ÀÌ¿Í °ü·ÃµÈ Á¤º¸´Â 2003³â 12¿ù 13ÀϰæºÎÅÍ °è¼Ó ¾÷µ¥ÀÌÆ® µÇ°íÀÖÀ¸´Ï ¼ö½Ã·Î Ã¼Å©ÇØ Áֽñ⠹ٶø´Ï´Ù.
-------------------------------------------------------------------------------
ÃÖ±Ù¿¡ ¸¹Àº ¹®ÀÇ¿Í ½Å°í°¡ Á¢¼öµÇ°í ÀÖ´Â BOT °ú RPC º¸¾ÈÃë¾àÁ¡ °ü·Ã ¾Ç¼ºÇÁ·Î±×·¥(¿ú/¹éµµ¾î/Æ®·ÎÀ̸ñ¸¶)µéÀº ¿©·¯°¡Áö À©µµ¿ì º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °¨¿°µÇ´Â ¾Ç¼ºÄÚµåµéÀÔ´Ï´Ù.
°¨¿°Áõ»óÀ¸·Î´Â ½Ã½ºÅÛÀÌ ÀÚµ¿Á¾·áµÇ°Å³ª Æ®·¡ÇÈÀÌ Áõ°¡ÇÏ¸é¼ CPU »ç¿ë·üÀÌ 100% ·Î ±ÞÁõÇÏ¿© ½Ã½ºÅÛÀÌ ´Ù¿îµË´Ï´Ù.
¶ÇÇÑ Æ¯Á¤ âµéÀÌ ÀÚµ¿À¸·Î ´ÝÈ÷´Â Áõ»óµµ Àִµ¥ ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)âÀ̳ª ½Ã½ºÅÛ ±¸¼ºÀ¯Æ¿¸®Æ¼(msconfig)âµîÀÌ ´ëÇ¥ÀûÀ¸·Î ÀÚµ¿À¸·Î ´ÝÈü´Ï´Ù.
´ëÇ¥ÀûÀÎ bot º¯Á¾ ¾Ç¼ºÄÚµå
Ago bot(=Gaobot)
Sd bot
IRC bot
Spy bot
±¹³»¿¡¼ ƯÈ÷ ÇÇÇØ°¡ ¸¹ÀÌ Á¢¼öµÇ°í ÀÖÀ¸¸ç, ÀúÈñ Ä«Æä¿¡µµ °ÅÀÇ ¸ÅÀÏ »õ·Î¿î BOT °ü·Ã º¯Á¾ÀÌ ½Å°íÁ¢¼öµÇ°í ÀÖ½À´Ï´Ù.
°¡Àå Å« ÀÌÀ¯´Â ±¹³» À¯¸í ¹é½ÅÇÁ·Î±×·¥µéÀÌ ´ëºÎºÐ UPX / ASPack / Neolite µîÀÇ ½ÇÇà¾ÐÃàÇÁ·Î±×·¥À» Áö¿øÇÏÁö ¸øÇϰí ÀÖ¾î, ½ÇÇà¾ÐÃàµÈ º¯ÇüÀ» Áø´ÜÇÏÁö ¸øÇÏ´Â Á¡°ú ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÌ ÀÌ¿Í °ü·ÃµÈ ³»¿ëÀ» ¾ËÁö ¸øÇϰí ÀÖ´Ù´Â Á¡ÀÔ´Ï´Ù.
½ÇÁ¦·Î ÀúÈñ Ä«Æä¿¡ °è¼Ó Á¢¼öµÇ°í ÀÖ´Â Agobot À̳ª Sdbot ÀÇ º¯Á¾µéÀº ´ëºÎºÐ UPX ³ª ASPack ¶Ç´Â Neolite µîÀ¸·Î º¯ÇüµÈ °ÍµéÀÌ ´ëºÎºÐÀ» Â÷ÁöÇϰí ÀÖ½À´Ï´Ù.
ÇöÀç ´Ù¾çÇÑ ½ÇÇà¾ÐÃàÇÁ·Î±×·¥À» Áö¿øÇϰí ÀÖ´Â ÀϺΠ¿Ü»ê¹é½ÅÇÁ·Î±×·¥Àº Á»´õ BOT °ü·Ã º¯ÇüÀ» ¿¹¹æ/Â÷´Ü/Áø´Ü/Ä¡·áÇϴµ¥ µµ¿òÀÌ µÇ°í ÀÖ½À´Ï´Ù.
¸¹Àº ½ÇÇà¾ÐÃàÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ º¯ÇüÀÌ ±ÞÁõÇϰí ÀÖ°í, ¼Ò½º°¡ °ø°³µÈ BOT °ü·Ã ¾Ç¼ºÄڵ嵵 ¸¹±â ¶§¹®ÀÔ´Ï´Ù.
°¨¿°´ë»ó ÄÄÇ»ÅÍ´Â À©µµ¿ì2000 À̳ª XP °°Àº 2000 °è¿ÀÔ´Ï´Ù. À©µµ¿ì98 ¿¡´Â ÀÌ¿Í °ü·ÃµÈ º¸¾ÈÃë¾à ´ë»ó¿¡¼ Á¦¿ÜµË´Ï´Ù.
ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåµé·Î ÀÎÇÑ °¨¿° ÇÇÇØ¸¦ ¿¹¹æÇϽñâ À§Çؼ´Â OS ¼³Ä¡ ÈÄ ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®»ç°¡ Á¦°øÇÏ´Â ¼ºñ½ºÆÑ°ú º¸¾ÈÆÐÄ¡ µî À©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ¹Ýµå½Ã ¼³Ä¡ÇÏ¼Å¾ß Çϸç, ¶ÇÇÑ °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ带 ¸·±â À§Çؼ administrator, admin, guest °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ŸÀÎÀÌ ÃßÃøÇÒ ¼ö ¾ø´Â º¹ÀâÇÑ Á¶ÇÕÀ» Àû¿ëÇØ ÁÖ¼Å¾ß ÇÕ´Ï´Ù.
ÃÖ±Ù¿¡´Â º¸¾ÈÆÐÄ¡¸¦ Çϱâ À§ÇØ ÀÎÅͳݿ¡ ¿¬°áÇÏÀÚ ¸¶ÀÚ °¨¿°µÇ´Â »ç·Ê°¡ ¸¹ÀÌ ÀÖ°í ÀÌ¹Ì °¨¿°µÈ °æ¿ì ÈÄÁ¶Ä¡°¡ ¸Å¿ì ¾î·Á¿î °æ¿ì°¡ ¸¹½À´Ï´Ù.
±×¸®°í º¸¾ÈÆÐÄ¡ÇÏ´ø µµÁß¿¡ °¨¿°µÈ °æ¿ì ¾Ç¼ºÄÚµåÀÇ ºÎÀÛ¿ëÀ¸·Î ÀÎÇØ¼ º¸¾ÈÆÐÄ¡¸¦ ¸øÇÏ°Ô µÇ´Â°æ¿ì°¡ ¸Å¿ì ¸¹½À´Ï´Ù.
ÃÖ¾ÇÀÇ °æ¿ì ¹é½Å»ç¿ëµµ ¾î·Æ°í °¨¿°µÈ ÀÌÈÄ ÀÎÅͳÝÀ» Â÷´ÜÇÏ´õ¶óµµ ¾Ç¼ºÄڵ忡 ÀÇÇØ ½Ã½ºÅÛÀÌ ¼Ë´Ù¿î µÇ´Â °æ¿ì°¡ ¸¹½À´Ï´Ù.
ÃÖ±ÙÀÇ º¯Á¾µéÀº ¹é½Å¿¡¼ Áø´Üµµ µÇÁö ¾Ê´Â°ÍµéÀÌ ¸¹ÀÌ ¹ß°ßµÇ°í Àֱ⵵ Çϰí, °¨¿°µÈ °æ¿ì CPU »ç¿ë·üÀÌ ±Þ¼ÓÇÏ°Ô ¿Ã¶ó°¡ ´Ù¸¥ Ãß°¡ Á¶Ä¡ ÀÛ¾÷À» ¹æÇØÇϰí ÀÎÅͳݿ¡ ¿¬°áµÇ´õ¶óµµ ¸µÅ©µÈ ÁÖ¼Ò¸¦ Ŭ¸¯Çϰųª ´Ù¸¥À̸§À¸·Î º¸¾ÈÆÐÄ¡ °ü·Ã ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÒ·Á°í ½ÃµµÇصµ ÀüÇô ¹ÝÀÀÀÌ ¾ø´Â °æ¿ì°¡ ¹ß»ýÇÕ´Ï´Ù.
ÀÏ´Ü º¸¾ÈÆÐÄ¡ ¾÷µ¥ÀÌÆ®°¡ ¿Ï·áµÈ ÈÄ¿¡´Â µ¿ÀÏÇÑ ¿ú¿¡ ÀÇÇÑ Àç°¨¿°Àº ¹æÁöÇÏ½Ç ¼ö ÀÖÁö¸¸ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °úÁ¤¿¡¼ ÁÖÀÇÇÏ½Ç Á¡ÀÌ ¸¹ÀÌ ÀÖÀ¸´Ï ¾Æ·¡ ³»¿ëÀ» Âü°íÇØ ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù.
À©µµ¿ìXP ³ª À©µµ¿ì2000O ¼³Ä¡½Ã¿¡´Â ¹Ýµå½Ã LAN ÄÉÀ̺íÀ» Á¦°ÅÇÑ »óÅ¿¡¼ ¼³Ä¡ÇϽñ⠹ٶó¸ç, ¼ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» ¹Ì¸® ÁغñÇØ¼ ÀÎÅͳݿ¡ ¿¬°áÇϱâ Àü¿¡ ¼³Ä¡ÇØ Áֽøé ÁÁ°Ú½À´Ï´Ù.
