ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýȰ
  • ÀÔ½ÃÁغñ
  • ´ëÇлýȰ
  • ±º»ýȰ
  • ¾Ë¹Ù»ýȰ
  • Ãë¾÷Áغñ
  • Á÷Àå»ýȰ
  • ¿ø·ë»ýȰ
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýȰ
  • Àüüº¸±â


¿ä¼¼ ÀÌ·±°æ¿ì°¡ ¸¹Àº°¡º¸´õ±º¿ä^^

 
ÀÌ¿Í °ü·ÃµÈ Á¤º¸´Â 2003³â 12¿ù 13ÀϰæºÎÅÍ °è¼Ó ¾÷µ¥ÀÌÆ® µÇ°íÀÖÀ¸´Ï ¼ö½Ã·Î Ã¼Å©ÇØ Áֽñ⠹ٶø´Ï´Ù.

-------------------------------------------------------------------------------

ÃÖ±Ù¿¡ ¸¹Àº ¹®ÀÇ¿Í ½Å°í°¡ Á¢¼öµÇ°í ÀÖ´Â BOT °ú RPC º¸¾ÈÃë¾àÁ¡ °ü·Ã ¾Ç¼ºÇÁ·Î±×·¥(¿ú/¹éµµ¾î/Æ®·ÎÀ̸ñ¸¶)µéÀº ¿©·¯°¡Áö À©µµ¿ì º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °¨¿°µÇ´Â ¾Ç¼ºÄÚµåµéÀÔ´Ï´Ù.

°¨¿°Áõ»óÀ¸·Î´Â ½Ã½ºÅÛÀÌ ÀÚµ¿Á¾·áµÇ°Å³ª Æ®·¡ÇÈÀÌ Áõ°¡Çϸ鼭 CPU »ç¿ë·üÀÌ 100% ·Î ±ÞÁõÇÏ¿© ½Ã½ºÅÛÀÌ ´Ù¿îµË´Ï´Ù.

¶ÇÇÑ Æ¯Á¤ âµéÀÌ ÀÚµ¿À¸·Î ´ÝÈ÷´Â Áõ»óµµ Àִµ¥ ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)âÀ̳ª ½Ã½ºÅÛ ±¸¼ºÀ¯Æ¿¸®Æ¼(msconfig)âµîÀÌ ´ëÇ¥ÀûÀ¸·Î ÀÚµ¿À¸·Î ´ÝÈü´Ï´Ù.

´ëÇ¥ÀûÀÎ bot º¯Á¾ ¾Ç¼ºÄÚµå

Ago bot(=Gaobot)
Sd bot
IRC bot
Spy bot

±¹³»¿¡¼­ ƯÈ÷ ÇÇÇØ°¡ ¸¹ÀÌ Á¢¼öµÇ°í ÀÖÀ¸¸ç, ÀúÈñ Ä«Æä¿¡µµ °ÅÀÇ ¸ÅÀÏ »õ·Î¿î BOT °ü·Ã º¯Á¾ÀÌ ½Å°íÁ¢¼öµÇ°í ÀÖ½À´Ï´Ù.

°¡Àå Å« ÀÌÀ¯´Â ±¹³» À¯¸í ¹é½ÅÇÁ·Î±×·¥µéÀÌ ´ëºÎºÐ UPX / ASPack / Neolite µîÀÇ ½ÇÇà¾ÐÃàÇÁ·Î±×·¥À» Áö¿øÇÏÁö ¸øÇϰí ÀÖ¾î, ½ÇÇà¾ÐÃàµÈ º¯ÇüÀ» Áø´ÜÇÏÁö ¸øÇÏ´Â Á¡°ú ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÌ ÀÌ¿Í °ü·ÃµÈ ³»¿ëÀ» ¾ËÁö ¸øÇϰí ÀÖ´Ù´Â Á¡ÀÔ´Ï´Ù.

½ÇÁ¦·Î ÀúÈñ Ä«Æä¿¡ °è¼Ó Á¢¼öµÇ°í ÀÖ´Â Agobot À̳ª Sdbot ÀÇ º¯Á¾µéÀº ´ëºÎºÐ UPX ³ª ASPack ¶Ç´Â Neolite µîÀ¸·Î º¯ÇüµÈ °ÍµéÀÌ ´ëºÎºÐÀ» Â÷ÁöÇϰí ÀÖ½À´Ï´Ù.

ÇöÀç ´Ù¾çÇÑ ½ÇÇà¾ÐÃàÇÁ·Î±×·¥À» Áö¿øÇϰí ÀÖ´Â ÀϺΠ¿Ü»ê¹é½ÅÇÁ·Î±×·¥Àº Á»´õ BOT °ü·Ã º¯ÇüÀ» ¿¹¹æ/Â÷´Ü/Áø´Ü/Ä¡·áÇϴµ¥ µµ¿òÀÌ µÇ°í ÀÖ½À´Ï´Ù.

¸¹Àº ½ÇÇà¾ÐÃàÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ º¯ÇüÀÌ ±ÞÁõÇϰí ÀÖ°í, ¼Ò½º°¡ °ø°³µÈ BOT °ü·Ã ¾Ç¼ºÄڵ嵵 ¸¹±â ¶§¹®ÀÔ´Ï´Ù.

