자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


윈도우 비밀번호 허점 노린 웜 deloader

 
윈도우 비밀번호 허점 노린 웜 Deloader 경보

김건중 2003/03/11
//news.kbench.com

마이크로소프트 윈도우 운영체제를 실행하는 컴퓨터를 타겟으로 한 새로운 웜이 등장해서 주의를 요구하고 있다. 이 웜은 관리자 계정의 추측해 내기 쉬운 비밀번호를 사용한다고 관련 안티바이러스 업체들은 밝히고 있다.
W32/Deloader-A라는 명칭의 이 바이러스는 지난 일요일부터 인터넷에 나타나기 시작했으며 감염 위험도는 그다지 높지 않다고 핀란드의 안티바이러스 업체 F-Secure가 밝혔다. 이 웜의 진원지는 중국인 것으로 파악되고 있으며 TCP 포트 445번을 통해서 다른 컴퓨터에 네트웍을 통해서 연결하여 하고 보안상 취약한 시스템을 찾기 위해서 랜덤하게 IP 주소를 만들어 낸다고 한다.

445번 포트는 윈도우에서 공유된 파일을 사용하기 위해서 사용하는 포트로 시스템 관리자 권한을 얻어내기 위해서 “admin", "password", "12345", "administrator"와 같이 추측하기 쉬운 비밀번호 50개 정도를 입력한다고 한다. 만약 이 비밀번호가 성공해서 침입에 성공하면 inst.exe란 백도어를 설치한다고 하며 레지스트리를 변경해서 자신의 다른 복제본 DVLDR32.exe를 실행하도록 한다고 한다.

윈도우 9X, NT, 2000, ME, XP가 이 웜의 공격 대상이며 대부분의 방화벽이 포트번호 443번을 막고 있기 때문에 감염 위험도는 그다지 크지 않지만 일반적으로 방화벽이 설치되어 있지 않은 가정용 컴퓨터의 경우 감염 위험이 있다고 한다. 이 바이러스를 치료하고 막기 위한 바이러스 정의가 대부분 백신 업체들에 의해서 업데이트 되어 있으므로 바이러스 정의를 갱신하는 것을 잊지 말아야 한다.

2003-03-11 17:21:35
858 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그