Home | Data Center | Contact US | Login

Á¦¸ñ ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö »ç°í ºÐ¼®
÷ºÎÆÄÀÏ IN2005004.pdf ÀÛ¼ºÀÏ 2005-04-19 15:01:53

¾Ç¼º Bot ¸í·É/Á¦¾î ¼­¹ö »ç°í ºÐ¼®º¸°í¼­ 2005. 4. 1
ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ (KISC)
___________________________________________________________________________________________

[¸ñ Â÷]

1. °³¿ä
2. ÇÇÇØ ½Ã½ºÅÛ ¹× ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö Á¤º¸
3. ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö ½Ã½ºÅÛ ÇÇÇØ ºÐ¼®
4. °á ·Ð
___________________________________________________________________________________________

1. °³ ¿ä

o ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö ŽÁö¸¦ ÇÏ´ø Áß ¼Ö·ç¼Ç °³¹ß¾÷üÀÎ ±¹³» Áß¼Ò±â¾÷ IP°¡ ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö·Î »ç¿ëµÇ´Â °ÍÀ» È®ÀÎÇÏ¿© 3¿ù 23ÀÏ ÇöÀå Á¶»ç¸¦ ½Ç½ÃÇÔ

o ºÐ¼® °á°ú ÇØ´ç Botnet ¸í·É/Á¦¾î ¼­¹ö´Â ÇöÀç±îÁö ¼öÂ÷·ÊÀÇ °ø°ÝÀ» ¹Þ¾ÒÀ¸³ª Á¶Ä¡°¡ ÀÌ·ç¾îÁöÁö ¾Ê°í ÀÖ¾î ½Ã½ºÅÛ »óÅ°¡ »ó´çÈ÷ ºÒ¾ÈÁ¤ÇÏ¿´À½

o »ç°í ´ç½Ã ÇØ´ç ½Ã½ºÅÛÀº ¿©·¯ Â÷·Ê ÇØÅ·À» ´çÇÏ¿´À¸¸ç Botnet ¸í·É/Á¦¾î ¼­¹ö ¿ëµµ »Ó¸¸¾Æ´Ï¶ó ºÒ¹ýÇÁ·Î±×·¥ À¯Æ÷¸¦ ¸ñÀûÀ¸·Î FTP µ¥¸óÀÌ ¼³Ä¡ ¿î¿µ µÇ±âµµ ÇÏ¿´À½

2. ÇÇÇØ ½Ã½ºÅÛ ¹× ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö Á¤º¸

o ¿î¿µÃ¼Á¦ : Windows 2000 Pro +SP4
o ¿ëµµ : °³¹ß¿ë
o Botnet Å©±â
- ÃÖ´ë : 4,150 , ºÐ¼® ´ç½Ã : 600 ¿©°³
o »ç¿ëÆ÷Æ® : TCP/2231, TCP/9136
o DNS RR
- xxxxxx.mybpip.net
- irc.xxxxxxxxxxxx.com
- nex2.xxxxxxxxxxxxxx.com

¡Ø ÇØ´ç IP´Â ÇöÀå ºÐ¼® ÈÄ Botnet ¿î¿µÀÚ¿¡ ÀÇÇÏ¿© ´Ù¸¥ IP·Î Update µÇ¾úÀ½

o ¸í·É/Á¦¾î ¼­¹ö ÇÁ·Î±×·¥ : Unreal IRCD
o ÇØ´ç ½Ã½ºÅÛÀÇ °æ¿ì ¾à 3°³¿ù Àü¿¡ ÇØÅ·À» ´çÇÏ¿´À¸¸ç, ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î À¯Æ÷ ¹× ±âŸ ¸ñÀûÀ¸·Îµµ »ç¿ëµÊ
o ħÀÔÀÚ´Â ÇØ´ç ½Ã½ºÅÛ¿¡ RAT ¹× RootkitÀ» ¼³Ä¡ ¿î¿µÁß
o ħÀÔ ¿¹»ó °æ·Î´Â ºñ¹Ð¹øÈ£ À¯Ãß ¶Ç´Â SQL ¼­¹ö Ãë¾àÁ¡À¸·Î ÃßÁ¤

3. ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö ½Ã½ºÅÛ ÇÇÇØ ºÐ¼®

o ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö ºÐ¼®

- Botnet ¸í·É/Á¦¾î ¼­¹öÀÇ TCP/2231, TCP/9136 ÀÇ Æ÷Æ® ¿¬°á »óÅ´ ´ÙÀ½°ú °°À¸¸ç ºÐ¼® ´ç½Ã ¾à 600 ¿©°³ÀÇ Bot °¨¿° ½Ã½ºÅÛµéÀÌ ¿¬°áµÇ¾î ÀÖ¾ú´Ù.




