Ȩ / ȸ»ç¼Ò°³ / ³Ê³ª¿ì¸® ¼Ò½Ä / °øÁö»çÇ×
±Ûº¸±â
[¹ÙÀÌ·¯½º ÁÖÀÇ¿¹º¸VN2003255]2003-06-05

[¹ÙÀÌ·¯½º ÁÖÀÇ¿¹º¸VN2003255]

¡Ù °³¿ä

Bat.Mumu.A ¿ú ¹ÙÀÌ·¯½º´Â Áß±¹¿¡¼­ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßûµÇ¸ç, 6¿ù 5ÀÏ ÇöÀç ÀÌ¹Ì ±¹³»¿¡ À¯ÀÔµÈ °ÍÀ¸·Î È®ÀεǾú´Ù. Bat.Mumu.A ¿úÀº IPC$°øÀ¯¸¦ ÅëÇÏ¿© ÀüÆÄµÇ¾î È®»ê¼Óµµ°¡ ºü¸£°í ۷αë ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÇ¾î »ç¿ëÀÚÀÇ Å°º¸µå ÀԷ°ªÀÌ ³ëÃâµÉ ¼ö ÀÖÀ¸¹Ç·Î À©µµ¿ìÁî »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.


¡Ù ÀüÆÄ¹æ¹ý

½ÇÇàÀÌ µÇ¸é ·£´ýÇÑ IP ´ë¿ªÀ» ¼±Á¤ÈÄ ÇØ´ç IP ´ë¿ª¿¡ ´ëÇÏ¿© IPC$ °øÀ¯µÈ ½Ã½ºÅÛÀ» ã°í, ´ÙÀ½ ¸®½ºÆ®ÀÇ ÆÐ½º¿öµå¸¦ ´ëÀÔÇÏ¿© ¿¬°áÀ» ½ÃµµÇÑ´Ù.

- <ÆÐ½º¿öµå°¡ ¼³Á¤µÇÁö ¾ÊÀº °æ¿ì>
- 123
- 1234
- 12345
- 123456
- admin
- pass
- passwd
- password

¡ØÀ̿ܿ¡µµ À¯ÃßÇϱ⠽¬¿î ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °ÍÀº º¸¾È»ó ¸Å¿ì Ãë¾àÇϹǷÎ, ÆÐ½º¿öµå¸¦ ÀڽŸ¸ ¾Æ´Â °íÀ¯ÇÑ ÆÐ½º¿öµå·Î ±æ°í º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.


¡Ù ÇÇÇØÁõ»ó

¼º°øÀûÀ¸·Î Á¢¼ÓÀÌ µÇ¸é ¾Æ·¡ÀÇ ÆÄÀϵéÀ» ÇØ´ç ½Ã½ºÅÛÀ¸·Î º¹»çÇÏ°í ½ÇÇàÇÑ´Ù.

- 10.BAT
- hack.bat
- hfind.exe
- ipc.bat
- IPCPass.txt
- MUMA.BAT
- NWIZe.EXE
- NWIZe.IN_  
- NWIZe.INI
- pcMsg.dll
- psexec.exe
- RANDOM.BAT
- rep.EXE
- replace.bat
- START.BAT
- tihuan.txt
- NEAR.BAT

o ·£´ýÇÑ IP¿¡ ´ëÇØ ½ºÄµÇϰí, ÆÐ½º¿öµå¸¦ ´ëÀÔÇØ °¨¿°½ÃŰ´Â °úÁ¤¿¡¼­ ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ Áõ°¡ÇÒ¼ö ÀÖ´Ù.

o ۷αëÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÇ¹Ç·Î »ç¿ëÀÚÀÇ Å°º¸µå ÀԷ°ªÀÌ ³ëÃâµÉ ¼ö ÀÖ´Ù.


¡Ù °¨¿°½Ã Ä¡·á¹æ¹ý

o ¹é½ÅÇÁ·Î±×·¥À» ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÑ ´ÙÀ½ °Ë»çÇÏ¿© Ä¡·áÇÑ´Ù.


¡Ù ¿¹¹æ¹ý

o Àç°¨¿°À» ¸·±â À§Çؼ­´Â ¹Ýµå½Ã »ç¿ëÇϰí ÀÖ´Â °èÁ¤ÀÇ ÆÐ½º¿öµå¸¦ ÀڽŸ¸ ¾Ë°íÀÖ´Â ±æ°í º¹ÀâÇÑ ÆÐ½º¿öµå·Î º¯°æÇÑ´Ù.


¡Ù ÂüÁ¶»çÀÌÆ®

: http://hauri.co.kr/virus/vir_read.html?code=WOW3000397
: http://home.ahnlab.com/smart2u/virus_detail_1163.html


´ÙÀ½±Û ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ¾÷µ¥ÀÌÆ® MS03-022, 021
ÀÌÀü±Û Windows Media ¼­ºñ½º¿¡ ´ëÇÑ ISAPI È®Àå
 
  Ȩ ¤Ó ȸ»ç¼Ò°³ ¤Ó °³ÀÎÁ¤º¸Ã³¸®¹æÄ§ ¤Ó ¼­ºñ½ºÀÌ¿ë¾à°ü