¡à °³¿ä o °¨¿°½Ã PC ½Ã°£À» º¯°æÇÏ°í ƯÁ¤ ¼¹ö·ÎºÎÅÍ ¸í·ÉÀ» Àü´Þ¹Þ¾Æ ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¼öÇàÇÏ´Â IRC º¿¿¡ ÀÇÇÑ ±¹³» PC »ç¿ëÀÚµéÀÇ ÇÇÇØ »ç·Ê°¡ ¹ß»ýÇÏ°í ÀÖ¾î ÀÏ¹Ý PC »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÊ o Àϸí, 2090 ¾Ç¼ºÄÚµå·Î ºÒ¸®´Â ÀÌ ¾Ç¼ºÄÚµå´Â À©µµ¿ìÁî Ãë¾àÁ¡°ú À̵¿Çü ÀúÀåÀåÄ¡¸¦ ÀÌ¿ëÇÏ¿© È®»êÀ» ½ÃµµÇÏ¸ç ¾Ç¼ºÄÚµå ½ÇÇà½Ã ¼³Ä¡µÇ´Â ·çƮŶÀÌ ½Ã½ºÅÛ ÆÄÀÏ°ú Ãæµ¹À» ÀÏÀ¸ÄÑ °¨¿° PC°¡ ¸ØÃ߰ųª Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ½
¡à ¾Ç¼ºÄÚµåÀÇ ÀüÆÄ °æ·Î o À̵¿Çü ÀúÀåÀåÄ¡ÀÇ ÀÚµ¿ ½ÇÇà(Autorun)À» ÅëÇÏ¿© ÀüÆÄ o À©µµ¿ìÁî Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ÀüÆÄ ½Ãµµ
¡à ¾Ç¼ºÄÚµå ÇÇÇØ Áõ»ó o PC ½Ã°£À» 2090³â 1¿ù 1ÀÏ ¿ÀÀü 10½Ã·Î º¯°æÇÔ o Ãß°¡ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇϱâ À§ÇÏ¿© ƯÁ¤ ¼¹ö·Î Á¢¼Ó ½Ãµµ o ½Ã½ºÅÛÀÌ ¸ØÃ߰ųª °Á¦ ÀçºÎÆÃµÊ o ÀçºÎÆà ÈÄ ·Î±×ÀÎÀÌ Á¤»óÀûÀ¸·Î ÁøÇàµÇÁö ¾Ê°í ¹«ÇÑ ¹Ýº¹ ½Ãµµ Çö»óÀÌ ³ªÅ¸³²
¡à ¾Ç¼ºÄÚµå °¨¿° È®ÀÎ o PC ½Ã°£ÀÌ 2090³â 1¿ù 1ÀÏ ¿ÀÀü 10½Ã·Î º¯°æµÇ¾ú´ÂÁö È®ÀÎ
o Ctrl+Alt+Del Å°¸¦ ´·¯ Windows ÀÛ¾÷ °ü¸®ÀÚ¸¦ ½ÇÇà½ÃÅ°°í, ÇÁ·Î¼¼½º ÅÇÀ» ¼±ÅÃÇÏ¿© system.exeÀ̶ó´Â À̹ÌÁö À̸§À» °¡Áö°í ÀÖ´Â ÇÁ·Î¼¼½º°¡ ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
¡à Á¶Ä¡ ¹æ¹ý o ¾Ç¼ºÄÚµå Ä¡·á Àü¿ë¹é½Å ÀÌ¿ë ¡Ø ¹é½Å »ç¿ë ½Ã, ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ È®ÀÎÇϽðí Á¤¹Ð °Ë»ç¸¦ ¼öÇà - ¾Èö¼ö¿¬±¸¼Ò http://kr.ahnlab.com/downLoadFreeVaccine.ahn?filename=v3aimbot.exe - ´ºÅ×Å©¿þÀ̺ê http://www.viruschaser.com/upload/Vscan.zip - À×Ä«ÀÎÅÍ³Ý http://pds.nprotect.co.kr/pds/scan/nProtectEAV2090.com - À̽ºÆ®¼ÒÇÁÆ® http://aldn.altools.co.kr/altools/ALYac13.exe
o ¼öµ¿ º¹±¸ - ¾Ç¼ºÄڵ忡 ÀÇÇØ »ý¼ºµÈ ÆÄÀÏÀÇ À̸§ÀÌ ÀÏÁ¤Ä¡ ¾Ê¾Æ ¼öµ¿À¸·Î º¹±¸Çϱ⠾î·Á¿ì¹Ç·Î Àü¿ë ¹é½ÅÀÇ »ç¿ëÀ» ±ÇÀåÇÔ
¡à ¿¹¹æ ¹æ¹ý o ÀÏ¹Ý ÀÎÅÍ³Ý ÀÌ¿ëÀÚ - ÇöÀç±îÁö ³ª¿Â ¸ðµç º¸¾È¾÷µ¥ÀÌÆ® Àû¿ëÇÏ¿© À©µµ¿ìÁî ÃֽŠ¾÷µ¥ÀÌÆ® À¯Áö ¡Ø ƯÈ÷, MS08-067 º¸¾È¾÷µ¥ÀÌÆ®[7]¿Í °°Àº Áß¿ä ¾÷µ¥ÀÌÆ® Çʼö ¼³Ä¡ ¡Ø À©µµ¿ìÁî ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¼³Á¤
