์์ ๋ฑ์ฅ
* ์(Worm)์ ์ธํฐ๋ท ๋๋ ๋คํธ์ํฌ๋ฅผ ํตํด์ ์ปดํจํฐ์์ ์ปดํจํฐ๋ก ์ ํ๋๋ ํ๋ก๊ทธ๋จ์ ์๋ฏธ
* 1999๋ ๋ค๋ฅธ ์ฌ๋์ ์ด๋ฉ์ผ ์ฃผ์๋ฅผ ์์งํ๊ณ ์ค์ค๋ก ์ ๋ฌ๋๋ ํํ์ ์ธํฐ๋ท ์์ด ์ถํํ๋ฉด์ ์ผ๋ฐ์ธ์๊ฒ ์์ด๋ผ๋ ์ฉ์ด๊ฐ ์๋ ค์ง๊ธฐ ์์
* ์ด๋ฉ์ผ์ ์ฒจ๋ถ ํ์ผ ํํ๋ก ์ฒจ๋ถ๋์ด ํ์ฐ๋๊ฑฐ๋, ์ด์์ฒด์ ๋ ํ๋ก๊ทธ๋จ์ ๋ณด์ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ์ค์ค๋ก ์นจํฌํ๋ ๊ฒ์ด ์ผ๋ฐ์
* ํ์ฌ๋ mIRC ์ฑํ ํ๋ก๊ทธ๋จ, P2P ํ์ผ ๊ณต์ ํ๋ก๊ทธ๋จ, ์ด๋ฉ์ผ ๊ด๋ จ ์คํฌ๋ฆฝํธ ๊ธฐ๋ฅ, ๋คํธ์ํฌ ๊ณต์ ๊ธฐ๋ฅ ๋ฑ์ ํ์ ์ ์ด์ฉํ์ฌ ํ์ฐํ๊ณ ์ฆ์ํ๋ ๊ฒฝ์ฐ๋ ์์ด ํผํด์ ๋ถ์์ฉ์ ๋ฒ์/ํฌ๊ธฐ๊ฐ ๊ณ์ ์ปค์ง๊ณ ์์.
MASS Mailerํ ์
* MASS Mailerํ ์์ ์๊ธฐ ์์ ์ ํฌํจํ๋ ๋๋ ๋ฉ์ผ ๋ฐ์ก์ ํตํด ํ์ฐ
* ์ต๊ทผ ๋ฐ์ํ ์ ์ค ์ฝ 40%๊ฐ MASS Mailer ํ์ ํด๋น.
* ์ ๋ชฉ์ด ์๊ฑฐ๋ ํน์ ์ ๋ชฉ์ผ๋ก ์ ์ก๋๋ ๋ฉ์ผ์ ์ฝ์์ ๋ ๊ฐ์ผ
* ์น๋ฃํ์ง ์์ผ๋ฉด ์์คํ ์ ๊ณ์ ๊ธฐ์ํ๋ฉด์ ์์คํ ๋ด๋ถ์์ ๋ฉ์ผ ์ฃผ์๋ฅผ ์์งํด ๊ณ์ ๋ฉ์ผ์ ๋ณด๋.
* MASS Mailerํ ์์ ์ฃผ์ ์ฆ์
- ๋ฉ์ผ๋ก ์ ํ. ๊ฐ์ผ๋ ์์คํ ์ด ๋ง์ผ๋ฉด SMTP ์๋ฒ(TCP 25๋ฒ ํฌํธ)์ ๋คํธ์ํฌ ํธ๋ํฝ์ด ์ฆ๊ฐ
- ๋ฒ ์ด๊ธ์ ์ ํ์ผ์ ์คํํ ๋ โCan't find a viewer associated with the fileโ๊ณผ ๊ฐ์ ๊ฐ์ง ์ค๋ฅ ๋ฉ์์ง๋ฅผ ์ถ๋ ฅ
- ๋ท์ค์นด์ด๋ ์๋์ฐ ์์คํ ๋๋ ํฐ๋ฆฌ ๋ฐ์ CSRSS.exe๋ฅผ ๋ง๋ฆ.
- ๋ณํ๋ ์ข ๋ฅ์ ๋ฐ๋ผ ์์คํ ์ ์์์ ํ์ผ์ ์์ฑ
- ํ์ธ๋์ง ์์ ๋ฉ์ผ์ ์ด์ด๋ณผ ๋ ํ์ฐ๋จ.
