 |
|
|  |
Sasser ¿úÀ̳ª ±× º¯Á¾ÀÌ "LSA Shell' ¿¡·¯ ¸Þ¼Áö¿Í ´Ù¿î µÉ¶§ |
|
|
 ȨÆäÀÌÁö |
20³â Àü |
Sasser ¿ú ¹ÙÀÌ·¯½º¿Í ±× º¯Á¾µéÀÌ ¸ðµç PC »ê¾÷¿¡ ¿µÇâÀ» ¹ÌÄ¡°í Àִµ¥, ƯÈ÷, Windows 2000,
Windows XP°¡ ¼³Ä¡µÇ¾î ÀÖ´Â PC°¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¹®¼´Â »ç¿ëÀÚ°¡ ÀÌ ¹ÙÀÌ·¯½º¿¡ ´ëÇؼ ÀÌÇظ¦ Çϸç, ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ PC·ÎºÎÅÍ ¹ÙÀÌ·¯½º¸¦ Á¦°ÅÇÏ´Â ¹æ¹ý°ú ¹Ì·¡¿¡ ÀÌ¿Í À¯»çÇÑ
¹ÙÀÌ·¯½º¿¡ ´ëºñÇÒ ¼ö ÀÖµµ·Ï µ½±âÀ§ÇÑ °ÍÀÔ´Ï´Ù.
¡¡
Âü°í :
|
ÀÌ·¯ÇÑ ¿ú ¹ÙÀÌ·¯½º´Â ƯÁ¤ À¥»çÀÌÆ®·ÎÀÇ À¥ Æ®·¡ÇÈÀ» Áõ°¡½ÃÅ°±â À§Çؼ ¸¸µé¾î Áý´Ï´Ù. À¥ Æ®·¡ÇÈÀÇ Áõ°¡°¡
Microsoft Update»çÀÌÆ®°¡ µÇ¾úÀ» °æ¿ì¿¡´Â MS º¸¾È ÆÐÄ¡¸¦ ´Ù¿î¹Þ´Âµ¥¿¡ ½Ã°£ÀÌ ¸¹ÀÌ °É¸®¼ö ÀÖ½À´Ï´Ù. ¶Ç´Â
À¥¿¡ Á¢¼ÓÀ» ½ÃµµÇÏ´õ¶óµµ Á¤»óÀûÀ¸·Î ±× À¥ »çÀÌÆ®°¡ ³ªÅ¸³ªÁö ¾ÊÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ »óȲÀÌ µÇ¾úÀ» °æ¿ì¿¡´Â Àá½Ã
µÚ¿¡ Á¢¼ÓÀ» ´Ù½Ã Çغ¸½Ã°Å³ª, Àγ»½ÉÀ» °®°í Á¤»óÀûÀ¸·Î Ç¥½ÃµÉ ¶§±îÁö ±â´Ù·Á Áֽô °ÍÀÌ ÇÊ¿äÇÕ´Ï´Ù. |
¡¡
¿ú¹ÙÀÌ·¯½º¿¡ ´ëÇÑ °³¿ä
Sasser ¿úÀÇ Áõ»óÀº ´ÙÀ½°ú °°½À´Ï´Ù.
-
PC°¡ ´À·ÁÁö°Å³ª, µ¿ÀÛÇÏÁö ¾Ê´Â °Íó·³ º¸ÀÔ´Ï´Ù. ƯÈ÷,
ÀÎÅͳݿ¡ Á¢¼ÓÇßÀ» ¶§ Áõ»óÀÌ ¶Ñ·ÇÀÌ ³ªÅ¸³³´Ï´Ù.
-
½Ã½ºÅÛ Á¾·á°¡ NT AUTHORITY\SYSTEM¿¡ ÀÇÇؼ
½ÃÀ۵Ǿú´Ù´Â ½Ã½ºÅÛ Á¾·áâ°ú ÇÔ²² PC°¡ Á¾·áµÇ°Å³ª ÀçºÎÆà µË´Ï´Ù.
±×¸² 1: ½Ã½ºÅÛ Á¾·á
-
PC¸¦ Á¤»óÀûÀ¸·Î Á¾·áÇÏ·Á°í ÇßÀ» ¶§¿¡, »ç¿ëÀÚ°¡ ±ÇÇÑÀÌ ¾ø´Ù´Â
¸Þ½ÃÁö¸¦ º¸¿©ÁÙ ¼ö ÀÖ½À´Ï´Ù. PC¸¦ Á¾·áÇϱâ À§Çؼ Àü¿ø ¹öÆ°À» 7Ãʵ¿¾È ´©¸£°í ÀÖ¾î¾ß ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶Ç´Â PC¸¦
Á¾·áÇϴµ¥¿¡ ½Ã°£ÀÌ ¿À·¡ °É¸± ¼ö ÀÖ½À´Ï´Ù.