¶ÇÇÑ ·Î±×ÀÎ ¾ÆÀ̵ð¿Í ¾ÏÈ£´Â ¹Ýµå½Ã administrator¸¦ ºñ·ÔÇÑ ¸ðµç °èÁ¤¿¡ ÆÐ½º¿öµå¸¦ Ư¼ö¹®ÀÚ¿Í ¼ýÀÚ¸¦ Æ÷ÇÔÇÑ 7ÀÚ ÀÌ»óÀÇ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇϽñ⠹ٶ󱸿ä.
ÀÌ´Â ¼³Ä¡Áß °¨¿°µÇ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇؼÀ̸ç, ¸Å¿ì Áß¿äÇÑ ÀÛ¾÷ÀÔ´Ï´Ù.
À©µµ¿ì ¼³Ä¡Áß¿¡ °¨¿°µÉ °æ¿ì CPU »ç¿ë·üÀÌ 100% ·Î ¿Ã¶ó°¡´Â Áõ»óÀ¸·Î ´Ù¸¥ Ãß°¡ÀûÀÎ Á¶Ä¡°¡ ¾î·Á¿öÁö±â ¶§¹®ÀÔ´Ï´Ù.
À©µµ¿ì ¼³Ä¡°¡ ¸¶¹«¸®µÇ¸é ¼ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ¾ß Çϴµ¥ À̶§´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ¿¬°áÇϴµ¥ À̶§ °¨¿°µÇ´Â °æ¿ì°¡ ¸¹¾Æ º¸¾ÈÆÐÄ¡¸¦ ¸øÇÏ´Â »ç·Ê°¡ ºó¹øÈ÷ ¹ß»ýÇϰí ÀÖ½À´Ï´Ù.
±×·¯´Ï ¹Ì¸® ¼ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» CD ¿¡ ·¹ÄÚµùÇØ¼ º¸°üÇØ µÎ½Ã°í, À©µµ¿ì ¼³Ä¡°¡ ¸¶¹«¸®µÇ¾úÀ» ¶§ ÀÎÅͳÝÀ¸·Î º¸¾ÈÆÐÄ¡¸¦ ÇÏÁö ¸¶½Ã°í ÀÎÅͳÝÀÌ ¿¬°áµÇÁö ¾ÊÀº ¿ÀÇÁ¶óÀÎ »óÅ¿¡¼ ¹Ì¸® ÁغñÇØ µÎ¼Ì´ø ½Ãµð·Î ¼³Ä¡ÇØ Áֽô °ÍÀÌ °¡Àå ÃßõÇÒ ¸¸ÇÑ ¹æ¹ýÀÔ´Ï´Ù.
¸¸¾à ÁغñµÈ ¼ºñ½ºÆÑÀ̳ª º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥ÀÌ ¾ø´Ù¸é..
¿Â¶óÀÎ ¹æÈº® ¼ºñ½º¸¦ Á¦°øÇÏ´Â ÀÎÅͳݹðÅ·°ú °°Àº ÀºÇà ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÏ¿© ¹æÈº® ±â´ÉÀ» Ȱ¼ºÈ ÇϽŠ»óÅ¿¡¼ ¾÷±×·¹À̵带 ÇϽô °Íµµ ¾÷µ¥ÀÌÆ® µµÁß¿¡ ¿ÜºÎ¿¡¼ BOT °ü·Ã ¾Ç¼ºÄڵ尡 À¯ÀԵǴ °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ µÉ ¼ö ÀÖÀ¸¸ç IP°øÀ¯±â¸¦ »ç¿ëÇϰųª ¹æÈº®ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ µÎ´Â°Íµµ ÀÌ·± Á¾·ùÀÇ ¾Ç¼ºÄڵ带 ¸·À» ¼ö ÀÖ´Â ¹æ¹ýÀÔ´Ï´Ù.
¶Ç´Â ºÎÆÃ½Ã F8 ۸¦ ´©¸£°í ¾ÈÀü¸ðµå¸¦ ¼±ÅÃÇÏ¿© ¹Ýµå½Ã ¾ÈÀü¸ðµå·Î ºÎÆÃÇÏ¿© ÁغñÇØµÐ º¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇØ Áִ°͵µ ÇϳªÀÇ ¹æ¹ýÀÔ´Ï´Ù.
À©µµ¿ì 2000ÀÌ»óÀÇ OS¿¡ °¨¿°µÇ´Â BOT º¯Á¾µéÀº À©µµ¿ì 2000ÀÇ °ü¸®¸ñÀû °øÀ¯Æú´õÀÇ »ç¿ëÀÚ ¾ÏÈ£°ü¸® Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ´Ù·®À¸·Î È®»êÇϰí ÀÖ½À´Ï´Ù.
Áï, ¾ÏÈ£°¡ ¾ø°Å³ª ¶Ç´Â ´©±¸³ª À¯ÃßÇϱ⠽¬¿î ¾ÏÈ£¸¦ »ç¿ëÇϰí ÀÖ´Ù¸é °¨¿°´ë»óÀÌ µË´Ï´Ù.
À©µµ¿ì 2000 °è¿(À©µµ¿ì NT/2000/XP) »ç¿ëÀÚ´Â administrator, admin, guest °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ¿¹»óÇϱ⠾î·Á¿î °ÍÀ¸·Î ¹Ù²Ù½Ã±â ¹Ù¶ø´Ï´Ù.