°¨¿°´ë»ó ÄÄÇ»ÅÍ´Â À©µµ¿ì2000 À̳ª XP °°Àº 2000 °è¿­ÀÔ´Ï´Ù. À©µµ¿ì98 ¿¡´Â ÀÌ¿Í °ü·ÃµÈ º¸¾ÈÃë¾à ´ë»ó¿¡¼­ Á¦¿ÜµË´Ï´Ù.

ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåµé·Î ÀÎÇÑ °¨¿° ÇÇÇØ¸¦ ¿¹¹æÇϽñâ À§Çؼ­´Â OS ¼³Ä¡ ÈÄ ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®»ç°¡ Á¦°øÇÏ´Â ¼­ºñ½ºÆÑ°ú º¸¾ÈÆÐÄ¡ µî À©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ¹Ýµå½Ã ¼³Ä¡ÇÏ¼Å¾ß Çϸç, ¶ÇÇÑ °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ带 ¸·±â À§Çؼ­ administrator, admin, guest °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ŸÀÎÀÌ ÃßÃøÇÒ ¼ö ¾ø´Â º¹ÀâÇÑ Á¶ÇÕÀ» Àû¿ëÇØ ÁÖ¼Å¾ß ÇÕ´Ï´Ù.

ÃÖ±Ù¿¡´Â º¸¾ÈÆÐÄ¡¸¦ Çϱâ À§ÇØ ÀÎÅͳݿ¡ ¿¬°áÇÏÀÚ ¸¶ÀÚ °¨¿°µÇ´Â »ç·Ê°¡ ¸¹ÀÌ ÀÖ°í ÀÌ¹Ì °¨¿°µÈ °æ¿ì ÈÄÁ¶Ä¡°¡ ¸Å¿ì ¾î·Á¿î °æ¿ì°¡ ¸¹½À´Ï´Ù.

±×¸®°í º¸¾ÈÆÐÄ¡ÇÏ´ø µµÁß¿¡ °¨¿°µÈ °æ¿ì ¾Ç¼ºÄÚµåÀÇ ºÎÀÛ¿ëÀ¸·Î ÀÎÇØ¼­ º¸¾ÈÆÐÄ¡¸¦ ¸øÇÏ°Ô µÇ´Â°æ¿ì°¡ ¸Å¿ì ¸¹½À´Ï´Ù.

ÃÖ¾ÇÀÇ °æ¿ì ¹é½Å»ç¿ëµµ ¾î·Æ°í °¨¿°µÈ ÀÌÈÄ ÀÎÅͳÝÀ» Â÷´ÜÇÏ´õ¶óµµ ¾Ç¼ºÄڵ忡 ÀÇÇØ ½Ã½ºÅÛÀÌ ¼Ë´Ù¿î µÇ´Â °æ¿ì°¡ ¸¹½À´Ï´Ù.

ÃÖ±ÙÀÇ º¯Á¾µéÀº ¹é½Å¿¡¼­ Áø´Üµµ µÇÁö ¾Ê´Â°ÍµéÀÌ ¸¹ÀÌ ¹ß°ßµÇ°í Àֱ⵵ Çϰí, °¨¿°µÈ °æ¿ì CPU »ç¿ë·üÀÌ ±Þ¼ÓÇÏ°Ô ¿Ã¶ó°¡ ´Ù¸¥ Ãß°¡ Á¶Ä¡ ÀÛ¾÷À» ¹æÇØÇϰí ÀÎÅͳݿ¡ ¿¬°áµÇ´õ¶óµµ ¸µÅ©µÈ ÁÖ¼Ò¸¦ Ŭ¸¯Çϰųª ´Ù¸¥À̸§À¸·Î º¸¾ÈÆÐÄ¡ °ü·Ã ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÒ·Á°í ½ÃµµÇصµ ÀüÇô ¹ÝÀÀÀÌ ¾ø´Â °æ¿ì°¡ ¹ß»ýÇÕ´Ï´Ù.

ÀÏ´Ü º¸¾ÈÆÐÄ¡ ¾÷µ¥ÀÌÆ®°¡ ¿Ï·áµÈ ÈÄ¿¡´Â µ¿ÀÏÇÑ ¿ú¿¡ ÀÇÇÑ Àç°¨¿°Àº ¹æÁöÇÏ½Ç ¼ö ÀÖÁö¸¸ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °úÁ¤¿¡¼­ ÁÖÀÇÇÏ½Ç Á¡ÀÌ ¸¹ÀÌ ÀÖÀ¸´Ï ¾Æ·¡ ³»¿ëÀ» Âü°íÇØ ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù.

À©µµ¿ìXP ³ª À©µµ¿ì2000O ¼³Ä¡½Ã¿¡´Â ¹Ýµå½Ã LAN ÄÉÀ̺íÀ» Á¦°ÅÇÑ »óÅ¿¡¼­ ¼³Ä¡ÇϽñ⠹ٶó¸ç, ¼­ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» ¹Ì¸® ÁغñÇØ¼­ ÀÎÅͳݿ¡ ¿¬°áÇϱâ Àü¿¡ ¼³Ä¡ÇØ Áֽøé ÁÁ°Ú½À´Ï´Ù.