¨ç ¹ÙÅÁȸéÀÇ ³» ÄÄÇ»ÅÍ ¾ÆÀÌÄÜÀ» ¼±ÅÃÇÏ°í ¿À¸¥ÂÊ ¹öÆ° Ŭ¸¯ ÈÄ ¼Ó¼º Ŭ¸¯
¨è ½Ã½ºÅÛ µî·Ï Á¤º¸ ´ëÈ »óÀÚ¿¡¼ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ÅÇÀ» ¼±ÅÃ
¨é ÀÚµ¿(±ÇÀå) ¼±Åà ÈÄ È®ÀÎ ¹öÆ° Ŭ¸¯ - ºÒÇÊ¿äÇÑ ÆÄÀÏ °øÀ¯´Â Á¦°ÅÇÏ°í, ÇÊ¿äÇÏ´Ù¸é ÀûÀýÇÑ ±ÇÇÑ Á¦¾î¿Í À¯ÃßÇϱâ Èûµç ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ - ÀÚµ¿ ½ÇÇà ±â´ÉÀ» »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤[8],[9]ÇÏ¿© À̵¿½Ä µå¶óÀ̺êÀÇ ½ÇÇà ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇ´Â °ÍÀ» ¹æÁö - °³ÀÎ ¹æȺ® ¹× ¹é½Å »ç¿ëÀÇ »ýÈ°È ¹× ÃֽŠ¾÷µ¥ÀÌÆ® À¯Áö
¡à ¿ë¾î ¼³¸í o IRC º¿ - IRC(Internet Relay Chat) ³×Æ®¿öÅ©¿¡ Ŭ¶óÀ̾ðÆ®·Î Á¢¼ÓÇÏ´Â µ¶¸³µÈ ½ºÅ©¸³Æ® ¶Ç´Â ÇÁ·Î±×·¥À¸·Î, IRC ¼¹ö¿¡ Á¢¼ÓÇÏ¿© ¸í·ÉÀ» Àü´Þ¹Þ¾Æ ÀÚµ¿ÈµÈ ±â´ÉÀ» ¼öÇàÇÔ
o ·çƮŶ - ½Ã½ºÅÛÀÇ °ü¸®ÀÚ °èÁ¤ ±ÇÇÑÀ» ÇØ´ç ½Ã½ºÅÛÀÇ ÁÖÀÎÀ̳ª °ü¸®ÀÚÀÇ Çã¶ô ¾øÀÌ ¾ò±â À§ÇØ ¸¸µé¾îÁø ÇÁ·Î±×·¥·Î½á ÀϹÝÀûÀÎ ÇÁ·Î±×·¥ÀÌ ¼öÇàÇÒ ¼ö ¾ø´Â ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖÀ½
o ÀÚµ¿ ½ÇÇà(Autorun) - »ç¿ëÀÚ°¡ ½±°Ô ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖµµ·Ï ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî¿¡¼ Á¦°øÇÏ´Â ±â´É. À©µµ¿ìÁî ±â¹Ý ÄÄÇ»ÅÍ¿ëÀ¸·Î ¼³°èµÇ°í USB, CD, DVD¿Í °°Àº À̵¿ ¸Åü·Î ¹èÆ÷µÇ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ¼³Ä¡/±¸¼ºÇϰųª ½ÇÇàÇÏ´Â ÀýÂ÷¸¦ ÀÚµ¿ÈÇÑ °Í
¡à ÂüÁ¶»çÀÌÆ® [1] http://kr.ahnlab.com/info/smart2u/virus_detail_25902.html [2] http://www.viruschaser.com/main/security/VCInfo_Dt.jsp?no=702¬iceType=A [3] http://www.hauri.co.kr/virus/info/search_virus03.html?menu=UTE=&code=TRW3001095&cpage=1 [4] http://alyac.altools.co.kr/etc/Notice_Contents.aspx?idx=113 [5] http://megadoctor.megapass.net/part4/notice_view.jsp?key=28 [6] http://www.microsoft.com/korea/technet/security/bulletin/MS08-067.mspx [7] http://www.krcert.or.kr/secureNoticeView.do?num=288&seq=-1 [8] http://support.microsoft.com/kb/953252/ [9] http://support.microsoft.com/kb/950582/
|