Áï, ºñ¹Ð¹øÈ£¸¦ abc, 123, abc123, 88888, 6666, 1111µîÀ¸·Î ¼³Á¤ÇÏ´Â °ÍÀ» »ï°¡ÇØ Áֽñ⠹ٶø´Ï´Ù.
ÃÖ±Ù À¯ÇàÇÏ´Â BOT °ü·Ã ¾Ç¼ºÄÚµåµéÀÇ ´ëºÎºÐÀº À©µµ¿ì2000 À̳ª XPÀÇ ·Î±×ÀÎ ¾ÆÀ̵ð¿Í ¾ÏÈ£°¡ ´Ü¼øÇϰųª ÁöÁ¤µÇÁö ¾Ê¾ÒÀ» °æ¿ì ħÀÔÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ½À´Ï´Ù.
À©µµ¿ìXP ÀÇ RPC º¸¾È Ãë¾àÁ¡À̳ª °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õ Ãë¾àÁ¡ ¹®Á¦·Î À¯ÀԵǴ ¾Ç¼º ¿úµéÀÌ ½ÇÁ¦ ¾Ë·ÁÁ® ÀÖ´Â °Íº¸´Ù ÇÇÇØ°¡ Å« °ÍÀ¸·Î È®Àεǰí ÀÖ½À´Ï´Ù.
´ëÇ¥ÀûÀ¸·Î BOT °ü·Ã º¯Çüµé°ú ºí·¡½ºÅÍ / À£Ä¡¾Æ ¿úµîÀÌ ´ëÇ¥ÀûÀÔ´Ï´Ù.
avzone ¿î¿µÀÚ°¡ ÀÚü Å×½ºÆ®¸¦ ÇØ º» °á°ú À©µµ¿ì XP ¸¦ ¼³Ä¡Çϰí ÀÎÅͳݿ¡ ¹Ù·Î Àü¿ë¼±À» ÅëÇØ¼ ¿¬°áµÈ °æ¿ì ¾Ç¼º ¿úµîÀÌ ¹Ù·Î À¯ÀÔ/°¨¿°µÇ¸ç, º¸¾ÈÆÐÄ¡/°øÀ¯ÇØÁ¦¸¦ ÇØÁÖÁö ¸øÇÑ °æ¿ì Ä¡·á¿¡ »ó´çÇÑ ¾î·Á¿òÀÌ ÀÖ´Â °ÍÀÌ È®ÀεǾú½À´Ï´Ù.
ÀÏ´Ü RPC º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇÒ °æ¿ì ¾Æ·¡¿Í °°ÀÌ Á¾·áâÀÌ ³ª¿À´Â Áõ»óÀº ¸¹ÀÌ ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.
GTBot(Global Threat Robot)Àº mIRC ÇÁ·Î±×·¥(ÀÎÅÍ³Ý Ã¤ÆÃ ÇÁ·Î±×·¥)À» ÀÌ¿ëÇØ ´Ù¸¥ ÄÄÇ»Å͸¦ °ø°Ý ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ÃÑĪÇÕ´Ï´Ù.
¾Ç¼ºÄÚµåÀÇ À̸§À¸·Î ¸¹ÀÌ »ç¿ëµÇ´Â BOTÀº ¿ø·¡ robotÀÇ ÁÙÀÓ¸»À̸ç, º¸Åë IRC äÆÃ ÇÁ·Î±×·¥¿¡¼ Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â µ¶¸³µÈ º°µµÀÇ ÇÁ·Î±×·¥À¸·Î ½ÇÇàµÈ °ÍÀ» ÀǹÌÇÏ´Â ¿ë¾î·Î »ç¿ëµÇ¾î ¿Ô½À´Ï´Ù.
ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â mIRC »Ó¸¸ ¾Æ´Ï¶ó °ü¸®¸ñÀû °øÀ¯Æú´õÀÇ Ãë¾àÁ¡°ú RPC º¸¾ÈÃë¾àÁ¡µîÀ» ÀÌ¿ëÇÏ¿© ¸¹ÀÌ È®»êµÇ°í Àֱ⵵ Çϸç, ÀÌµé ¾Ç¼º ÇÁ·Î±×·¥ÀÇ º¯ÇüÁß¿¡´Â ½º½º·Î ÆÛÁö°í ¹éµµ¾î ±â´ÉÀ» Æ÷ÇÔÇϱ⵵ ÇÕ´Ï´Ù.
ÀüÆÄ °æ·Î´Â ÀϹÝÀûÀÎ À̸ÞÀÏ ¿ú°ú °°ÀÌ À̸ÞÀÏÀ» ÀÌ¿ëÇϱ⵵ ÇÏÁö¸¸ »ç¿ëÀÚ°¡ À©µµ¿ì ¾ÏÈ£¸¦ °£´ÜÈ÷ ¼³Á¤ÇØ °¨¿°µÇ´Â °æ¿ì°¡ ´õ¿í ¸¹½À´Ï´Ù.