- fport¸¦ ÀÌ¿ëÇÏ¿© »ìÆ캻 °¢ Æ÷Æ®¸¦ »ç¿ëÇÏ´Â ÇÁ·Î¼¼½º ¸®½ºÆ® Á¤º¸´Â ´ÙÀ½
°ú °°´Ù.


¡Ø Botnet IRCD, ºÒ¹ýÇÁ·Î±×·¥ FTPD, RAT µî

- Bot À¯Æ÷ÀÚ´Â ÇØ´ç Botnet ¸í·É/Á¦¾î ¼­¹ö°¡ ½Ã½ºÅÛ ºÎÆà ½Ã ¸¶´Ù ÀÚµ¿ ½ÃÀ۵ǵµ·Ï ¼­ºñ½º·Î µî·ÏÇØ µÎ¾ú´Ù.



- ħÀÔÀÚ´Â Botnet IRCD ¼­¹ö ÇÁ·Î±×·¥À» ¼­ºñ½º µî·Ï½ÃÅ°±â À§ÇÏ¿© start.bat
ÆÄÀÏÀ» »ç¿ëÇÏ¿´À¸¸ç ³»¿ëÀº ´ÙÀ½°ú °°´Ù.



- ¼­¹ö·Î »ç¿ëµÇ´Â ÇÁ·Î±×·¥ Á¤º¸´Â ´ÙÀ½°ú °°ÀÌ Visual C++·Î ÀÛ¼ºµÇ¾úÀ¸¸ç
½ÇÇà ¾ÐÃàµÇÁö´Â ¾Ê¾Ò´Ù.



¡Ø ÇØ´ç IRCD´Â Botnet¿¡¼­ ÀϹÝÀûÀ¸·Î °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â IRCD ÀÌ´Ù.

- IRCD ¼­¹öÀÇ ¼³Á¤ ÆÄÀÏÀÎ unrealircd.conf ÆÄÀÏÀ» »ìÆ캸¸é Ŭ¶óÀ̾ðÆ® ¿ÍÀÇ ¿¬°áÀ» À§ÇØ TCP/9136 Æ÷Æ®¿Í TCP/2231 Æ÷Æ® ¿Ü¿¡µµ TCP/1435, TCP/1436À» »ç¿ëÇÏ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.



- ¶ÇÇÑ 130.111.153.55 ½Ã½ºÅÛ°ú Botnet ¼­¹ö ¿¬°áÀ» Çϱâ À§ÇÏ¿©, »ç¿ëµÇ´Â Æ÷Æ®´Â TCP/9999ÀÓÀ» È®ÀÎÇÒ ¼ö ÀÖÀ¸³ª ºÐ¼® ´ç½Ã¿¡´Â ¼­¹ö°£ ¿¬°áÀ» ¸Î°íÀÖÁö´Â ¾Ê¾Ò´Ù.
 
- ¼­¹ö°¡ ¼³Ä¡µÈ °æ·Î´Â C:\WINNT\system32\drivers\etc\ µð·ºÅ丮ÀÌ¸ç °ü·ÃµÈ ÆÄÀÏÀº ´ÙÀ½°ú °°´Ù.
 


- ÇØ´ç ÆÄÀÏÀÇ »ý¼º ½Ã°£À» ÅëÇØ ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö°¡ ¼³Ä¡µÈ ½Ã°¢ÀÌ 1¿ù 12ÀÏ ¼ö¿äÀÏ ¿ÀÈÄ 2½Ã°æÀÎ °ÍÀ¸·Î ÃßÁ¤ÇÒ ¼ö ÀÖ´Ù. Áï ºÐ¼® ´ç½Ã(3¿ù 23ÀÏ) ±îÁö ¾à 2´Þ¿© µ¿¾È ¹æÄ¡µÈ ä ¿î¿µµÇ¾î ¿Â °ÍÀÌ´Ù.

o ¹éµµ¾î ¼³Ä¡

- Bot À¯Æ÷ÀÚ´Â ÇØ´ç ½Ã½ºÅÛÀ» °ø°Ý ÇÑ ÈÄ ÃßÈÄÀÇ ¿ëÀÌÇÑ Á¢±ÙÀ» À§ÇØ ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ¿´´Ù. À̹ø »ç°íÀÇ °æ¿ì Bot À¯Æ÷ÀÚ°¡ ¹éµµ¾î·Î »ç¿ëÇÑ ÇÁ·Î±×·¥ÀºRemote Administrator Service ÀÌ´Ù.
 


