Ȩ / ȸ»ç¼Ò°³ / ³Ê³ª¿ì¸® ¼Ò½Ä / °øÁö»çÇ×
±Ûº¸±â
[ÁÖÀÇ]WORM_DELODER.A ¿ú ¹ÙÀÌ·¯½º ¿¹º¸2003-03-10
¾È³çÇϽʴϱî?
Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀÇ CERTCC-KR ÀÔ´Ï´Ù.
  
WORM_DELODER.A ¿ú ¹ÙÀÌ·¯½º ¿¹º¸¸¦ ¹ß·ÉÇÕ´Ï´Ù.
========================================================

[ÁÖÀÇ]WORM_DELODER.A ¿ú ¹ÙÀÌ·¯½º ¿¹º¸  

[¹ÙÀÌ·¯½º ÁÖÀÇ¿¹º¸ CERTCC-KR-VN-2003-010]  

¡Ù °³¿ä
2003³â 3¿ù 9ÀÏ ¿Ü±¹¿¡¼­ óÀ½ ¹ß°ßµÇ¾ú´Ù. ³×Æ®¿öÅ© °øÀ¯¸¦ ÅëÇØ ÀüÆÄµÇ¸ç, ¾ÆÁ÷ ±¹³»¿¡ À¯ÀÔ À¯¹«´Â È®ÀεÇÁö ¾Ê¾Ò´Ù. WORM_DELODER.A ¿ú¹ÙÀÌ·¯½º¿¡ °¨¿°µÇ¸é 445 Æ÷Æ®¸¦ ½ºÄµÇÏ¿© administrator °èÁ¤À¸·Î Á¢¼ÓÀ» ½ÃµµÇϰí, CNCERT(Áß±¹ CERT)¿¡ ÀÇÇϸé, °¨¿°ÀÌ µÇ¸é ¿ø°Ý¿¡¼­ Á¦¾îÇÒ ¼ö ÀÖ´Â ¹éµµ¾î(5800 or 5900/TCP)¸¦ ¿­¾î³õ°í, µ¿½Ã¿¡ 6667/TCP IRC Server¿¡ Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.

¡Ù ÀüÆÄ¹æ¹ý
¨ç 445/TCP Æ÷Æ®°¡ ¿­·ÁÀÖ´Â ½Ã½ºÅÛÀ» ½ºÄµÇÑ´Ù.
¨è 445/TCP Æ÷Æ®°¡ ¿­·ÁÀÖ´Â ½Ã½ºÅÛÀÇ Administrator Password°¡ ´ÙÀ½°ú °°ÀÌ ¼³Á¤µÇ¾î ÀÖÀ¸¸é ħÀÔÇÏ¿© ÀüÆÄÇÑ´Ù.
000000  00000000   111111  11111111
121212  123123   12345  123456
1234567  12345678   123456789  1234qwer
123abc  123asd   123qwe  54321
654321  88888888   abc123  Admin
admin  admin123   administrator  alpha
computer  database   enable  foobar
godblessyou  ihavenopass  Internet  Login
login  mypass   mypc123  oracle
owner  passwd   Password  password
patrick  pw123   secret  server
super  sybase   temp123  test123
ypass123

¨é ´ÙÀ½°ú °°Àº À§Ä¡¿¡ ÀÚ½Å(Dvldr32.exe)À» º¹»çÇÏ°í ¹éµµ¾î ÇÁ·Î±×·¥(inst.exe)¸¦ º¹»çÇÏ¿© ¼³Ä¡ÇÑ´Ù.
\%s\C$\WINNT\All Users\Start Menu\Programs\Startup\
\%s\C\WINDOWS\Start Menu\Programs\Startup\
\%s\C$\Documents and Settings\All Users\Start Menu\Programs\Startup\

¡Ø \%s = ¿ø°Ý ½Ã½ºÅÛÀÇ ³×Æ®¿÷ À̸§

¨ê ¿ø°Ý¿¡¼­ Á¦¾îÇÒ ¼ö ÀÖµµ·Ï 5800 or 5900/TCP Æ÷Æ®¸¦ ¿­¾î ³õ´Â´Ù.

¨ë 6667/TCP Æ÷Æ®¸¦ ÀÌ¿ëÇÏ¿© IRC Server·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.

¡Ù ÇÇÇØÁõ»ó

? ¿ø°Ý¿¡¼­ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¹éµµ¾î ÇÁ·Î±×·¥(inst.exe)À» ¼³Ä¡ÇÏ¿© 5800 or 5900/TCP Æ÷Æ®¸¦ ¿­¾î³õ´Â´Ù.
? ´Ù¸¥ IRC Sserver·Î Á¢¼Ó(6667/TCP)À» ½ÃµµÇÑ´Ù.
? Àç ºÎÆÃ½Ã µ¿ÀÛÇϱâ À§ÇÏ¿© ÀÚ½ÅÀ» ½Ã½ºÅÛ¿¡ º¹»çÇϰí, ·¹Áö½ºÆ®¸® °ª¿¡ µî·ÏÇÑ´Ù.
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
messnger = Dvldr32.exe  

¡Ù °¨¿°½Ã Ä¡·á¹æ¹ý

- ´ÙÀ½ »çÀÌÆ®¿¡¼­ ¹é½ÅÀ» ´Ù¿î¹Þ¾Æ ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÑ ÈÄ Ä¡·áÇÑ´Ù.
¡Ø Æ®·£µå¸¶ÀÌÅ©·Î : http://www.trendmicro.com/download/tsc.asp
¡Ø ½Ã¸¸ÅØ : http://www.symantec.com/downloads/

- ¼öµ¿À¸·Î Ä¡·áÇÏ´Â ¹æ¹ý
? CTRL+SHIFT+ESC¸¦ µ¿½Ã¿¡&
´ÙÀ½±Û DB¼­¹öÈ£½ºÆÃÀ» ¹ÞÀ¸½Ã´Â ºÐµé²² ¾Ë·Áµå¸³´Ï´Ù.
ÀÌÀü±Û À¥¸ÞÀϼ­¹ö ÀÌÀüÀÛ¾÷ÀÌ ÀÖ½À´Ï´Ù
 
  Ȩ ¤Ó ȸ»ç¼Ò°³ ¤Ó °³ÀÎÁ¤º¸Ã³¸®¹æÄ§ ¤Ó ¼­ºñ½ºÀÌ¿ë¾à°ü