°¨¿°½Ã ´ëºÎºÐ ·¹Áö½ºÆ®¸®¿¡ ÀÚ½ÅÀ» Ãß°¡ÇÏ¿© ÀçºÎÆÃµÉ °æ¿ì ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÕ´Ï´Ù.
·¹Áö½ºÆ®¸® Á¶Ä¡¹æ¹ýÀº ¾Ç¼ºÄÚµå °Ô½ÃÆÇ °øÁö»çÇ׿¡ ÀÚ¼¼È÷ ¿Ã·ÁÁ® ÀÖÀ¸´Ï Âü°íÇØ ÁÖ¼¼¿ä.
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
GTBotÀº ÇϳªÀÇ ÆÄÀÏÀÌ ¾Æ´Ï°í ÇØ´ç ºÐ·ù¸¦ ÃÑĪÇÏ´Â À̸§À̹ǷΠÆÄÀϸí, ±æÀÌ µîÀº ¸ðµÎ ´Ù¸£¸ç, ¸Å¿ì ¸¹Àº º¯ÇüµéÀÌ Á¸ÀçÇÕ´Ï´Ù.
±Ù·¡¿¡ ½Å°í°¡ Áõ°¡Çϰí ÀÖ´Â Agobot °ú SdBot, SpyBot, IRC BOT º¯Çüµéµµ ¸ðµÎ GTBot¿¡ Æ÷ÇԵ˴ϴÙ.
Ago ¿Í Sd ´Â Á¦ÀÛÀÚÀÇ ´Ð³×ÀÓµîÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ¼Ò½ºÄڵ尡 °ø°³µÇ¾î Àֱ⠶§¹®¿¡ °è¼ÓÇØ¼ º¯ÇüÀÌ Á¦ÀÛ/À¯Æ÷µÇ°í ÀÖ½À´Ï´Ù.
ÃÖ±Ù À¯ÇàÁßÀÎ BOT °ü·Ã º¯Çü ¾Ç¼ºÄÚµåµéÀº °ü¸®¸ñÀû °øÀ¯Æú´õÀÇ »ç¿ëÀÚ ¾ÏÈ£°ü¸® Ãë¾àÁ¡°ú RPC º¸¾È Ãë¾àÁ¡µîÀ» ÀÌ¿ëÇÑ °¨¿° »ç·ÊµéÀÌ ¸Å¿ì ¸¹À¸¸ç, °¨¿°½Ã¿¡´Â Ä¡·á¿¡µµ ´ë´ÜÈ÷ ¾î·Á¿òÀ» °Þ°í ÀÖ½À´Ï´Ù.
ÀÌ¹Ì °¨¿°µÈ °æ¿ì ºÎºÐÀûÀ¸·Î ¾Æ·¡¿Í °°Àº ºÎÀÛ¿ëÀÌ ¹ß»ýµË´Ï´Ù.
1. CPU »ç¿ë·üÀÌ 100% ·Î ¿Ã¶ó°¡ ´Ù¸¥ ¼öµ¿Á¶Ä¡°¡ ¾î·Æ½À´Ï´Ù.
2. °¨¿°µÈ ÈÄ¿¡ ÀÎÅͳݿ¡¼ º¸¾ÈÆÐÄ¡µîÀÇ ÆÄÀÏÀ» ¹Þ±â À§ÇØ URL ÁÖ¼ÒµîÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÒ °æ¿ì ¿¸®Áö ¾Ê°Å³ª ÆÄÀÏÀÌ ¹Þ¾ÆÁöÁö ¾Ê½À´Ï´Ù.
3. ·¹Áö½ºÆ®¸®³ª ½Ã½ºÅÛ ±¸¼ºÀ¯Æ¿¸®Æ¼ âµéÀ» ¿¸é ¸î ÃÊ ÈÄ¿¡ âÀÌ ÀÚµ¿À¸·Î ´ÝÇô¹ö·Á ¼öµ¿Á¶Ä¡°¡ ¾î·Á¿ö Áý´Ï´Ù.
4. ¹é½ÅÀ¸·Î Áø´ÜµÇÁö ¾Ê´Â º¯ÇüµéÀÌ ¸¹°í, Áߺ¹ÀûÀ¸·Î °¨¿°µÇ´Â »ç·Ê°¡ ¸¹½À´Ï´Ù.
5. ½Ã½ºÅÛ ¼Óµµ°¡ ±Þ¼ÓÇÏ°Ô ÀúÇϵǰųª ȸéÀÌ ¸ØÃߴµîÀÇ ºÎÀÛ¿ëÀÌ ¹ß»ýÇÕ´Ï´Ù.
6. °Á¦Á¾·á ÈÄ »èÁ¦¸¦ ½ÃµµÇÒ °æ¿ì, °Á¦Á¾·á¸¦ ÇØµµ ¹Ù·Î Àç½ÇÇàµÇ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù.
À©µµ¿ì 2000 À̳ª XP ¿¡¼´Â ±âº» °ªÀ¸·Î ¼³Á¤µÈ °ü¸®¸ñÀûÀ¸·Î °øÀ¯µÈ Æú´õ°¡ Á¸ÀçÇÕ´Ï´Ù.