¡Ø radmin Àº °¡Àå ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â Backdoor ÇÁ·Î±×·¥Áß ÇϳªÀÌ´Ù.
¡Ø ¹éµµ¾î ÇÁ·Î±×·¥ ÆÄÀϸíÀº ¡®msdos.exe'·Î Á¤»ó ÇÁ·Î±×·¥ÀÎ °Íó·³ º¸¿©Áöµµ·Ï ¸í¸íÇÏ¿´´Ù.

- ¹éµµ¾î ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â Æ÷Æ®´Â TCP/5555 ÀÌ¸ç ½ÇÁ¦ RAdmin Ŭ¶óÀ̾ðÆ®¸¦ ÅëÇØ Á¢¼ÓÀÌ ÀÌ·ç¾îÁö´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.



o Warez ¼­¹ö(Slimftpd) ¼³Ä¡

- º» ÇÇÇØ ½Ã½ºÅÛÀº ¾Ç¼º Bot ¸í·É/Á¦¾î ¼­¹ö ÀÌ¿Ü¿¡ ±× ÀÌÀüºÎÅÍ ¿©·¯ °¡Áö ¿ëµµ·Î ¾Ç¿ëµÇ¾î ¿Â °ÍÀ¸·Î º¸ÀδÙ.

- ħÀÔÀÚ°¡ ÇØ´ç ½Ã½ºÅÛ¿¡ ºÒ¹ý ÇÁ·Î±×·¥ À¯Æ÷¸¦ À§ÇÑ Warez ¼­¹ö ftp ÇÁ·Î±×·¥À» ¿î¿µÇϱâ À§ÇÏ¿© ¼³Ä¡ÇÑ ÇÁ·Î±×·¥Àº Slimftpd ÀÌ¸ç ½Ã½ºÅÛ ½ÃÀÛ ½Ã¸¶´Ù ½ÇÇàµÇµµ·Ï ´ÙÀ½°ú °°ÀÌ ¼­ºñ½º·Î µî·ÏµÇ¾î ½ÇÇà ÁßÀ̾ú´Ù.



- ´ÙÀ½Àº ¼­ºñ½º·Î µî·ÏÇϱâ À§ÇÑ start1.bat ÆÄÀÏ ³»¿ëÀÌ´Ù.



- C:\WINNT\system32\Microsoft\¿¡ ¼û±è ¼Ó¼ºÀÇ Crypto µð·ºÅ丮 ¾È¿¡ °ü·Ã ÆÄÀϵéÀÌ »ý¼ºµÇ¾ú´Ù.



- ÇØ´ç µð·ºÅ丮³» °ü·Ã ÆÄÀÏÀÇ »ý¼º ½Ã°£À» ÅëÇØ Slimftpd¸¦ »ý¼ºÇÑ ½Ã°£Àº 2004³â 9¿ù 6ÀÏ °æÀ¸·Î ÃßÁ¤ÇÒ ¼ö ÀÖÀ¸³ª, ½Ã½ºÅÛ¿¡ Á¤È®È÷ ¼³Ä¡µÈ ³¯Â¥´Â ÃßÃøÀÌ Èûµé´Ù.



- ÀÌ·¯ÇÑ ÆÄÀϵéÀÇ »ý¼º ³»¿ëÀº ´ÙÀ½°ú °°Àº new.bat ¹èÄ¡ÆÄÀÏ¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. new.bat ÆÄÀÏÀº Crypto µð·ºÅ丮¿Í °ü·Ã ÆÄÀÏÀ» »ý¼ºÇϴµ¥ »ç¿ëµÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
 


- ¶ÇÇÑ mybot.gif ÆÄÀÏÀÌ ±×¸²ÆÄÀÏÀÎ °Íó·³ ¸í¸íµÇ¾î °ø°ÝÀÚ¿¡ ´ëÇÑ Á¤º¸°¡ ¼³Á¤µÇ¾î ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.



