를
클릭한다.


② 암호란에 희망하는 암호를 입력하고 [확인]을 누른다.



 

4. 인터넷에서 프로그램이나 자료를 다운받을 때 백신으로 확인한다.

=> 마우스 오른쪽을 클릭하여 단축메뉴에서 바이러스 검사 클릭


 
5. 정품 S/W를 사용하여 악성 프로그램에 감염되지 않도록
한다.



※ 문의 : 정보통신부 정보화기획실 정보보호기획과 손지윤
사무관
 (750-1262, chelo@mic.go.kr)






written by (homoludens)
2003-02-17 15:14:12
2693 번 읽음
이 글에 총 1 개의 파일이 첨부되어 있습니다.
  총 5 개의 댓글이 있습니다.
  1. 1. ヤンクミ '03.2.25 1:15 PM 신고
    :-D*정품씁시다 -.- ↓댓글에댓글
  2. 2. 잠수[無] '03.3.11 3:52 PM 신고
    :-D*수고 하셨습니다^^ 저도 다운 받을시에 항상 바이러스 검사합니다. 다시 한번 경각심을 갖게 해주셔서 감사드립니다^^ ↓댓글에댓글
  3. 3. 잠수[無] '03.3.11 3:56 PM 신고
    :-D*다른 회원님들에게도 많은 도움이 되실꺼라 생각합니다^^ 뭐든지 '소잃고 외양간 고치는 것' 은 지혜없는 짓이죠^^ ↓댓글에댓글
  4. 4. 잠수[無] '03.3.11 3:59 PM 신고
    :-D*Ad-aware(스파이웨어 잡는 플그램))도 함께 쓰시면 좋을듯^^ ↓댓글에댓글
  5. 5. 센티멘탈 '03.3.14 3:10 AM 신고
    :-D*수고하셨군요.... 저도 보안에 신경을 써야 ↓댓글에댓글
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그