Windows NT °è¿(NT/2000/XP/2003)ÀÇ RPC DCOM Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ¿úÀº Ä¡·á¿Í´Â º°µµ·Î RPC ¹öÆÛ ¿À¹öÇ÷ο쿡 °üÇÑ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß¸¸ ´Ù¸¥ º¯Á¾À¸·Î ºÎÅÍÀÇ Ãß°¡ÀûÀÎ ÇÇÇØ¸¦ ±Ùº»ÀûÀ¸·Î ¸·À» ¼ö ÀÖ½À´Ï´Ù.
¾Æ·¡¿Í °°Àº ½Ã½ºÅÛ ÀçºÎÆÃ Ä«¿îÆ® ¸Þ½ÃÁö°¡ Ãâ·ÂµÇ¸é RPC º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ú¿¡ °¨¿°µÈ °æ¿ì·Î º¼ ¼ö ÀÖ½À´Ï´Ù.
//www.microsoft.com/korea/security/images/show.gif À§¿Í °°Àº âÀÌ ³ª¿À¸é ¹Ýº¹ÀûÀ¸·Î °è¼Ó Ä«¿îÆ® â°ú ÇÔ²² ÀçºÎÆÃÀÌ µË´Ï´Ù.
¡Ú¡Ú ÀÀ±Þ Á¶Ä¡¹æ¹ýÀ¸·Î
[½ÃÀÛ¹öư]-[½ÇÇà] ¿¡¼ shutdown -a ¸¦ ÀÔ·Â ÈÄ È®ÀÎÀ» Ŭ¸¯Çϸé ÀçºÎÆÃ Áõ»óÀ» ÀϽÃÀûÀ¸·Î ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
±âº»ÀûÀ¸·Î À©µµ¿ì 2000 / XP ´Â °ü¸®¸ñÀûÀ¸·Î °¢ µå¶óÀ̺갡 °øÀ¯µÇ¾îÀÖÀ¸¸ç ´ÙÀ½°ú °°ÀÌ È®ÀÎÇØº¼ ¼ö ÀÖ½À´Ï´Ù.
1) ½ÃÀÛ ¡æ ¼³Á¤ ¡æ Á¦¾îÆÇ ¡æ °ü¸®µµ±¸ ¡æ ÄÄÇ»ÅÍ °ü¸® ¡æ °øÀ¯Æú´õ ¡æ °øÀ¯
À©µµ¿ì 2000 ¶Ç´Â XP´Â ºÎÆÃ ½Ã ±âÁ¸ÀÇ À©µµ¿ì 98 °è¿ÀÇ OS¿Í ´Þ¸® ·Î±×ÀÎ °èÁ¤¿¡ ´ëÇÑ È®ÀÎ ÀÛ¾÷À» °ÅÄ¡°Ô µË´Ï´Ù.
±×·¯³ª ¸¹Àº »ç¿ëÀÚµéÀÌ (°³ÀÎ, ±â¾÷ »ç¿ëÀÚµé) À©µµ¿ìÀÇ Ãʱ⼳Á¤°ªÀÎ Administrator ¸¦ »ç¿ëÇÏ°í ¾ÏÈ£´Â ¾ÏÈ£°¡ ¾ø´Â Null °ªÀ¸·Î ¸¹ÀÌ »ç¿ëÇϰí ÀÖ½À´Ï´Ù.
ÀÌ °ü¸®¸ñÀûÀÇ °øÀ¯ Æú´õµéÀº [µå¶óÀÌºê ¹®ÀÚ]$ ½ÄÀ¸·Î Ç¥ÇöµÇ¸ç ÀϹÝÀûÀ¸·Î C:, D: µå¶óÀÌºê ¸íÀ» ¸»ÇÕ´Ï´Ù.
ÇØ´ç µå¶óÀ̺êÀÇ °øÀ¯Ç׸ñÀ» »ìÆìº¸¸é °ü¸®¸ñÀûÀ¸·Î °øÀ¯°¡ µÇ¾î ÀÖÀ½À» È®ÀÎÇØ º¼ ¼ö°¡ ÀÖ½À´Ï´Ù.
¶ÇÇÑ $¸¦ ºÙ¿© ¼û°ÜÁø °øÀ¯Ç׸ñÀ¸·Î ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù.
Áï °øÀ¯µÇ¾ú´Ù´Â Ç¥½Ã´Â µÇÁö ¾Ê½À´Ï´Ù.
ÀÌ·¯ÇÑ Æú´õµéÀº °ü¸®ÀÚ°¡ ¿ÜºÎ¿¡¼ ³×Æ®¿öÅ©·Î ¾×¼¼½º°¡ °¡´ÉÇϵµ·Ï µÇ¾î ÀÖ½À´Ï´Ù.
¹°·Ð ¾×¼¼½º ½Ã¿¡´Â »ç¿ëÀÚ¸í°ú ¾ÏÈ£°¡ ÇÊ¿äÇÕ´Ï´Ù.