¶ÇÇÑ ·Î±×ÀÎ ¾ÆÀ̵ð¿Í ¾ÏÈ£´Â ¹Ýµå½Ã administrator¸¦ ºñ·ÔÇÑ ¸ðµç °èÁ¤¿¡ ÆÐ½º¿öµå¸¦ Ư¼ö¹®ÀÚ¿Í ¼ýÀÚ¸¦ Æ÷ÇÔÇÑ 7ÀÚ ÀÌ»óÀÇ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇϽñ⠹ٶ󱸿ä.

ÀÌ´Â ¼³Ä¡Áß °¨¿°µÇ´Â °ÍÀ» ¹æÁöÇϱâ À§Çؼ­À̸ç, ¸Å¿ì Áß¿äÇÑ ÀÛ¾÷ÀÔ´Ï´Ù.

À©µµ¿ì ¼³Ä¡Áß¿¡ °¨¿°µÉ °æ¿ì CPU »ç¿ë·üÀÌ 100% ·Î ¿Ã¶ó°¡´Â Áõ»óÀ¸·Î ´Ù¸¥ Ãß°¡ÀûÀÎ Á¶Ä¡°¡ ¾î·Á¿öÁö±â ¶§¹®ÀÔ´Ï´Ù.

À©µµ¿ì ¼³Ä¡°¡ ¸¶¹«¸®µÇ¸é ¼­ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ¾ß Çϴµ¥ À̶§´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ¿¬°áÇϴµ¥ À̶§ °¨¿°µÇ´Â °æ¿ì°¡ ¸¹¾Æ º¸¾ÈÆÐÄ¡¸¦ ¸øÇÏ´Â »ç·Ê°¡ ºó¹øÈ÷ ¹ß»ýÇϰí ÀÖ½À´Ï´Ù.

±×·¯´Ï ¹Ì¸® ¼­ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» CD ¿¡ ·¹ÄÚµùÇØ¼­ º¸°üÇØ µÎ½Ã°í, À©µµ¿ì ¼³Ä¡°¡ ¸¶¹«¸®µÇ¾úÀ» ¶§ ÀÎÅͳÝÀ¸·Î º¸¾ÈÆÐÄ¡¸¦ ÇÏÁö ¸¶½Ã°í ÀÎÅͳÝÀÌ ¿¬°áµÇÁö ¾ÊÀº ¿ÀÇÁ¶óÀÎ »óÅ¿¡¼­ ¹Ì¸® ÁغñÇØ µÎ¼Ì´ø ½Ãµð·Î ¼³Ä¡ÇØ Áֽô °ÍÀÌ °¡Àå ÃßõÇÒ ¸¸ÇÑ ¹æ¹ýÀÔ´Ï´Ù.

¸¸¾à ÁغñµÈ ¼­ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥ÀÌ ¾ø´Ù¸é..

¿Â¶óÀÎ ¹æÈ­º® ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ÀÎÅͳݹðÅ·°ú °°Àº ÀºÇà ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÏ¿© ¹æÈ­º® ±â´ÉÀ» Ȱ¼ºÈ­ ÇϽŠ»óÅ¿¡¼­ ¾÷±×·¹À̵带 ÇϽô °Íµµ ¾÷µ¥ÀÌÆ® µµÁß¿¡ ¿ÜºÎ¿¡¼­ BOT °ü·Ã ¾Ç¼ºÄڵ尡 À¯ÀԵǴ °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ µÉ ¼ö ÀÖÀ¸¸ç IP°øÀ¯±â¸¦ »ç¿ëÇϰųª ¹æÈ­º®ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ µÎ´Â°Íµµ ÀÌ·± Á¾·ùÀÇ ¾Ç¼ºÄڵ带 ¸·À» ¼ö ÀÖ´Â ¹æ¹ýÀÔ´Ï´Ù.

¶Ç´Â ºÎÆÃ½Ã F8 ۸¦ ´©¸£°í ¾ÈÀü¸ðµå¸¦ ¼±ÅÃÇÏ¿© ¹Ýµå½Ã ¾ÈÀü¸ðµå·Î ºÎÆÃÇÏ¿© ÁغñÇØµÐ º¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇØ Áִ°͵µ ÇϳªÀÇ ¹æ¹ýÀÔ´Ï´Ù.

À©µµ¿ì 2000ÀÌ»óÀÇ OS¿¡ °¨¿°µÇ´Â BOT º¯Á¾µéÀº À©µµ¿ì 2000ÀÇ °ü¸®¸ñÀû °øÀ¯Æú´õÀÇ »ç¿ëÀÚ ¾ÏÈ£°ü¸® Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ´Ù·®À¸·Î È®»êÇϰí ÀÖ½À´Ï´Ù.

Áï, ¾ÏÈ£°¡ ¾ø°Å³ª ¶Ç´Â ´©±¸³ª À¯ÃßÇϱ⠽¬¿î ¾ÏÈ£¸¦ »ç¿ëÇϰí ÀÖ´Ù¸é °¨¿°´ë»óÀÌ µË´Ï´Ù.

