¿¡ºê¸®Á¸¼Ò°³ | Á¦Ç°¼Ò°³ | °í°´¼¾ÅÍ | »çÀÌÆ®¸Ê | Home
°³ÀÎ°í°´ ¿©¼º°í°´ eº¸¾È¸¶ÄÏ À̺¥Æ®
°³ÀÎ°í°´±â¾÷°í°´
º¸¾ÈÁ¢¼Ó IDÀúÀå
AD ¹«·á·Î Ã¥¹Þ¾Æ°¡¼¼¿ä!


 ¸ñ·Ï |  À­±Û |  ¾Æ·§±Û  
Worm-W32/Welchia.10240
 ¹ÙÀÌ·¯½º Á¾·ù
Worm
 ½ÇÇàȯ°æ
Win9x, Win2000, NT
 ¹ß°ßÀÏ
2003³â08¿ù18ÀÏ
 Á¦ÀÛÁö
Áß±¹
 À§Çèµî±Þ
 È®»ê¹æ¹ý
 ¹ÙÀÌ·¯½º Å©±â
10,240 Bytes
 Ã·ºÎÆÄÀÏ
 ¸ÞÀÏÁ¦¸ñ
  
 Áõ»ó¿ä¾à
  
 Ä¡·á¹æ¹ý


Åͺ¸¹é½Å Ai, Åͺ¸¹é½Å 2001 ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î Ä¡·á °¡´É ÇÕ´Ï´Ù.

Ä¡·á ÈÄ windows 2000 Server À̻󿡼­ IIS ¼­¹ö¸¦ »ç¿ëÇϽô À¯Àú´Â ±Ùº»ÀûÀÎ ÇØ°áÀ» À§ÇØ ´ÙÀ½ÀÇ À©µµ¿ìÁî º¸¾ÈÆÐÄ¡¸¦ ¼öÇà ÇϽñ⠹ٶø´Ï´Ù.

*WebDAV ÆÐÄ¡

http://www.microsoft.com/korea/technet/security/bulletin/MS03-013.asp



  
 
»ó¼¼¼³¸í
ºñÁÖ¾ó C++·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, Worm-W32/Blaster ¿Í °°Àº NT °è¿­ÀÇ
DCOM RPC º¸¾ÈÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °¨¿° ÀüÆĵȴÙ.

±×·¯³ª À©µµ¿ìÁî ¾÷µ¥ÀÌÆ® »çÀÌÆ®¿¡¼­ ÇØ´ç OS ¾ð¾îº° DCOM RPC ÆÐÄ¡¸¦
´Ù¿î¹Þ¾Æ ¼³Ä¡ÇÑ ÈÄ¿¡ ÀçºÎÆÃÈÄ Worm-W32/Blaster°¡ Á¸ÀçÇÏ¸é »èÁ¦½Ãµµ¸¦ ÇÑ´Ù.

¿úÀÌ ½ÇÇà µÇ¸é À©µµ¿ì ½Ã½ºÅÛ ÇÏÀ§ winsÆú´õ(c:\winnt\system32\wins)¿¡
dllhost.exe(10,240 byte)¿Í svchost.exe(19,728 byte)¸¦ »ý¼ºÇÑ´Ù.

svchost.exe ÆÄÀÏÀº ½Ã½ºÅÛ Æú´õÀÇ dllcacheÆú´õ(c:\winnt\system32\dllcache)¿¡¼­ Á¤»óÆÄÀÏÀÎ tftpd.exeÀ» º¹»çÇÑ ÈÄ À̸§À» º¯°æÇÑ°ÍÀ¸·Î, ½Ã½ºÅÛ Æú´õ(c:\winnt\system32)ÀÇ svchost.exe¿Í ´Ù¸¥ ÆÄÀÏÀÌ´Ù.

¶ÇÇÑ ÀÚ½ÅÀ» ½ÇÇàÇÒ¼ö ÀÖ°Ô ¾Æ·¡ÀÇ ³»¿ëÀÌ ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ µÈ´Ù.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RpcPatch

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RpcTftpd

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RpcPatch

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RpcTftpd

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcPatch

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcTftpd


±×¸®°í °¨¿° ´ë»ó ½Ã½ºÅÛÀ» ã±â À§ÇØ ICMP ¶Ç´Â, PING ½ÅÈ£¸¦ º¸³»°Ô µÇ¸ç, ÀÌ °úÁ¤¿¡¼­ ³×Æ®¿÷ Æ®·¡ÇÈÀÌ Áõ°¡ÇÏ°Ô µÈ´Ù.

ÀÌ¿úÀº µÎ°¡Áö Æ÷Æ®¸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ ÀÌ»óÀ» ÀÏÀ¸Å°´Âµ¥, 135¹ø Æ÷Æ®¸¦
ÅëÇؼ­´Â DCOM RPC Ãë¾àÁ¡À», ¶ÇÇÑ 80¹ø Æ÷Æ®¸¦ ÅëÇؼ­´Â WebDav Ãë¾àÁ¡
(http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp)À» ÀÌ¿ëÇÏ¿© IIS 5.0 ½Ã½ºÅÛÀ» °ø°ÝÇÑ´Ù.


¿ú ³»ºÎ¿¡´Â ´ÙÀ½°ú °°Àº ¹®ÀÚ¿­ÀÌ Á¸Àç ÇÑ´Ù.

=========== I love my wife & baby :-)~~~ Welcome Chian~~~ Notice: 2004 will remove myself:-)~~ sorry zhongli~~~=========== wins

¶ÇÇÑ 2004³âÀÌ µÇ¾î ½ÇÇà µÇ¸é ÀÚ½ÅÀ» »èÁ¦ÇÏ°Ô µÈ´Ù.
 
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇعè»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
                                                                 * ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com
 ¸ñ·Ï