±×·±µ¥ À§¿Í °°ÀÌ »ç¿ëÀÚ¸íÀ» Administrator·Î, ¾ÏÈ£¸¦ ¾øÀ½ÀÇ ±âº» °ªÀ¸·Î ¼³Á¤Ç߰ųª À¯ÃßÇϱ⠽¬¿î ¾ÏÈ£ ¹× »ç¿ëÀÚ¸íÀ» »ç¿ëÇϰí ÀÖ´Ù¸é ¹èÄ¡ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© ¾ÏÈ£ ¹× »ç¿ëÀÚ¸íÀ» ¼øÂ÷ÀûÀ¸·Î ´ëÀÔÇÏ´Â »çÀü°ø°Ý¹æ¹ý(Dictionary Attack)À¸·Î ¿ÜºÎ ³×Æ®¿öÅ©¿¡¼ ½Ã½ºÅÛ¿¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î Á¢±ÙÀÌ °¡´ÉÇÕ´Ï´Ù.
µû¶ó¼ À©µµ¿ì 2000 À̳ª XP »ç¿ëÀÚ´Â À©µµ¿ì ·Î±×ÀÎ ¾ÏÈ£¸¦ º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ¿© »ç¿ëÇØ Áִ°ÍÀÌ ÁÁ½À´Ï´Ù.
¡Ø À©µµ¿ì ¾ÏÈ£ Àç¼³Á¤ ¹æ¹ý
1) Ctrl+Alt+Del ۸¦ µ¿½Ã¿¡ ´·¯ º¸¿©Áö´Â âÀÇ ¸Þ´ºÁß [¾ÏÈ£º¯°æ]À» ¼±ÅÃÇÑ´Ù.
2) ¾È³»µÇ´Â ¸Þ½ÃÁö¿¡ µû¶ó ¾ÏÈ£¸¦ º¯°æÇÑ´Ù.
»õ·Î¿î ¾ÏÈ£¸¦ Àû¿ë½Ã À¯ÃßÇϱ⠽¬¿î(¿¹¸¦µé¾î 1234, Admin, root µî) ¾ÏÈ£´Â Àý´ë »ç¿ëÇÏÁö ¾ÊÀ¸¸ç ÀڽŸ¸ÀÇ °íÀ¯ÇÑ ¾ÏÈ£(¿¹¸¦µé¾î ÇѱÛÀ» ¿µÅ¸·Î ÀÔ·ÂÇϴµî)¸¦ ÀÔ·ÂÇϵµ·Ï ÇÑ´Ù.
´ëºÎºÐ ¾Æ·¡ÀÇ 3°¡Áö º¸¾È Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ¿© ÀüÆÄµÇ¹Ç·Î º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã ÇØÁֽñ⠹ٶø´Ï´Ù.
¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®»ç¿¡¼ ¹ßÇ¥µÇ¾î ÀÖ´Â °¢ ¿î¿µÃ¼Á¦º° ¼ºñ½ºÆÑÀ» ¸ÕÀú ¼³Ä¡ÈÄ¿¡ º¸¾ÈÆÐÄ¡¸¦ ÇØÁֽøé ÁÁ°Ú°í¿ä.
¾Æ·¡¿¡¼ ÆÐÄ¡ÆÄÀÏÀ» ¹ÞÀ¸½Ã¸é µË´Ï´Ù.
ÇÑ±Û À©µµ¿ìXP »ç¿ëÀںеéÀº 32ºñÆ®¿ëÀ» ¹Þ¾Æ¼ ¼³Ä¡ÇÏ½Ã¸é µË´Ï´Ù.
À©µµ¿ì2000 À̳ª XP »ç¿ëÀںеéÀº ¹Ýµå½Ã ¼ºñ½ºÆÑ°ú ¾Æ·¡ Çʼö ÆÐÄ¡ÆÄÀÏÀ» ¹Ì¸® CDµî¿¡ ·¹ÄÚµùÇØ¼ ÁغñÇØ µÎ½Ã¸é ÁÁ°Ú½À´Ï´Ù.
ÇѱÛÀ©µµ¿ìXP ¼ºñ½ºÆÑ
//myfolder.cachenet.com/software/008/xpsp1_ko_x86.exe MS03-001 RPC Locator Ãë¾à¼º
//www.microsoft.com/korea/technet/security/bulletin/MS03-001.asp MS03-007 WebDAV Ãë¾à¼º
//www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp MS03-026 RPC DCOM Ãë¾à¼º
//www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp °ü¸®¸ñÀûÀ¸·Î IPC °øÀ¯µÈ Æú´õ¸¦ ÀÌ¿ëÇÏ¿© ÀüÆÄµË´Ï´Ù.
´ëºÎºÐ AdministartorµîÀÇ °ü¸®ÀÚ °èÁ¤ÀÇ ¾ÏÈ£°¡ ¼³Á¤µÇ¾î ÀÖÁö¾Ê°Å³ª ¡°1234¡±µîÀÇ ½¬¿î ¾ÏÈ£·Î ¼³Á¤µÈ °æ¿ì¿¡ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ë Á¢¼ÓÈÄ Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥À̳ª µå·ÓÆÛ(¼³Ä¡) ÆÄÀÏÀÌ »ý¼ºµË´Ï´Ù.