À©µµ¿ì 2000 °è¿­(À©µµ¿ì NT/2000/XP) »ç¿ëÀÚ´Â administrator, admin, guest °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ¿¹»óÇϱ⠾î·Á¿î °ÍÀ¸·Î ¹Ù²Ù½Ã±â ¹Ù¶ø´Ï´Ù.

Áï, ºñ¹Ð¹øÈ£¸¦ abc, 123, abc123, 88888, 6666, 1111µîÀ¸·Î ¼³Á¤ÇÏ´Â °ÍÀ» »ï°¡ÇØ Áֽñ⠹ٶø´Ï´Ù.

ÃÖ±Ù À¯ÇàÇÏ´Â BOT °ü·Ã ¾Ç¼ºÄÚµåµéÀÇ ´ëºÎºÐÀº À©µµ¿ì2000 À̳ª XPÀÇ ·Î±×ÀÎ ¾ÆÀ̵ð¿Í ¾ÏÈ£°¡ ´Ü¼øÇϰųª ÁöÁ¤µÇÁö ¾Ê¾ÒÀ» °æ¿ì ħÀÔÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ½À´Ï´Ù.

À©µµ¿ìXP ÀÇ RPC º¸¾È Ãë¾àÁ¡À̳ª °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õ Ãë¾àÁ¡ ¹®Á¦·Î À¯ÀԵǴ ¾Ç¼º ¿úµéÀÌ ½ÇÁ¦ ¾Ë·ÁÁ® ÀÖ´Â °Íº¸´Ù ÇÇÇØ°¡ Å« °ÍÀ¸·Î È®Àεǰí ÀÖ½À´Ï´Ù.

´ëÇ¥ÀûÀ¸·Î BOT °ü·Ã º¯Çüµé°ú ºí·¡½ºÅÍ / À£Ä¡¾Æ ¿úµîÀÌ ´ëÇ¥ÀûÀÔ´Ï´Ù.

avzone ¿î¿µÀÚ°¡ ÀÚü Å×½ºÆ®¸¦ ÇØ º» °á°ú À©µµ¿ì XP ¸¦ ¼³Ä¡Çϰí ÀÎÅͳݿ¡ ¹Ù·Î Àü¿ë¼±À» ÅëÇØ¼­ ¿¬°áµÈ °æ¿ì ¾Ç¼º ¿úµîÀÌ ¹Ù·Î À¯ÀÔ/°¨¿°µÇ¸ç, º¸¾ÈÆÐÄ¡/°øÀ¯ÇØÁ¦¸¦ ÇØÁÖÁö ¸øÇÑ °æ¿ì Ä¡·á¿¡ »ó´çÇÑ ¾î·Á¿òÀÌ ÀÖ´Â °ÍÀÌ È®ÀεǾú½À´Ï´Ù.

ÀÏ´Ü RPC º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇÒ °æ¿ì ¾Æ·¡¿Í °°ÀÌ Á¾·áâÀÌ ³ª¿À´Â Áõ»óÀº ¸¹ÀÌ ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.

GTBot(Global Threat Robot)Àº mIRC ÇÁ·Î±×·¥(ÀÎÅÍ³Ý Ã¤ÆÃ ÇÁ·Î±×·¥)À» ÀÌ¿ëÇØ ´Ù¸¥ ÄÄÇ»Å͸¦ °ø°Ý ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ÃÑĪÇÕ´Ï´Ù.

¾Ç¼ºÄÚµåÀÇ À̸§À¸·Î ¸¹ÀÌ »ç¿ëµÇ´Â BOTÀº ¿ø·¡ robotÀÇ ÁÙÀÓ¸»À̸ç, º¸Åë IRC äÆÃ ÇÁ·Î±×·¥¿¡¼­ Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â µ¶¸³µÈ º°µµÀÇ ÇÁ·Î±×·¥À¸·Î ½ÇÇàµÈ °ÍÀ» ÀǹÌÇÏ´Â ¿ë¾î·Î »ç¿ëµÇ¾î ¿Ô½À´Ï´Ù.

ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â mIRC »Ó¸¸ ¾Æ´Ï¶ó °ü¸®¸ñÀû °øÀ¯Æú´õÀÇ Ãë¾àÁ¡°ú RPC º¸¾ÈÃë¾àÁ¡µîÀ» ÀÌ¿ëÇÏ¿© ¸¹ÀÌ È®»êµÇ°í Àֱ⵵ Çϸç, ÀÌµé ¾Ç¼º ÇÁ·Î±×·¥ÀÇ º¯ÇüÁß¿¡´Â ½º½º·Î ÆÛÁö°í ¹éµµ¾î ±â´ÉÀ» Æ÷ÇÔÇϱ⵵ ÇÕ´Ï´Ù.

ÀüÆÄ °æ·Î´Â ÀϹÝÀûÀÎ À̸ÞÀÏ ¿ú°ú °°ÀÌ À̸ÞÀÏÀ» ÀÌ¿ëÇϱ⵵ ÇÏÁö¸¸ »ç¿ëÀÚ°¡ À©µµ¿ì ¾ÏÈ£¸¦ °£´ÜÈ÷ ¼³Á¤ÇØ °¨¿°µÇ´Â °æ¿ì°¡ ´õ¿í ¸¹½À´Ï´Ù.

