¤ýÁÖ½Äȸ»ç ¼³¸³ÀýÂ÷
¤ýâ¾÷ÀÚ±Ý Áö¿ø Á¦µµ Á¤¸®
¤ýÁ¢´ëºñ ¼¼¹«Ã³¸® ¹üÀ§
¤ýÁ÷Àå 4´ë º¸Çè
¤ýÀü¼¼°è ¿Â¶óÀÎ ¼îÇÎ º¸°í¼
3~4ÀÎ 40¸¸¿ø-45¸¸¿ø 4~5ÀÎ 50¸¸¿ø-55¸¸¿ø 5~6ÀÎ 60¸¸¿ø-65¸¸¿ø Áï½ÃÀÔÁÖ°¡´É
[±ä±Þ] MS ±ä±Þ ÆÖÄ¡ ÇϽñ⠹ٶø´Ï´Ù.
- ±Û¾´ÀÌ : ¿î¿µÀÚ
- ÀÛ¼º³¯Â¥ : 2004-05-03
- Á¶È¸¼ö : 4705
2004³â 4¿ù 30ÀÏ(¿Ü±¹½Ã°¢) ¹ß°ßµÈ Win32/Sasser.worm ÀÇ °ø°ÝÀ¸·Î ÀÎÇØ ƯÁ¤ OS°¡ Á¾·áµÇ¸é¼ ÀçºÎÆÃµÇ´Â Çö»óÀÌ ¹ß»ýÇϰí ÀÖ¾î, °í°´´ÔÀÇ ÁÖÀǰ¡ ÇÊ¿äÇÕ´Ï´Ù.
1. Sasser ¿ú Áõ»ó
- À©µµ¿ì Æú´õ¿¡ avserve.exe ȤÀº avserve2.exe ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- TCP 445¹ø Æ÷Æ® Á¢¼Ó ½Ãµµ°¡ Áõ°¡ÇÑ´Ù.
- TCP 1000¹ø~2000¹ø´ë¿Í 5554¹ø Æ÷Æ®°¡ LISTENING »óÅ·ΠµÈ´Ù.
- À©µµ¿ì½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏ À̸§ÀÌ ¼ýÀÚ_up.exe·Î µÈ ´Ù¼öÀÇ ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU »ç¿ëÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù.
º¸¾ÈÆÐÄ¡°¡ ¾È µÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» °æ¿ì ¿¡·¯°¡ ¹ß»ýÇÏ¸ç ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·á µÉ ¼ö ÀÖ´Ù.
2. LSASS Ãë¾àÁ¡À¸·Î ÀÎÇÑ °ø°Ý ¿¹¹æÅø
¾Èö¼ö¿¬±¸¼Ò¿¡¼´Â LSASS Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ÀÎÇØ ½Ã½ºÅÛÀÌ ÀçºÎÆÃµÇ´Â Çö»óÀ» ¹æÁöÇϱâ À§ÇØ LSASS Ãë¾àÁ¡ ÆÐŶÀ» Â÷´ÜÇÏ´Â Àü¿ë ÅøÀ» Á¦ÀÛÇÏ¿© ¹èÆ÷Çϰí ÀÖ½À´Ï´Ù.
LSASS.EXE ¿¡·¯°¡ ¹ß»ýÇÏ¸é¼ ½Ã½ºÅÛÀÌ Á¾·áµÇ´Â Çö»óÀÌ ³ªÅ¸³ª´Â °í°´´ÔÀº ¾Æ·¡¿Í °°Àº ¹æ¹ýÀ¸·Î Á¶Ä¡ÇϽñ⠹ٶø´Ï´Ù.
¨ç V3 FirstBlock for LSASS Vulnerability ¸¦ ´Ù¿î·ÎµåÇÑ´Ù.
¨è ´Ù¿î·ÎµåÇÑ v3firstblock for lsass vulnerability.exe ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù.
¨é v3firstblock for lsass vulnerability.exe°¡ ½ÇÇàµÈ »óÅ¿¡¼ MS04-011 ÆÐÄ¡ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ¿© Àû¿ëÇÑ´Ù.
¨ê ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù.
[ÆÐÄ¡ ´Ù¿î·Îµå ¾È³»]
- MS04-011 Ãë¾àÁ¡(ÇѱÛ) Á¤º¸ ¹× ÆÐÄ¡ ¹æ¹ý
http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp
- MS04-011 Ãë¾àÁ¡(¿µ¹®) Á¤º¸ ¹× ÆÐÄ¡ ¹æ¹ý
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
[¹«·á ¹ÙÀÌ·¯½º ýũ]
http://dr.myfolder.net/Vaccine/
Total :
57
(1/4)
57
°ø½Ç ÆäÀÎÆ® ÀÛ¾÷
¿î¿µÀÚ
2005-11-15
3134
56
Á¤±â º¹µµ ¿Î½ºÀÛ¾÷ÀÔ´Ï´Ù.
¿î¿µÀÚ
2005-08-01
2712
55
µ¥ÀÌÄÞ Àá½Ã ÀÌ»óÀÔ´Ï´Ù.
¿î¿µÀÚ
2005-07-19
2548
54
MS 1¿ù ±ä±ÞÆÖÄ¡ ¹ßÇ¥ [±ä±Þ]
¿î¿µÀÚ
2005-02-11
2899
53
»õ·ÎÀÌ Æ®·¡ÇÈ Á¤º¸¸¦ ÀÎÆ®¶ó³Ý¿¡¼ È®ÀÎ ÇÒ¼ö ÀÖ½À...
¿î¿µÀÚ
2004-07-07
4046
52
[±ä±Þ] MS ±ä±Þ ÆÖÄ¡ ÇϽñ⠹ٶø´Ï´Ù.
¿î¿µÀÚ
2004-05-03
4705
51
µ¥ÀÌÄÞ Àü¿ë¼± º¸¼ö °ü·Ã°øÁö
¿ÀÇǽº19
2004-02-24
4245
50
[ÁÖÀÇ]W32/Bagle@MM , WORM_BAGLE.A
¿ÀÇǽº19
2004-01-20
2891
49
¿ÀÇǽº19 º¹µµ ¹× »ç¹«½Ç ¹Ù´Ú ¿Î½º ½Ã°ø°ü·Ã ÇùÁ¶...
¿ÀÇǽº19
2004-01-12
3105
48
µ¥ÀÌÄÞ º¸¶ó³Ý 2003³â 11¿ù 29ÀÏ Àå¾Ö °ü·Ã °øÁö
¿ÀÇǽº19
2003-11-27
3032
47
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ±ä±Þ º¸¾ÈÆÐÄ¡
¿ÀÇǽº19
2003-11-21
2669
46
ºí·¡½ºÅÍ ¿ú È®»êÁß... Your Account, bigboss
¿ÀÇǽº19
2003-08-12
2595
45
[Á¤ÅëºÎ] À©µµ¿¡ º¸¾È ¶Ç ÇêÁ¡
¿ÀÇǽº19
2003-07-29
2569
44
µ¥ÀÌÄÞ º¸¶ó³Ý 24½Ã°£ Àå¾Ö °ü·Ã ¿¬¶ôó
¿ÀÇǽº19
2003-07-22
2723
43
ºÎÄ£»óÀ¸·Î ¿¬¶ôÀÌ ¼ö¿ùÇÏÁö ¸øÇÑÁ¡ »ç°úµå¸³´Ï´Ù.
¿ÀÇǽº19
2003-04-27
2501
[1]
[
2
] [
3
] [
4
]
Á¦¸ñ
³»¿ë
ÀÛ¼ºÀÚ