»ç¿ëÇϽô ½Ã½ºÅÛÀÌ À©µµ¿ì 2000 °è¿À̶ó¸é Administrator ÀÇ ¾ÏÈ£¸¦ À¯ÃßÇϱ⠾î·Á¿î °ÍÀ¸·Î º¯°æÇϽñ⠹ٶø´Ï´Ù.
Windows 2000 °è¿ »ç¿ëÀÚ °èÁ¤ °ü¸®Çϱâ
a. [½ÃÀÛ]-[¼³Á¤]-[Á¦¾îÆÇ]-[»ç¿ëÀÚ ¹× ¾ÏÈ£] ¸¦ Ŭ¸¯ ÇÕ´Ï´Ù.
b. [»ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇØ¾ß ÀÌ ÄÄÇ»Å͸¦ »ç¿ëÇÒ ¼ö ÀÖÀ½] À» üũ ÇÕ´Ï´Ù.
c. »ç¿ëÇϽô °èÁ¤À» ¼±Åà ÈÄ [¾ÏÈ£¼³Á¤] À» Ŭ¸¯ÇÏ¿© ¾ÏÈ£¸¦ ¼³Á¤ ÇÕ´Ï´Ù.
d. »ç¿ëÇÏÁö ¾Ê´Â ºÒÇÊ¿äÇÑ °èÁ¤Àº [Á¦°Å] ÇÕ´Ï´Ù.
Windows XP °è¿ »ç¿ëÀÚ °èÁ¤ °ü¸®Çϱâ
a. [½ÃÀÛ]-[Á¦¾îÆÇ]-[»ç¿ëÀÚ °èÁ¤] À» Ŭ¸¯ ÇÕ´Ï´Ù.
b. »ç¿ëÇϽô °èÁ¤À» ¼±Åà ÈÄ [³» ¾ÏÈ£ º¯°æ]À» Ŭ¸¯ÇÏ¿© ¾ÏÈ£¸¦ ¼³Á¤ ÇÕ´Ï´Ù.
c. »ç¿ëÇÏÁö ¾Ê´Â ºÒÇÊ¿äÇÑ °èÁ¤Àº ¼±Åà ÈÄ [°èÁ¤ »èÁ¦]¸¦ ÇÕ´Ï´Ù.
2. »ç¿ëÇϽô ½Ã½ºÅÛ¿¡ ¸Â´Â º¸¾È ÆÐÄ¡¿Í ¼ºñ½ºÆÑÀ» ¼³Ä¡ÇϽñ⠹ٶø´Ï´Ù.
»çÀü¿¡ ¼ºñ½ºÆÑ°ú º¸¾ÈÆÐÄ¡ÇÁ·Î±×·¥À» ÁغñÇØ Áֽðí, ¿ÀÇÁ¶óÀλóÅ¿¡¼ ¼³Ä¡ÇØ Áִ°ÍÀ» ±ÇÀåÇÕ´Ï´Ù.
a. ÀÎÅͳÝÀÌ ¿¬°áµÇ¾î ÀÖ´ÂÁö È®ÀÎÇÕ´Ï´Ù.
b. ÀÎÅÍ³Ý ÀͽºÆú·Î¾î¸¦ ½ÇÇàÇÏ°í »ó´Ü¿¡ ÀÖ´Â [µµ±¸]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
c. ¸Þ´ºÇ׸ñ Áß [Windows Update]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
d. [¾÷µ¥ÀÌÆ® °Ë»ö]À» Ŭ¸¯ÇϽŠÈÄ [Áß¿ä ¾÷µ¥ÀÌÆ® ¹× ¼ºñ½ºÆÑ]¿¡ ³ª¿À´Â Ç׸ñµéÀ» ¸ðµÎ ¼³Ä¡ÇϽñ⠹ٶø´Ï´Ù.
Bot ·ù´Â °øÅëÀûÀ¸·Î ´ÙÀ½°ú °°Àº ±â´ÉÀÌ ÀÖ½À´Ï´Ù.
- Æ®·ÎÀÌ ¸ñ¸¶ ¼³Ä¡ ¹× Á¦°Å
- IRC °ü·Ã ±âº» ¸í·É ¼öÇà
- ä³Î»ó¿¡ ´Ù¸¥ »ç¿ëÀڵ鿡°Ô Æ®·ÎÀÌ ¸ñ¸¶ ÀüÆÄ
- ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© °ü·Ã Á¤º¸ È®ÀÎ
- ÀÓÀÇÀÇ ÁÖ¼Ò¿Í Æ÷Æ®·Î UDP ÆÐŶÀ» ÀÌ¿ëÇÑ DoS °ø°Ý°¡´É
- ƯÁ¤°ÔÀÓÀÇ ½Ãµð۵îÀÇ Á¤º¸¸¦ À¯Ãâ
Ãâó : avzone(
//cafe.daum.net/avzone)