¡Ø Bot ¸¶½ºÅÍÀÇ nick ¸í, °ü·Ã ÆÄÀÏ°ú ä³Î¸í, queue »çÀÌÁî µîÀÌ ¸í½ÃµÇ¾î ÀÖÀ¸¸ç ÀڽŸ¸ÀÌ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï adminhost¿Í uploadhost µîÀÌ ¼³Á¤µÇ¾î ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

- Warez ¼­¹ö Slimftpd ÇÁ·Î±×·¥ÀÇ ¼³Á¤ ÆÄÀÏÀÎ slimftpd.conf ÆÄÀÏ¿¡¼­ »ç¿ë Æ÷Æ®(TCP/14562) ¹× ftp ¼­¹ö »ç¿ëÀÚ¿¡ ´ëÇÑ µð·ºÅ丮 µîÀÌ ¼³Á¤µÇ¾î ÀÖ´Ù.


 
- ½ÇÁ¦ ºÐ¼® ´ç½Ã¿¡µµ °ü·Ã Æ÷Æ®´Â ¿©ÀüÈ÷ ¿ÀǵǾî ÀÖ´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù.



- prep.bat ÆÄÀÏ¿¡´Â °ü·Ã ÇÁ·Î±×·¥ ¼³Ä¡ ÀÌÀü¿¡ ½Ã½ºÅÛ¿¡ Anti-virus, ¸ð´ÏÅ͸µ ÇÁ·Î±×·¥ µîÀ¸·ÎºÎÅÍ Å½ÁöµÇ´Â °ÍÀ» ¸·±â À§ÇØ °ü·Ã ÇÁ·Î¼¼½ºµéÀ» ÁßÁöÇÏ°í kill À» Çϵµ·Ï µÇ¾î ÀÖ´Ù.
 


- ƯÈ÷ À̹ø »ç°íÀÇ °æ¿ì¿¡´Â ±¹³» ¹é½Å Á¦Ç°ÀÎ V3, Virobot, Virus Chaser µîÀ» Á¦°ÅÇÏ´Â ºÎºÐµµ Æ÷ÇԵǾî ÀÖ´Ù


 
- ±×·¯³ª ´ÙÀ½°ú °°ÀÌ ÇÇÇØ ½Ã½ºÅÛÀÇ »ç¾çÀº Warez ¼­¹ö·Î ÀÌ¿ëµÇ±â¿¡´Â ³×Æ®¿öÅ© ¼Óµµ, Disk ¿ë·® µîÀÇ ºÎÁ·À¸·Î ¾÷·Îµå µð·ºÅ丮¿Í ·Î±×ÆÄÀÏÀÌ ºñ¾îÀÖ´Â µî È°¿ëµÇÁö´Â ¸øÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
< CPU »ç¾ç >
x86 Family 6 Model 8 Stepping 6: 797 MHz
< ÇÏµå »ç¾ç >
Drive: [FileSys] [ Size ] [ Free ] [ Used ]
C$ NTFS 6150 701 5449
< ¸Þ¸ð¸® »ç¾ç >
RAM (Total): 257


o Warez ¼­¹ö(Serv-U Ftp) ¼³Ä¡
 
- º» ½Ã½ºÅÛÀº Slimftpd »Ó¸¸ ¾Æ´Ï¶ó Serv-U ftpd v.3.1¿Í °°Àº ºÒ¹ý ÇÁ·Î±×·¥ À¯Æ÷¸¦ À§ÇÑ Warez ¼­¹öµµ ¼³Ä¡µÇ´Â µî ¿©·¯ Â÷·Ê °ø°Ý ¹ÞÀº °ÍÀ¸·Î º¸ÀδÙ.