°¨¿°½Ã ´ëºÎºÐ ·¹Áö½ºÆ®¸®¿¡ ÀÚ½ÅÀ» Ãß°¡ÇÏ¿© ÀçºÎÆÃµÉ °æ¿ì ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÕ´Ï´Ù.

·¹Áö½ºÆ®¸® Á¶Ä¡¹æ¹ýÀº ¾Ç¼ºÄÚµå °Ô½ÃÆÇ °øÁö»çÇ׿¡ ÀÚ¼¼È÷ ¿Ã·ÁÁ® ÀÖÀ¸´Ï Âü°íÇØ ÁÖ¼¼¿ä.

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices

GTBotÀº ÇϳªÀÇ ÆÄÀÏÀÌ ¾Æ´Ï°í ÇØ´ç ºÐ·ù¸¦ ÃÑĪÇÏ´Â À̸§À̹ǷΠÆÄÀϸí, ±æÀÌ µîÀº ¸ðµÎ ´Ù¸£¸ç, ¸Å¿ì ¸¹Àº º¯ÇüµéÀÌ Á¸ÀçÇÕ´Ï´Ù.

±Ù·¡¿¡ ½Å°í°¡ Áõ°¡Çϰí ÀÖ´Â Agobot °ú SdBot, SpyBot, IRC BOT º¯Çüµéµµ ¸ðµÎ GTBot¿¡ Æ÷ÇԵ˴ϴÙ.

Ago ¿Í Sd ´Â Á¦ÀÛÀÚÀÇ ´Ð³×ÀÓµîÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ¼Ò½ºÄڵ尡 °ø°³µÇ¾î Àֱ⠶§¹®¿¡ °è¼ÓÇØ¼­ º¯ÇüÀÌ Á¦ÀÛ/À¯Æ÷µÇ°í ÀÖ½À´Ï´Ù.

ÃÖ±Ù À¯ÇàÁßÀÎ BOT °ü·Ã º¯Çü ¾Ç¼ºÄÚµåµéÀº °ü¸®¸ñÀû °øÀ¯Æú´õÀÇ »ç¿ëÀÚ ¾ÏÈ£°ü¸® Ãë¾àÁ¡°ú RPC º¸¾È Ãë¾àÁ¡µîÀ» ÀÌ¿ëÇÑ °¨¿° »ç·ÊµéÀÌ ¸Å¿ì ¸¹À¸¸ç, °¨¿°½Ã¿¡´Â Ä¡·á¿¡µµ ´ë´ÜÈ÷ ¾î·Á¿òÀ» °Þ°í ÀÖ½À´Ï´Ù.

ÀÌ¹Ì °¨¿°µÈ °æ¿ì ºÎºÐÀûÀ¸·Î ¾Æ·¡¿Í °°Àº ºÎÀÛ¿ëÀÌ ¹ß»ýµË´Ï´Ù.

1. CPU »ç¿ë·üÀÌ 100% ·Î ¿Ã¶ó°¡ ´Ù¸¥ ¼öµ¿Á¶Ä¡°¡ ¾î·Æ½À´Ï´Ù.

2. °¨¿°µÈ ÈÄ¿¡ ÀÎÅͳݿ¡¼­ º¸¾ÈÆÐÄ¡µîÀÇ ÆÄÀÏÀ» ¹Þ±â À§ÇØ URL ÁÖ¼ÒµîÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÒ °æ¿ì ¿­¸®Áö ¾Ê°Å³ª ÆÄÀÏÀÌ ¹Þ¾ÆÁöÁö ¾Ê½À´Ï´Ù.

3. ·¹Áö½ºÆ®¸®³ª ½Ã½ºÅÛ ±¸¼ºÀ¯Æ¿¸®Æ¼ âµéÀ» ¿­¸é ¸î ÃÊ ÈÄ¿¡ âÀÌ ÀÚµ¿À¸·Î ´ÝÇô¹ö·Á ¼öµ¿Á¶Ä¡°¡ ¾î·Á¿ö Áý´Ï´Ù.

4. ¹é½ÅÀ¸·Î Áø´ÜµÇÁö ¾Ê´Â º¯ÇüµéÀÌ ¸¹°í, Áߺ¹ÀûÀ¸·Î °¨¿°µÇ´Â »ç·Ê°¡ ¸¹½À´Ï´Ù.

5. ½Ã½ºÅÛ ¼Óµµ°¡ ±Þ¼ÓÇÏ°Ô ÀúÇϵǰųª È­¸éÀÌ ¸ØÃߴµîÀÇ ºÎÀÛ¿ëÀÌ ¹ß»ýÇÕ´Ï´Ù.

6. °­Á¦Á¾·á ÈÄ »èÁ¦¸¦ ½ÃµµÇÒ °æ¿ì, °­Á¦Á¾·á¸¦ ÇØµµ ¹Ù·Î Àç½ÇÇàµÇ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù.

