|
10¿ù 29ÀÏ¿¡ ±¹³»¿¡ óÀ½À¸·Î ½Å°íµÇ¾úÀ¸¸ç, ¿Ü±¹¿¡¼ ¾ÆÁ÷ ¹ß°ß »ç·Ê°¡
º¸°íµÇÁö ¾ÊÀº Á¡À¸·Î ¹Ì·ç¾î ±¹³»¿¡¼ º¯ÇüµÈ ¹ÙÀÌ·¯½º·Î ÃßÁ¤µÇÁö¸¸ ¾ÆÁ÷
±îÁö´Â È®½ÇÄ¡ ¾Ê´Ù.
Áö±Ý±îÁöÀÇ ÇÇÇØ½Å°í »óȲÀ¸·Î ¹Ì·ç¾î Áö³¹ø "´Ô´Ù" (W32/Nimda@mm)
¹ÙÀÌ·¯½º¿Í ºñ½ÁÇÑ ¼Óµµ·Î È®»êµÇ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ.
"´Ô´Ù" ¿Í °°ÀÌ ÀÚüÀûÀ¸·Î ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ±â´É¿Ü¿¡ e-¸ÞÀÏÀ» ¿±â¸¸
Çصµ °¨¿°µÇ¸ç, W32/FunLove ¿Í °°ÀÌ °øÀ¯Æú´õ¸¦ ÅëÇؼ °¨¿°½Ãų ¼ö ÀÖ°í
Worm/CodeBlue °¡ »ç¿ëÇß´ø IIS Web Directory Traversal exploit À» ÀÌ¿ë
Çϱâ
¶§¹®¿¡ PC´Â ¹°·Ð ¼¹ö¿¡µµ °¨¿°ÀÌ µÇ¾î ±Þ¼ÓÈ÷ È®»êµÇ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÎ
´Ù.
e-¸ÞÀÏÀ» ¿±â¸¸ Çصµ °¨¿°ÀÌ µÇ¹Ç·Î È®»ê¼Óµµ°¡ ¸Å¿ì ºü¸£¸ç, ¹«ÀǹÌÇÑ
¹®ÀÚÀÇ ±ä Á¶ÇÕÀ¸·Î ±¸¼ºµÈ Á¦¸ñÀÇ ¸ÞÀÏÀ» ¹Þ¾Ò´Ù¸é ¿Áö ¾Êµµ·Ï ÁÖÀǸ¦
¿äÇÑ´Ù.
"sample.exe" ·Î ÷ºÎµÈ ÆÄÀÏÀº ¹ÙÀÌ·¯½º ÀÚüÀ̹ǷΠ»èÁ¦°¡ °ð Ä¡·áÀ̸ç,
ÀϺΠ½ÇÇàÆÄÀÏÀº °¨¿°µÇ±âµµ Çϸç Ä¡·á ¶ÇÇÑ °¡´ÉÇÏ´Ù.
ÁÖ¿ä Áõ»óÀ¸·Î´Â ´Ù¸¥ PCÀÇ °øÀ¯ Æú´õ¿¡ ÀÖ´Â ÆÄÀϵéÀ» °¨¿°½ÃÅ°´Âµ¥,
.exe ÆÄÀϵéÀº °¨¿°µÇ°í .eml °ú .nws ÆÄÀϵéÀº ¹ÙÀÌ·¯½º¿¡ ÀÇÇؼ ±³Ã¼µÈ
´Ù.
¿úÀº .htm .html ¿¡¼ e-¸ÞÀÏ ÁÖ¼Ò¸¦ °Ë»öÇÏ¿© sample.exe ÆÄÀÏÀ» ÷ºÎÇÑ
°¨¿°µÈ ¸ÞÀÏÀ» ¹ß¼ÛÇϹǷΠ½Ã½ºÅÛÀ» ¼º´ÉÀ» ÀúÇϽÃÅ°¸ç, ÀÌ·Î ÀÎÇØ ½Ã½ºÅÛ
ÀÌ
´Ù¿îµÇ±âµµ ÇÑ´Ù.
ÀÌ¿Ü¿¡ .htm, .html, .asp ÆÄÀÏ µÞ ºÎºÐ¿¡ ¿úÀ» ½ÇÇàÇÏ´Â Äڵ带 »ðÀÔÇϱâ
µµ
ÇÑ´Ù.
ÁÖ¿ä Áõ»óÀº ¿øÇüÀÎ W32/Nimda@mm ¿Í ºñ½ÁÇϸç, ´ÜÁö ¹®ÀÚ¿°ú »ý¼ºµÇ´Â
ÆÄÀϸíÀ» º¯ÇüÇÑ Á¤µµÀÌ´Ù.
³»ºÎ¿¡´Â ¾Æ·¡¿Í °°Àº ¹®ÀÚ¿ÀÌ Á¸ÀçÇÑ´Ù.
"Concept Virus(CV) V.6, Copyright(C)2001, (This''''s CV, No Nimda.)"
|
|
|