- C:\WINNT\system32\Microsoft\Protect ³»ÀÇ Secure µð·ºÅ丮 ¾È¿¡ °ü·Ã ÆÄÀϵéÀÌ »ý¼ºµÇ¾úÀ¸¸ç ÇØ´ç µð·ºÅ丮³» °ü·Ã ÆÄÀÏÀÇ »ý¼º ½Ã°£À» ÅëÇØ Serv-U ftpd¸¦ »ý¼ºÇÑ ½Ã°£Àº 2004³â 11¿ù 4ÀÏ °æÀ¸·Î ÃßÁ¤ÇÒ ¼ö ÀÖ´Ù
 


- ħÀÔÀÚ´Â ´ëºÎºÐÀÇ ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ±×·¸µíÀÌ ½Ã½ºÅÛ ½ÃÀÛ ½Ã ¸¶´Ù ½ÇÇàµÇµµ·Ï ´ÙÀ½°ú °°ÀÌ ¼­ºñ½º·Î µî·ÏµÇ¾î ½ÇÇà ÁßÀ̾ú´Ù.





- ¼­ºñ½º µî·Ï ÆÄÀÏ ¹× ¼³Á¤ ÆÄÀϵîÀ» ÅëÇØ Serv-U FTP°¡ »ç¿ëÇÏ´Â Æ÷Æ® ¹× °ü·Ã Á¤º¸µîÀ» ÆľÇÇÒ ¼ö ÀÖ¾úÀ¸¸ç ºÐ¼® ´ç½Ã¿¡µµ TCP/43958 Æ÷Æ®°¡ ¿ÀǵǾî ÇØ´ç ÇÁ·Î±×·¥ÀÌ ¼­ºñ½º ÁßÀ̾ú´Ù.

- ¶ÇÇÑ Slimftpd¿Í °°ÀÌ ÇÇÇØ ½Ã½ºÅÛ »ç¾çÀÇ ¿ªºÎÁ·À¸·Î ¾÷·Îµå µð·ºÅ丮¿¡´Â ¾à 3MB ÆÄÀϸ¸ÀÌ »ý¼ºµÇ¾î ÀÖ´Â µî °ø°ÝÀÚÀÇ Àǵµ´ë·Î È°¿ëµÇÁö´Â ¸øÇÑ°ÍÀ¸·Î º¸ÀδÙ.


 
o Rootkit ¼³Ä¡

- ħÀÔÀÚ´Â ÀÚ½ÅÀÌ ¼öÇàÇÏ´Â ÇൿÀ» °ü¸®ÀÚ¿¡°Ô ŽÁöµÇÁö ¾Êµµ·Ï Çϱâ À§ÇØ rootkitÀ» ¼³Ä¡ÇÏ¿© ½Ã½ºÅÛ Á¤º¸°¡ Á¦´ë·Î º¸ÀÌÁö ¾Êµµ·Ï ¼³Á¤Çصξú´Ù.

- ´ÙÀ½°ú °°ÀÌ C:\WINNT\system32\Microsoft\Protect\ µð·ºÅ丮 ¾È¿¡´Â ¡®S-1-5-18' µð·ºÅ丮¸¸ Á¸ÀçÇÏ´Â °Íó·³ º¸ÀδÙ.


 
- ±×·¯³ª ½ÇÁ¦ Protect\ µð·ºÅ丮¿¡´Â ´ÙÀ½°ú °°ÀÌ Secure ¶ó´Â µð·ºÅ丮°¡ Á¸ÀçÇÏ´Â °ÍÀ» º¼ ¼ö ÀÖ°í ÀÌ´Â µð·ºÅ丮¸íÀ» Á¤È®È÷ ¾Æ´Â °æ¿ì¿¡¸¸ Á¢±ÙÇÒ¼ö ÀÖ´Ù.
 


¡Ø µû¶ó¼­ °ü¸®ÀÚ¿¡ ÀÇÇØ ½Ã½ºÅÛÀ» ºÐ¼® ÇÏ´Â °æ¿ì Á¤È®ÇÑ µð·ºÅ丮¸íÀ» ¾ËÁö ¸øÇÏ´Â ÇÑ µð·ºÅ丮¸¦ º¼ ¼ö ¾øÀ¸¹Ç·Î ºÐ¼®À» ¾î·Æ°Ô ÇÑ´Ù.

