English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24062
À§Çèµµ 40
Æ÷Æ® 1080
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù BackDoor
»ó¼¼¼³¸í BugBear.B ¿úÀÇ ¹éµµ¾î°¡ ¹ß°ßµÈ´Ù. BugBear.B ¹éµµ¾î´Â BugBear.B ¿úÀÇ ÇÑ ºÎºÐÀ¸·Î key logger¸¦ Æ÷ÇÔÇϰí ÀÖÀ¸¸ç ¾ÈƼ¹ÙÀÌ·¯½º³ª °³ÀÎ¿ë ¹æÈ­º® ¼ÒÇÁÆ®¿þ¾îµéÀ» Á×ÀδÙ. BugBear.B ¿úÀº ÷ºÎµéÀ» Æ÷ÇÔÇÑ EmailµéÀ» º¸³¿À¸·Î½á È®»êÇϸç, ³×Æ®¿öÅ© »óÀÇ °øÀ¯ ÀÚ¿øµéÀ» ã¾Æ ÀÚ±âÀÚ½ÅÀ» º¹Á¦ÇÒ ¼öµµ ÀÖ´Ù.
¿úÀº ÀÌÀü ¹öÀü¿¡¼­ »ç¿ëµÈ °Í°ú À¯»çÇÑ ¹éµµ¾îµµ °¡Áö°í ÀÖ´Ù. ¹éµµ¾î´Â TCP Æ÷Æ® 1080¹ø¿¡¼­ Á¢¼Ó´ë±âÇÏ¸ç ¿ø°ÝÁö È£½ºÆ®·ÎºÎÅÍ ¸í·ÉµéÀ» ±â´Ù¸°´Ù. ÇØÄ¿´Â ¹éµµ¾î¿¡ Á¢¼ÓÇÏ¿© ´ÙÀ½°ú °°Àº ÀϵéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù:

- °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Á¤º¸ ¼öÁý
- ÆÄÀÏÀ» ¾÷·Îµå³ª ´Ù¿î·Îµå
- ÆÄÀÏ ½ÇÇà
- ÆÄÀÏ »èÁ¦
- ÇÁ·Î¼¼½ºÀÇ °­Á¦Á¾·á
- ÇÁ·Î¼¼½º ¸®½ºÆ® º¸±â
- ۷ΰÅ(keylogger) ½ÇÇà
- ¼±ÅÃÇÑ Æ÷Æ®»ó¿¡ HTTP ¼­¹ö ½ÇÇà

BugBear.B ¿úÀÇ ¹éµµ¾î´Â ÀÌÀüÀÇ º¯Á¾µéó·³ ÀÎÁõ¼ö´ÜÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù. ±×·¡¼­ ¹éµµ¾î´Â ¿úÀÇ Á¦ÀÛÀÚ»Ó¸¸ ¾Æ´Ï¶ó ¸¹Àº ÇØÄ¿µé¿¡ ÀÇÇØ »ç¿ëµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.sophos.com/virusinfo/analyses/w32bugbearb.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear.b@mm.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ 1. ¾ÈƼ ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥µéÀ̳ª ¹«·á °¨¿°Á¦°Å ÅøµéÀ» ÀÌ¿ëÇÏ¿© ¿úÀ» Á¦°ÅÇÑ´Ù.
2. °¨¿°µÈ ÄÄÇ»ÅÍÀÇ À©µµ¿ìÁî °øÀ¯µéÀ» ¾ø¾Ø´Ù.
3. °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â Outlook, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ºê¶ó¿ìÀú ±×¸®°í Outlook Express¸¦ ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ÆÐÄ¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½ÃÆÇ MS01-027 ·ÎºÎÅÍ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. (ÀÌ ÆÐÄ¡´Â ÀÌ ¿ú¿¡ ÀÇÇØ µµ¿ëµÇ´Â °ÍµéÀ» Æ÷ÇÔÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÖ´Â ´Ù¼öÀÇ Ãë¾àÁ¡µéÀ» Á¦°ÅÇØ ÁØ´Ù): http://www.microsoft.com/technet/security/bulletin/MS01-027.asp

¹«·á BugBear.B ¿ú °¨¿°Á¦°Å Åø:
ftp://ftp.f-secure.com/anti-virus/tools/f-bugbr.zip
http://www.symantec.com/avcenter/venc/data/w32.bugbear.b@mm.removal.tool.html
°ü·Ã URL CVE-2001-0154 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)