Ãë¾àÁ¡ID |
24087 |
À§Çèµµ |
40 |
Æ÷Æ® |
8888 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
BackDoor |
»ó¼¼¼³¸í |
ÇØ´ç Windows ½Ã½ºÅÛ¿¡´Â Zotob ¿úÀÇ ¹éµµ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. W32.Zotob.A´Â (Microsoft º¸¾È °Ô½Ã¹° MS05-039¿¡ ¼³¸íµÇ¾î ÀÖ´Â) Microsoft Windows Plug and Play ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» µµ¿ëÇÔÀ¸·Î½á ÀüÆÄÇÏ´Â ¿úÀÌ´Ù. Ãë¾àÇÑ ½Ã½ºÅÛÀÌ ¹ß°ßµÇ¾úÀ» ¶§ ¹öÆÛ ¿À¹öÇ÷οì¿Í ½© Äڵ尡 ´ë»ó ½Ã½ºÅÛÀ¸·Î º¸³»Áö¸ç FTP ½ºÅ©¸³Æ®¸¦ ½ÇÇà(2pac.txt ÆÄÀÏÀÌ ½ºÅ©¸³Æ® ÆÄÀϸí)ÇÑ ÈÄ ¼Û½ÅÀÚ ½Ã½ºÅÛ¿¡¼ ¿úÀ» ´Ù¿î·ÎµåÇÏ¿© ¿úÀ» ½ÇÇàÇϱâ À§ÇÏ¿© FTP.EXE¸¦ ½ÃÀÛ½ÃŲ´Ù (TCP Æ÷Æ® 33333¸¦ ÅëÇØ haha.exe¸¦ °¨¿°½ÃŲ´Ù). W32.Zotob.A´Â ´ÙÀ½°ú °°Àº Ư¡µéÀ» °¡Áö°í ÀÖ´Ù:
- ¹éµµ¾î ¼³ºñµéÀ» °¡Áö°í ÀÖ´Ù (TCP Æ÷Æ® 8888). - Internet Relay Chat (IRC) ä³ÎµéÀ» ÅëÇØ ¿ø°ÝÀ¸·Î Á¦¾îµÉ ¼ö ÀÖ´Ù. - WINDOWS SYSTEM µð·ºÅ丮¿¡ botzor.exe ÆÄÀÏÀ» »ý¼ºÇÏ°í ±âµ¿ ½Ã¿¡ ¿úÀÌ ·ÎµùµÇµµ·Ï Run ·¹Áö½ºÆ®¸® Å°µéÀ» »ý¼ºÇÑ´Ù. - ¾ÈƼ ¹ÙÀÌ·¯½º À¥ »çÀÌÆ®µé¿¡ ´ëÇÑ ¾×¼¼½º°¡ Â÷´ÜµÇµµ·Ï HOSTS ÆÄÀÏ¿¡ ³»¿ëÀÌ Ãß°¡µÈ´Ù. - Zotob ¹× º¯Á¾µéÀº Windows ¾÷µ¥ÀÌÆ® ¼ºñ½º¸¦ ÀÛµ¿ ÁßÁö½ÃŲ´Ù.
* Âü°í »çÀÌÆ®: http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.a.html http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=135467
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
Áï½Ã ÀÌ ¿úÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ´ëºÎºÐÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î ȸ»çµéÀº W32.Zotob.A¸¦ Á¦°ÅÇØ ÁÖ´Â ¾÷µ¥ÀÌÆ®µéÀ» °¡Áö°í ÀÖ´Ù. µû¶ó¼ ÀÚü ¶óÀÌºê ¾÷µ¥ÀÌÆ®(Live Update) ±â´ÉÀ» ÅëÇÏ¿© ÀÌ¿ë °¡´ÉÇÑ ¾÷µ¥ÀÌÆ®µéÀ» ´Ù¿î·Îµå¹Þ°í ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© W32.Zotob.A¸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
-- ±×¸®°í --
½Ã½ºÅÛÀÇ º¸¾È »óÀÇ À§ÇùÀ» ÃÖ¼ÒÈÇϱâ À§ÇÏ¿© Microsoft Windows¸¦ À§ÇÑ ¸ðµç ÆÐÄ¡µéÀÌ Àû¿ëµÇ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ ¸ðµç »ç¿ëÀÚ °èÁ¤µé¿¡ ´ëÇØ Æнº¿öµå Á¤Ã¥À» °ÈÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|