| Ãë¾àÁ¡ID |
24062 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
1080 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
BackDoor |
| »ó¼¼¼³¸í |
BugBear.B ¿úÀÇ ¹éµµ¾î°¡ ¹ß°ßµÈ´Ù. BugBear.B ¹éµµ¾î´Â BugBear.B ¿úÀÇ ÇÑ ºÎºÐÀ¸·Î key logger¸¦ Æ÷ÇÔÇϰí ÀÖÀ¸¸ç ¾ÈƼ¹ÙÀÌ·¯½º³ª °³ÀÎ¿ë ¹æÈº® ¼ÒÇÁÆ®¿þ¾îµéÀ» Á×ÀδÙ. BugBear.B ¿úÀº ÷ºÎµéÀ» Æ÷ÇÔÇÑ EmailµéÀ» º¸³¿À¸·Î½á È®»êÇϸç, ³×Æ®¿öÅ© »óÀÇ °øÀ¯ ÀÚ¿øµéÀ» ã¾Æ ÀÚ±âÀÚ½ÅÀ» º¹Á¦ÇÒ ¼öµµ ÀÖ´Ù. ¿úÀº ÀÌÀü ¹öÀü¿¡¼ »ç¿ëµÈ °Í°ú À¯»çÇÑ ¹éµµ¾îµµ °¡Áö°í ÀÖ´Ù. ¹éµµ¾î´Â TCP Æ÷Æ® 1080¹ø¿¡¼ Á¢¼Ó´ë±âÇÏ¸ç ¿ø°ÝÁö È£½ºÆ®·ÎºÎÅÍ ¸í·ÉµéÀ» ±â´Ù¸°´Ù. ÇØÄ¿´Â ¹éµµ¾î¿¡ Á¢¼ÓÇÏ¿© ´ÙÀ½°ú °°Àº ÀϵéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù:
- °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Á¤º¸ ¼öÁý - ÆÄÀÏÀ» ¾÷·Îµå³ª ´Ù¿î·Îµå - ÆÄÀÏ ½ÇÇà - ÆÄÀÏ »èÁ¦ - ÇÁ·Î¼¼½ºÀÇ °Á¦Á¾·á - ÇÁ·Î¼¼½º ¸®½ºÆ® º¸±â - ۷ΰÅ(keylogger) ½ÇÇà - ¼±ÅÃÇÑ Æ÷Æ®»ó¿¡ HTTP ¼¹ö ½ÇÇà
BugBear.B ¿úÀÇ ¹éµµ¾î´Â ÀÌÀüÀÇ º¯Á¾µéó·³ ÀÎÁõ¼ö´ÜÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù. ±×·¡¼ ¹éµµ¾î´Â ¿úÀÇ Á¦ÀÛÀÚ»Ó¸¸ ¾Æ´Ï¶ó ¸¹Àº ÇØÄ¿µé¿¡ ÀÇÇØ »ç¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.sophos.com/virusinfo/analyses/w32bugbearb.html http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear.b@mm.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
| ÇØ°áÃ¥ |
1. ¾ÈƼ ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥µéÀ̳ª ¹«·á °¨¿°Á¦°Å ÅøµéÀ» ÀÌ¿ëÇÏ¿© ¿úÀ» Á¦°ÅÇÑ´Ù. 2. °¨¿°µÈ ÄÄÇ»ÅÍÀÇ À©µµ¿ìÁî °øÀ¯µéÀ» ¾ø¾Ø´Ù. 3. °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â Outlook, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ºê¶ó¿ìÀú ±×¸®°í Outlook Express¸¦ ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ÆÐÄ¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½ÃÆÇ MS01-027 ·ÎºÎÅÍ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. (ÀÌ ÆÐÄ¡´Â ÀÌ ¿ú¿¡ ÀÇÇØ µµ¿ëµÇ´Â °ÍµéÀ» Æ÷ÇÔÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÖ´Â ´Ù¼öÀÇ Ãë¾àÁ¡µéÀ» Á¦°ÅÇØ ÁØ´Ù): http://www.microsoft.com/technet/security/bulletin/MS01-027.asp
¹«·á BugBear.B ¿ú °¨¿°Á¦°Å Åø: ftp://ftp.f-secure.com/anti-virus/tools/f-bugbr.zip http://www.symantec.com/avcenter/venc/data/w32.bugbear.b@mm.removal.tool.html |
| °ü·Ã URL |
CVE-2001-0154 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|