4. °á·Ð

o ±¹³» Áß¼Ò±â¾÷ ¾÷üµéÀÇ »ó´ç ¼ö ½Ã½ºÅÛµéÀÌ º¸¾È¿¡ Ãë¾àÇÑ °ÍÀ¸·Î Æľǵǰí ÀÖµíÀÌ º» »ç°í ¿ª½Ã ¼Ö·ç¼Ç °³¹ß ¾÷üÀÎ Áß¼Ò±â¾÷¿¡¼­ ¹ß»ýÇÏ¿´´Ù.

o À̹ø ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹öÀÇ °æ¿ì¿¡µµ ¿À·£ ±â°£µ¿¾È Ãë¾àÇÑ »óÅ·ΠÀ¯ÁöµÇ¾î Botnet ¼­¹ö »Ó ¾Æ´Ï¶ó ºÒ¹ý ÇÁ·Î±×·¥ À¯Æ÷ÀÇ ¸ñÀûÀ¸·Îµµ »ç¿ëµÇ´Â µî ¼öÂ÷·ÊÀÇ °ø°ÝÀ» ´çÇØ¿ÔÀ¸³ª ŽÁö ¹× Á¶Ä¡°¡ ÀÌ·ç¾îÁöÁö ¾Ê°í ÀÖ¾ú´Ù. µû¶ó¼­ °ü¸®ÀÚÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÁÖ±âÀûÀÎ ¸ð´ÏÅ͸µ ¹× ÆÐÄ¡ µîÀ» ÅëÇÑ °ü¸®°¡ ÇʼöÀû À¸·Î ¼±ÇàµÇ¾î¾ß ÇÑ´Ù.

o ¾Ç¼º Bot À¯Æ÷ÀÚ´Â ÇöÀå ºÐ¼® ÈÄ ÂªÀº ½Ã°£¿¡ ´Ù¸¥ ¼­¹ö IP·Î ¾÷µ¥ÀÌÆ® ÇÏ¿´À¸¸ç µû¶ó¼­ ¶Ç ´Ù¸¥ °÷¿¡¼­ ¾ÇÀÇÀû ÇàÀ§¸¦ °è¼ÓÇÏ°í ÀÖÀ» °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ¾Ç¼º BotÀÇ À§Ç輺¿¡ ´ëÇÑ È«º¸ ¹× ÀÎ½Ä Á¦°í¸¦ ÅëÇÏ¿© ±¹³» ¾Ç¼º Bot ÇÇÇظ¦ °¨¼ÒÇØ¾ß ÇÑ´Ù.

o ¾Ç¼º Botnet ¸í·É/Á¦¾î ¼­¹ö·Î »ç¿ëµÇ°í ÀÖ´Â °æ¿ì ´ëÀÀ ¹æ¹ýÀ¸·Î´Â ¾Ç¿ëµÇ°í ÀÖ´Â ÇÁ·Î±×·¥À» ã¾Æ »èÁ¦ÇÏ°í ½Ã½ºÅÛ ½ÃÀÛ ½Ã ¸¶´Ù ÀÚµ¿À¸·Î ½ÇÇàµÇ±â À§ÇØ ¼³Á¤ÇØ ³õÀº ·¹Áö½ºÆ®¸®³ª ¼­ºñ½º¸¦ ã¾Æ ÁßÁö½ÃŲ ÈÄ ¹Ýµå½Ã º¸¾È ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.

o ƯÈ÷ ÃÖ±Ù¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ°í ÀÖ´Â Ãë¾àÁ¡Àº Æнº¿öµå, SQL, WINS Ãë¾àÁ¡À¸·Î ±¹³» ½Ã½ºÅÛ ¿î¿µÀÚµéÀº ¹Ýµå½Ã Ãë¾àÇÏÁö ¾ÊÀº ¹öÀüÀ¸·Î ÆÐÄ¡ÇØ¾ß Çϸç À©µµ¿ì µîÀÇ ¿î¿µÃ¼Á¦ ½Ã½ºÅÛ Æнº¿öµå¸¦ °­È­ÇÏ°í SQL°ú °°Àº ÀÀ¿ëÇÁ·Î±×·¥ÀÇ µðÆúÆ® Æнº¿öµå¸¦ ±×´ë·Î »ç¿ëÇÏ´Â ÀÏÀÌ ¾øµµ·Ï ÇؾßÇÑ´Ù

[ÀÚ·á: Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)]
  FTP ¼­ºñ½º¸¦ »ç¿ëÀÚ °èÁ¤º°·Î ±¸¼º¹æ¹ý
  Çǽ̻çÀÌÆ® ¾Ç¿ë¼­¹ö ºÐ¼® »ç·Ê





ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