À©µµ¿ì 2000 À̳ª XP ¿¡¼­´Â ±âº» °ªÀ¸·Î ¼³Á¤µÈ °ü¸®¸ñÀûÀ¸·Î °øÀ¯µÈ Æú´õ°¡ Á¸ÀçÇÕ´Ï´Ù.

Windows NT °è¿­(NT/2000/XP/2003)ÀÇ RPC DCOM Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ¿úÀº Ä¡·á¿Í´Â º°µµ·Î RPC ¹öÆÛ ¿À¹öÇ÷ο쿡 °üÇÑ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß¸¸ ´Ù¸¥ º¯Á¾À¸·Î ºÎÅÍÀÇ Ãß°¡ÀûÀÎ ÇÇÇØ¸¦ ±Ùº»ÀûÀ¸·Î ¸·À» ¼ö ÀÖ½À´Ï´Ù.

¾Æ·¡¿Í °°Àº ½Ã½ºÅÛ ÀçºÎÆÃ Ä«¿îÆ® ¸Þ½ÃÁö°¡ Ãâ·ÂµÇ¸é RPC º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ú¿¡ °¨¿°µÈ °æ¿ì·Î º¼ ¼ö ÀÖ½À´Ï´Ù.

//www.microsoft.com/korea/security/images/show.gif

À§¿Í °°Àº âÀÌ ³ª¿À¸é ¹Ýº¹ÀûÀ¸·Î °è¼Ó Ä«¿îÆ® â°ú ÇÔ²² ÀçºÎÆÃÀÌ µË´Ï´Ù.

¡Ú¡Ú ÀÀ±Þ Á¶Ä¡¹æ¹ýÀ¸·Î

[½ÃÀÛ¹öư]-[½ÇÇà] ¿¡¼­ shutdown -a ¸¦ ÀÔ·Â ÈÄ È®ÀÎÀ» Ŭ¸¯Çϸé ÀçºÎÆÃ Áõ»óÀ» ÀϽÃÀûÀ¸·Î ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.

±âº»ÀûÀ¸·Î À©µµ¿ì 2000 / XP ´Â °ü¸®¸ñÀûÀ¸·Î °¢ µå¶óÀ̺갡 °øÀ¯µÇ¾îÀÖÀ¸¸ç ´ÙÀ½°ú °°ÀÌ È®ÀÎÇØº¼ ¼ö ÀÖ½À´Ï´Ù.

1) ½ÃÀÛ ¡æ ¼³Á¤ ¡æ Á¦¾îÆÇ ¡æ °ü¸®µµ±¸ ¡æ ÄÄÇ»ÅÍ °ü¸® ¡æ °øÀ¯Æú´õ ¡æ °øÀ¯

À©µµ¿ì 2000 ¶Ç´Â XP´Â ºÎÆÃ ½Ã ±âÁ¸ÀÇ À©µµ¿ì 98 °è¿­ÀÇ OS¿Í ´Þ¸® ·Î±×ÀÎ °èÁ¤¿¡ ´ëÇÑ È®ÀÎ ÀÛ¾÷À» °ÅÄ¡°Ô µË´Ï´Ù.

±×·¯³ª ¸¹Àº »ç¿ëÀÚµéÀÌ (°³ÀÎ, ±â¾÷ »ç¿ëÀÚµé) À©µµ¿ìÀÇ Ãʱ⼳Á¤°ªÀÎ Administrator ¸¦ »ç¿ëÇÏ°í ¾ÏÈ£´Â ¾ÏÈ£°¡ ¾ø´Â Null °ªÀ¸·Î ¸¹ÀÌ »ç¿ëÇϰí ÀÖ½À´Ï´Ù.

ÀÌ °ü¸®¸ñÀûÀÇ °øÀ¯ Æú´õµéÀº [µå¶óÀÌºê ¹®ÀÚ]$ ½ÄÀ¸·Î Ç¥ÇöµÇ¸ç ÀϹÝÀûÀ¸·Î C:, D: µå¶óÀÌºê ¸íÀ» ¸»ÇÕ´Ï´Ù.

ÇØ´ç µå¶óÀ̺êÀÇ °øÀ¯Ç׸ñÀ» »ìÆìº¸¸é °ü¸®¸ñÀûÀ¸·Î °øÀ¯°¡ µÇ¾î ÀÖÀ½À» È®ÀÎÇØ º¼ ¼ö°¡ ÀÖ½À´Ï´Ù.

¶ÇÇÑ $¸¦ ºÙ¿© ¼û°ÜÁø °øÀ¯Ç׸ñÀ¸·Î ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù.

Áï °øÀ¯µÇ¾ú´Ù´Â Ç¥½Ã´Â µÇÁö ¾Ê½À´Ï´Ù.

ÀÌ·¯ÇÑ Æú´õµéÀº °ü¸®ÀÚ°¡ ¿ÜºÎ¿¡¼­ ³×Æ®¿öÅ©·Î ¾×¼¼½º°¡ °¡´ÉÇϵµ·Ï µÇ¾î ÀÖ½À´Ï´Ù.

¹°·Ð ¾×¼¼½º ½Ã¿¡´Â »ç¿ëÀÚ¸í°ú ¾ÏÈ£°¡ ÇÊ¿äÇÕ´Ï´Ù.

