[±ä±Þ°øÁö] WORM_MSBLAST.A ¹ÙÀÌ·¯½º ¿¹º¸

µî·ÏÀÏ : 2003/08/13

[±ä±Þ°øÁö] WORM_MSBLAST.A ¹ÙÀÌ·¯½º ¿¹º¸


´ë »ó
-À©µµ¿ì 2000À» »ç¿ëÇÏ´Â ¸ðµç ¼­¹ö
-À©µµ¿ì 2000°è¿­°ú XP ¸¦ »ç¿ëÇÏ´Â ¸ðµç Ŭ¶óÀ̾ðÆ®



Áõ »ó

ÇöÀç ´ë´Ù¼öÀÇ À©µµ¿ì ¼­¹ö¿¡¼­ Win32/Blaster.worm.6176 °ø°ÝÀÌ °¨ÁöµÇ¾î Á¤»óÀûÀÌ ¼­ºñ½º°¡ µÇÁö ¾ÊÀ»¼ö Àְųª ¼­¹öÀÇ ÀÌ»ó¹ÝÀÀÀÌ ³ªÅ¸³ª°í ÀÖ½À´Ï´Ù. ÀÌ ¹ÙÀÌ·¯½º´Â MS RPC Ãë¾àÁ¡À» ÅëÇØ ÀüÆĵǸç, ¿ú¿¡ °¨¿°½Ã ¿ÜºÎ¿¡¼­µµ Á¢¼Ó °¡´ÉÇÑ ¹éµµ¾îÀÇ ¼³Ä¡ ¹× Àç°¨¿°À» À§ÇÑ ³×Æ®¿÷ ½ºÄµÀ¸·Î ÀÎÇØ ¼­ºñ½º °ÅºÎ°ø°ÝÀÌ ¹ß»ýÇÑ´Ù.



´ëó¹æ¹ý
(1) Windows system32 Æú´õ¿¡ »ý¼ºµÈ ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
ÆÄÀϸí : msblast.exe

(2) ·¹Áö½ºÆ®¸®¿¡¼­ ´ÙÀ½ ºÎºÐÀ» Á¦°ÅÇÑ´Ù.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update" = msblast.exe

(3) »ç¿ëÁßÀÎ WindowsÀÇ ¹öÀü¿¡ ¸ÂÃç RPC Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù.


À§Á¡À» ÂüÁ¶ÇÏ¿© °í°´´Ôµé²²¼­´Â °³ÀÎÀÇ PC ¹× ¼­¹ö¿¡ ´ëÇÑ Á¡°ËÀ» ÇϽñ⠹ٶó¸ç ¹ÙÀÌžÀÇ ¼­¹ö¿¡ ´ëÇÑ ÀÛ¾÷µµ ±ä±ÞÈ÷ ½Ç½Ã µÇ¹Ç·Î ¼­ºñ½ºÀÇ ºÒ¾ÈÁ¤ÀÌ À־ ÀÌÁ¡ ¾çÇØ ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù.



ƯÈ÷ ±â°£Áß »õ·Î¿î ÀÛ¾÷À» ÇÇÇØÁֽñ⠹ٶó¸ç Áß¿äÇÑ ÆÄÀÏÀº ¹Ýµå½Ã ¹é¾÷ÇϽñ⠹ٶø´Ï´Ù.

°¨»çÇÕ´Ï´Ù.


  • ÇöÀç±Û