-
"LSA Shell(Export Version)¿¡ ¹®Á¦°¡ ÀÖ¾î¼
ÇÁ·Î±×·¥À»Á¾·áÇØ¾ß ÇÕ´Ï´Ù."¿Í °°Àº ¸Þ½ÃÁö°¡ ³ªÅ¸³³´Ï´Ù.
±×¸² 2: LSA Shell ( Export Version )
¡¡
ÀÌ ¿¡·¯´Â Sasser¶ó°í ¾Ë·ÁÁø ¿ú¿¡ ÀÇÇؼ ¹ß»ýµÈ °ÍÀÔ´Ï´Ù. ÀÌ ¿úÀº Windows 2000, Windows XPÀÇ º¸¾È»óÀÇ
Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ·¯ÇÑ º¸¾È»óÀÇ Ãë¾àÁ¡À» Á¦°ÅÇϱâ À§Çؼ´Â Microsoft»çÀÇ º¸¾È ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.
MS»çÀÇ À©µµ¿ìÁîÀÇ LSASS(Local security Authority Subsystem Service) Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿©
ÀüÆĵ˴ϴÙ. (ÀÚ¼¼ÇÑ Á¤º¸´Â MS º¸¾È °Ô½ÃÆÇ
MS04-011 À» ÂüÁ¶ÇÕ´Ï´Ù. )
PC¸¦ Microsoft»çÀÇ ÃֽŠº¸¾È ÆÐÄ¡·Î ¾÷µ¥ÀÌÆ®¸¦ Çϰųª, °¨¿°µÇ¾î ÀÖ´Â ¿ú ¹ÙÀÌ·¯½º¸¦ Á¦°ÅÇϱâ À§Çؼ´Â ¾Æ·¡ÀÇ ¹æ¹ýÀ»
ÂüÁ¶ÇÕ´Ï´Ù.
¡¡
¿ú ¹ÙÀÌ·¯½º Á¦°ÅÇÏ´Â ¹æ¹ý
¾Æ·¡¿¡¼ ¼³¸íÇÏ°í ÀÖ´Â ¹æ¹ýÀ» ´Ü°èÀûÀ¸·Î ¹â¾Æ°¡½Ã¸é, PC°¡ ÀçºÎÆà µÇ´Â Áõ»óÀ» ¾ø¾Ö½Ç ¼ö ÀÖÀ¸¸ç, °¨¿°µÈ ¹ÙÀÌ·¯½º¸¦ »èÁ¦ÇÏ°í,
¹ÙÀÌ·¯½ºÀÇ Àç°¨¿°µîÀ» ¿¹¹æÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª, ¹ÙÀÌ·¯½º°¡ ´Ù¸¥ ÇüÅÂÀÇ º¯Á¾µé·Î Á¸ÀçÇÒ¼ö Àֱ⠶§¹®¿¡ ÀÌ °úÁ¤ÀÌ 100%
¼º°øÇÔÀ» º¸ÁõÇÏÁö´Â ¾Ê½À´Ï´Ù.
¡¡
Âü°í :
|
¾Æ·¡ÀÇ ´Ü°è¸¦ µû¶ó°¡¸é¼ ÀÛ¾÷À» ÇϽ÷Á¸é, ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ·Î ·Î±×ÀÎÀ» ÇÏ¼Å¾ß Çϸç, ÀÓÀÇÀÇ ¹ÙÀÌ·¯½º
Ä¡·á ÇÁ·Î±×·¥À» »ç¿ëÇÏ°í ÀÖ¾î¾ß ÇÕ´Ï´Ù. |
¡¡
Âü°í :
|
PC¿¡ ´ëÇÑ AS¸¦ ¹Þ°ÔµÇ°Å³ª, ½Ã½ºÅÛ º¹±¸ °úÁ¤ÀÌ ¼öÇàµÈ´Ù¸é, PC´Â óÀ½ ±¸ÀÔÇϼÌÀ»¶§ÀÇ »óÅ·ΠÃʱâÈ°¡ µË´Ï´Ù.
