English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24087
À§Çèµµ 40
Æ÷Æ® 8888
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù BackDoor
»ó¼¼¼³¸í ÇØ´ç Windows ½Ã½ºÅÛ¿¡´Â Zotob ¿úÀÇ ¹éµµ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. W32.Zotob.A´Â (Microsoft º¸¾È °Ô½Ã¹° MS05-039¿¡ ¼³¸íµÇ¾î ÀÖ´Â) Microsoft Windows Plug and Play ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» µµ¿ëÇÔÀ¸·Î½á ÀüÆÄÇÏ´Â ¿úÀÌ´Ù. Ãë¾àÇÑ ½Ã½ºÅÛÀÌ ¹ß°ßµÇ¾úÀ» ¶§ ¹öÆÛ ¿À¹öÇ÷οì¿Í ½© Äڵ尡 ´ë»ó ½Ã½ºÅÛÀ¸·Î º¸³»Áö¸ç FTP ½ºÅ©¸³Æ®¸¦ ½ÇÇà(2pac.txt ÆÄÀÏÀÌ ½ºÅ©¸³Æ® ÆÄÀϸí)ÇÑ ÈÄ ¼Û½ÅÀÚ ½Ã½ºÅÛ¿¡¼­ ¿úÀ» ´Ù¿î·ÎµåÇÏ¿© ¿úÀ» ½ÇÇàÇϱâ À§ÇÏ¿© FTP.EXE¸¦ ½ÃÀÛ½ÃŲ´Ù (TCP Æ÷Æ® 33333¸¦ ÅëÇØ haha.exe¸¦ °¨¿°½ÃŲ´Ù). W32.Zotob.A´Â ´ÙÀ½°ú °°Àº Ư¡µéÀ» °¡Áö°í ÀÖ´Ù:

- ¹éµµ¾î ¼³ºñµéÀ» °¡Áö°í ÀÖ´Ù (TCP Æ÷Æ® 8888).
- Internet Relay Chat (IRC) ä³ÎµéÀ» ÅëÇØ ¿ø°ÝÀ¸·Î Á¦¾îµÉ ¼ö ÀÖ´Ù.
- WINDOWS SYSTEM µð·ºÅ丮¿¡ botzor.exe ÆÄÀÏÀ» »ý¼ºÇÏ°í ±âµ¿ ½Ã¿¡ ¿úÀÌ ·ÎµùµÇµµ·Ï Run ·¹Áö½ºÆ®¸® Å°µéÀ» »ý¼ºÇÑ´Ù.
- ¾ÈƼ ¹ÙÀÌ·¯½º À¥ »çÀÌÆ®µé¿¡ ´ëÇÑ ¾×¼¼½º°¡ Â÷´ÜµÇµµ·Ï HOSTS ÆÄÀÏ¿¡ ³»¿ëÀÌ Ãß°¡µÈ´Ù.
- Zotob ¹× º¯Á¾µéÀº Windows ¾÷µ¥ÀÌÆ® ¼­ºñ½º¸¦ ÀÛµ¿ ÁßÁö½ÃŲ´Ù.

* Âü°í »çÀÌÆ®:
http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.a.html
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=135467

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ Áï½Ã ÀÌ ¿úÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ´ëºÎºÐÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î ȸ»çµéÀº W32.Zotob.A¸¦ Á¦°ÅÇØ ÁÖ´Â ¾÷µ¥ÀÌÆ®µéÀ» °¡Áö°í ÀÖ´Ù. µû¶ó¼­ ÀÚü ¶óÀÌºê ¾÷µ¥ÀÌÆ®(Live Update) ±â´ÉÀ» ÅëÇÏ¿© ÀÌ¿ë °¡´ÉÇÑ ¾÷µ¥ÀÌÆ®µéÀ» ´Ù¿î·Îµå¹Þ°í ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© W32.Zotob.A¸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.

-- ±×¸®°í --

½Ã½ºÅÛÀÇ º¸¾È »óÀÇ À§ÇùÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇÏ¿© Microsoft Windows¸¦ À§ÇÑ ¸ðµç ÆÐÄ¡µéÀÌ Àû¿ëµÇ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ ¸ðµç »ç¿ëÀÚ °èÁ¤µé¿¡ ´ëÇØ Æнº¿öµå Á¤Ã¥À» °­È­ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)