±×·±µ¥ À§¿Í °°ÀÌ »ç¿ëÀÚ¸íÀ» Administrator·Î, ¾ÏÈ£¸¦ ¾øÀ½ÀÇ ±âº» °ªÀ¸·Î ¼³Á¤Ç߰ųª À¯ÃßÇϱ⠽¬¿î ¾ÏÈ£ ¹× »ç¿ëÀÚ¸íÀ» »ç¿ëÇϰí ÀÖ´Ù¸é ¹èÄ¡ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© ¾ÏÈ£ ¹× »ç¿ëÀÚ¸íÀ» ¼øÂ÷ÀûÀ¸·Î ´ëÀÔÇÏ´Â »çÀü°ø°Ý¹æ¹ý(Dictionary Attack)À¸·Î ¿ÜºÎ ³×Æ®¿öÅ©¿¡¼­ ½Ã½ºÅÛ¿¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î Á¢±ÙÀÌ °¡´ÉÇÕ´Ï´Ù.

µû¶ó¼­ À©µµ¿ì 2000 À̳ª XP »ç¿ëÀÚ´Â À©µµ¿ì ·Î±×ÀÎ ¾ÏÈ£¸¦ º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ¿© »ç¿ëÇØ Áִ°ÍÀÌ ÁÁ½À´Ï´Ù.

¡Ø À©µµ¿ì ¾ÏÈ£ Àç¼³Á¤ ¹æ¹ý

1) Ctrl+Alt+Del ۸¦ µ¿½Ã¿¡ ´­·¯ º¸¿©Áö´Â âÀÇ ¸Þ´ºÁß [¾ÏÈ£º¯°æ]À» ¼±ÅÃÇÑ´Ù.

2) ¾È³»µÇ´Â ¸Þ½ÃÁö¿¡ µû¶ó ¾ÏÈ£¸¦ º¯°æÇÑ´Ù.

»õ·Î¿î ¾ÏÈ£¸¦ Àû¿ë½Ã À¯ÃßÇϱ⠽¬¿î(¿¹¸¦µé¾î 1234, Admin, root µî) ¾ÏÈ£´Â Àý´ë »ç¿ëÇÏÁö ¾ÊÀ¸¸ç ÀڽŸ¸ÀÇ °íÀ¯ÇÑ ¾ÏÈ£(¿¹¸¦µé¾î ÇѱÛÀ» ¿µÅ¸·Î ÀÔ·ÂÇϴµî)¸¦ ÀÔ·ÂÇϵµ·Ï ÇÑ´Ù.

´ëºÎºÐ ¾Æ·¡ÀÇ 3°¡Áö º¸¾È Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ¿© ÀüÆÄµÇ¹Ç·Î º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã ÇØÁֽñ⠹ٶø´Ï´Ù.

¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®»ç¿¡¼­ ¹ßÇ¥µÇ¾î ÀÖ´Â °¢ ¿î¿µÃ¼Á¦º° ¼­ºñ½ºÆÑÀ» ¸ÕÀú ¼³Ä¡ÈÄ¿¡ º¸¾ÈÆÐÄ¡¸¦ ÇØÁֽøé ÁÁ°Ú°í¿ä.

¾Æ·¡¿¡¼­ ÆÐÄ¡ÆÄÀÏÀ» ¹ÞÀ¸½Ã¸é µË´Ï´Ù.

ÇÑ±Û À©µµ¿ìXP »ç¿ëÀںеéÀº 32ºñÆ®¿ëÀ» ¹Þ¾Æ¼­ ¼³Ä¡ÇÏ½Ã¸é µË´Ï´Ù.

À©µµ¿ì2000 À̳ª XP »ç¿ëÀںеéÀº ¹Ýµå½Ã ¼­ºñ½ºÆÑ°ú ¾Æ·¡ Çʼö ÆÐÄ¡ÆÄÀÏÀ» ¹Ì¸® CDµî¿¡ ·¹ÄÚµùÇØ¼­ ÁغñÇØ µÎ½Ã¸é ÁÁ°Ú½À´Ï´Ù.

ÇѱÛÀ©µµ¿ìXP ¼­ºñ½ºÆÑ

//myfolder.cachenet.com/software/008/xpsp1_ko_x86.exe

MS03-001 RPC Locator Ãë¾à¼º

//www.microsoft.com/korea/technet/security/bulletin/MS03-001.asp

MS03-007 WebDAV Ãë¾à¼º

//www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp

MS03-026 RPC DCOM Ãë¾à¼º

//www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp

°ü¸®¸ñÀûÀ¸·Î IPC °øÀ¯µÈ Æú´õ¸¦ ÀÌ¿ëÇÏ¿© ÀüÆÄµË´Ï´Ù.

´ëºÎºÐ AdministartorµîÀÇ °ü¸®ÀÚ °èÁ¤ÀÇ ¾ÏÈ£°¡ ¼³Á¤µÇ¾î ÀÖÁö¾Ê°Å³ª ¡°1234¡±µîÀÇ ½¬¿î ¾ÏÈ£·Î ¼³Á¤µÈ °æ¿ì¿¡ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ë Á¢¼ÓÈÄ Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥À̳ª µå·ÓÆÛ(¼³Ä¡) ÆÄÀÏÀÌ »ý¼ºµË´Ï´Ù.