์์คํ ๊ณต๊ฒฉํ ์
* ์ด์์ฒด์ ๊ณ ์ ์ ์ทจ์ฝ์ ์ ์ด์ฉํด ๋ด๋ถ ์ ๋ณด๋ฅผ ํ๊ดดํ๊ฑฐ๋, ์ปดํจํฐ๋ฅผ ์ฌ์ฉํ ์ ์๋ ์ํ๋ก ๋ง๋ค๊ฑฐ๋, ํน์ ์ธ๋ถ์ ๊ณต๊ฒฉ์๊ฐ ์์คํ ๋ด๋ถ์ ์ ์ํ ์ ์๋๋ก ๋ฐฑ๋์ด๋ฅผ ์ค์นํ๋ ์
* ์์คํ ๊ณต๊ฒฉํ ์์ ์ฃผ์์ฆ์
- ์ ํํ ๋ ๊ณผ๋คํ TCP/135,445 ํธ๋ํฝ์ด ๋ฐ์
- windows, windows/system32, winnt, winnt/system32 ํด๋์ SVCHOST.EXE ๋ฑ์ ํ์ผ์ ์ค์น
- ๊ณต๊ฒฉ ์ฑ๊ณต ํ UDP/5599 ๋ฑ์ ํน์ ํฌํธ๋ฅผ ์ด์ด ์ธ๋ถ ์์คํ ๊ณผ ํต์
- ์์คํ ํ์ผ ์ญ์ , ์ ๋ณด ์ ์ถ(๊ฒ์CD ์๋ฆฌ์ผ ํค ๋ฑ)์ด ๊ฐ๋ฅ
- ์์คํ ๊ณต๊ฒฉํ ์์ ์ข ๋ฅ๋ก๋ ์๊ณ ๋ด(Agobot), ๋ธ๋์คํฐ(Blaster.worm), ์ฐ์น์(Welchia) ๋ฑ์ด ์์.
๋คํธ์ํฌ ๊ณต๊ฒฉํ ์
* ํน์ ๋คํธ์ํฌ๋ ์์คํ ์ ๋ํด Syn Flooding, Smurf์ ๊ฐ์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ๊ณต๊ฒฉ์ ์ํ
* ๋คํธ์ํฌ ๊ณต๊ฒฉํ ์์ ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ(DDOS) ๊ณต๊ฒฉ์ ์ํ ๋ด(Bot)๊ณผ ๊ฐ์ ํํ๋ก ๋ฐ์ ํ๊ณ ์์.
* ๋คํธ์ํฌ ๊ณต๊ฒฉํ ์์ ์ฃผ์ ์ฆ์
- ๋คํธ์ํฌ๊ฐ ๋ง๋น๋๊ฑฐ๋, ๊ธ์๋๋ก ๋๋ ค์ง.
- ๋คํธ์ํฌ ์ฅ๋น๊ฐ ๋น์ ์์ ์ผ๋ก ๋์
- ๋คํธ์ํฌ ๊ณต๊ฒฉํ ์์ ์ข ๋ฅ๋ก๋ ์ ธ๋ด(Zerbo), ํด๋ ์ฆ(Klez) ๋ฑ์ด ์์.
๋ฐฑ๋์ด์ ํธ๋ก์ด ๋ชฉ๋ง
* ๋ฐฑ๋์ด(Backdoor)์ ์๋ ์๋ฏธ๋ ์ด์์ฒด์ ๋ ํ๋ก๊ทธ๋จ์ ์์ฑํ ๋ ์ ์์ ์ธ ์ธ์ฆ ๊ณผ์ ์ ๊ฑฐ์น์ง ์๊ณ , ์ด์์ฒด์ ๋ ํ๋ก๊ทธ๋จ ๋ฑ์ ์ ๊ทผํ ์ ์๋๋ก ๋ง๋ ์ผ์ข ์ ํต๋ก
* ๋ค๋ฅธ ๋ง๋ก Administrative hook์ด๋ ํธ๋ฉ ๋์ด(Trap Door)๋ผ๊ณ ๋ ํจ.
* ํธ๋ก์ด ๋ชฉ๋ง๋ ์ฌ์ฉ์๊ฐ ์๋ํ์ง ์์ ์ฝ๋๋ฅผ ์ ์์ ์ธ ํ๋ก๊ทธ๋จ์ ์ฝ์ ํ ํํ
[์ถ์ฒ] ์์ด๋?|์์ฑ์ Zealous
'Security Study > System Security' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋ฐ์ด๋ฌ์ค ์ข ๋ฅ (0) | 2015.09.03 |
---|---|
๋ฐ์ด๋ฌ์ค์ ์ ์ (0) | 2015.09.03 |
๋คํธ์ํฌ ์ํ ์ ๊ฒ (0) | 2015.09.03 |
์ ์ฑ์ฝ๋ ๋์ (0) | 2015.09.03 |
hash? (0) | 2015.09.03 |
๋๊ธ