»ç¿ëÇϽô ½Ã½ºÅÛÀÌ À©µµ¿ì 2000 °è¿­À̶ó¸é Administrator ÀÇ ¾ÏÈ£¸¦ À¯ÃßÇϱ⠾î·Á¿î °ÍÀ¸·Î º¯°æÇϽñ⠹ٶø´Ï´Ù.

Windows 2000 °è¿­ »ç¿ëÀÚ °èÁ¤ °ü¸®Çϱâ

a. [½ÃÀÛ]-[¼³Á¤]-[Á¦¾îÆÇ]-[»ç¿ëÀÚ ¹× ¾ÏÈ£] ¸¦ Ŭ¸¯ ÇÕ´Ï´Ù.
b. [»ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇØ¾ß ÀÌ ÄÄÇ»Å͸¦ »ç¿ëÇÒ ¼ö ÀÖÀ½] À» üũ ÇÕ´Ï´Ù.
c. »ç¿ëÇϽô °èÁ¤À» ¼±Åà ÈÄ [¾ÏÈ£¼³Á¤] À» Ŭ¸¯ÇÏ¿© ¾ÏÈ£¸¦ ¼³Á¤ ÇÕ´Ï´Ù.
d. »ç¿ëÇÏÁö ¾Ê´Â ºÒÇÊ¿äÇÑ °èÁ¤Àº [Á¦°Å] ÇÕ´Ï´Ù.

Windows XP °è¿­ »ç¿ëÀÚ °èÁ¤ °ü¸®Çϱâ

a. [½ÃÀÛ]-[Á¦¾îÆÇ]-[»ç¿ëÀÚ °èÁ¤] À» Ŭ¸¯ ÇÕ´Ï´Ù.
b. »ç¿ëÇϽô °èÁ¤À» ¼±Åà ÈÄ [³» ¾ÏÈ£ º¯°æ]À» Ŭ¸¯ÇÏ¿© ¾ÏÈ£¸¦ ¼³Á¤ ÇÕ´Ï´Ù.
c. »ç¿ëÇÏÁö ¾Ê´Â ºÒÇÊ¿äÇÑ °èÁ¤Àº ¼±Åà ÈÄ [°èÁ¤ »èÁ¦]¸¦ ÇÕ´Ï´Ù.

2. »ç¿ëÇϽô ½Ã½ºÅÛ¿¡ ¸Â´Â º¸¾È ÆÐÄ¡¿Í ¼­ºñ½ºÆÑÀ» ¼³Ä¡ÇϽñ⠹ٶø´Ï´Ù.

»çÀü¿¡ ¼­ºñ½ºÆÑ°ú º¸¾ÈÆÐÄ¡ÇÁ·Î±×·¥À» ÁغñÇØ Áֽðí, ¿ÀÇÁ¶óÀλóÅ¿¡¼­ ¼³Ä¡ÇØ Áִ°ÍÀ» ±ÇÀåÇÕ´Ï´Ù.

a. ÀÎÅͳÝÀÌ ¿¬°áµÇ¾î ÀÖ´ÂÁö È®ÀÎÇÕ´Ï´Ù.
b. ÀÎÅÍ³Ý ÀͽºÆú·Î¾î¸¦ ½ÇÇàÇÏ°í »ó´Ü¿¡ ÀÖ´Â [µµ±¸]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
c. ¸Þ´ºÇ׸ñ Áß [Windows Update]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
d. [¾÷µ¥ÀÌÆ® °Ë»ö]À» Ŭ¸¯ÇϽŠÈÄ [Áß¿ä ¾÷µ¥ÀÌÆ® ¹× ¼­ºñ½ºÆÑ]¿¡ ³ª¿À´Â Ç׸ñµéÀ» ¸ðµÎ ¼³Ä¡ÇϽñ⠹ٶø´Ï´Ù.

Bot ·ù´Â °øÅëÀûÀ¸·Î ´ÙÀ½°ú °°Àº ±â´ÉÀÌ ÀÖ½À´Ï´Ù.

- Æ®·ÎÀÌ ¸ñ¸¶ ¼³Ä¡ ¹× Á¦°Å
- IRC °ü·Ã ±âº» ¸í·É ¼öÇà
- ä³Î»ó¿¡ ´Ù¸¥ »ç¿ëÀڵ鿡°Ô Æ®·ÎÀÌ ¸ñ¸¶ ÀüÆÄ
- ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© °ü·Ã Á¤º¸ È®ÀÎ
- ÀÓÀÇÀÇ ÁÖ¼Ò¿Í Æ÷Æ®·Î UDP ÆÐŶÀ» ÀÌ¿ëÇÑ DoS °ø°Ý°¡´É
- ƯÁ¤°ÔÀÓÀÇ ½Ãµð۵îÀÇ Á¤º¸¸¦ À¯Ãâ

Ãâó : avzone(//cafe.daum.net/avzone)


2004-02-20 21:17:58
1072 ¹ø ÀÐÀ½
¢Ñ ·Î±×ÀÎ ÈÄ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×