±âÁ¸¿¡ »ç¿ëÇØ ¿À¼Ì¾ú´ø »ç¿ëÀÚ ÇÁ·Î±×·¥, µå¶óÀ̹ö ¾÷µ¥ÀÌÆ®, Microsoft º¸¾È ÆÐÄ¡µîÀº ¸ðµÎ »ç¶óÁö°Ô µË´Ï´Ù.
ÀÌ·¯ÇÑ ÃʱâÈ »óÅ°¡ µÇ¾úÀ» °æ¿ì¿¡´Â, ¹ÙÀÌ·¯½º¿¡ ÀÇÇؼ °¨¿°µÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô¾ÆÁö°Ô µË´Ï´Ù. µû¶ó¼, ½Ã½ºÅÛ º¹±¸
°úÁ¤µîÀ» ÅëÇؼ ÃʱâÈ°¡ µÇ¾úÀ» °æ¿ì¿¡´Â ¹Ýµå½Ã ¾Æ·¡¿¡¼ ¼³¸íÇÏ°í ÀÖ´Â ¼ø¼´ë·Î PC¸¦ ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÕ´Ï´Ù. |
¡¡
-
½ÃÀÛ - ½ÇÇàÀ» ¼±ÅÃÇÕ´Ï´Ù. ¿±â(O) Ç׸ñ¿¡
shutdown -a ¶ó°í ÀÔ·ÂÇÏ°í ³ª¼, È®ÀÎÀ» ÇÕ´Ï´Ù.
ÀÌ °úÁ¤Àº Microsoft»ç·ÎºÎÅÍ º¸¾È ÆÐÄ¡¸¦ ´Ù¿î¹Þ´Â µ¿¾È,
PC°¡ ÀçºÎÆõÇÁö ¾Êµµ·Ï ¸·¾Æ ÁÝ´Ï´Ù. À§ÀÇ Figure 1 (±×¸² 1). ½Ã½ºÅÛ Á¾·á ¸Þ½ÃÁö âÀÌ ³ª¿Ã °æ¿ì, ´Ù½Ã Çѹø
ÀÌ °úÁ¤À» ¹Ýº¹ÇØ ÁÝ´Ï´Ù.
-
¹æȺ®À» È°¼ºÈ ÇÕ´Ï´Ù. Microsoft Windows XP´Â
¹æȺ® ¼³Á¤±â´ÉÀ» Áö¿øÇÕ´Ï´Ù. Windows XP ¹æȺ®À» È°¼ºÈÇϱâ À§Çؼ´Â ´ÙÀ½ ´Ü°è¸¦ µû¸¨´Ï´Ù.
-
½ÃÀÛ - Á¦¾îÆÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
-
³×Æ®¿÷ ¹× ÀÎÅÍ³Ý ¿¬°á - ³×Æ®¿÷ ¿¬°áÀ»
¼±ÅÃÇÕ´Ï´Ù.
-
·ÎÄà ¿µ¿ª ¿¬°á ¾ÆÀÌÄÜÀ» ¿À¸¥ ÂÊ ¸¶¿ì½º ¹öÆ°À¸·Î
Ŭ¸¯ÇÏ°í ³ª¼, ¼Ó¼ºÀ» ¼±ÅÃÇÕ´Ï´Ù.
-
·ÎÄà ¿µ¿ª ¿¬°á ¼Ó¼º âÀÌ ³ªÅ¸³ª¸é, °í±Þ
Ç׸ñÀ¸·Î À̵¿ÇÕ´Ï´Ù. 'ÀÎÅͳݿ¡¼ ÀÌ ÄÄÇ»ÅÍ¿¡ ¾×¼¼½º ÇÏ´Â °ÍÀ» Á¦ÇÑÇϰųª ±ÝÁöÇÏ¿© ³» ÄÄÇ»ÅÍ ¹× ³×Æ®¿÷Å© º¸È£'¿¡
üũ Ç¥½Ã¸¦ ÇÏ°í³ª¼ È®ÀÎÀ» ¼±ÅÃÇÕ´Ï´Ù. ÀÌÁ¦ ¹æȺ®À» È°¼ºÈ Çß½À´Ï´Ù. ´ÙÀ½ ´Ü°è¸¦ µû¶ó ÁøÇàÀ»
°è¼ÓÇÕ´Ï´Ù.
-
Ctrl Å°¿Í AltÅ°¸¦ ´©¸£°í ÀÖÀ¸¸é¼, DeleteÅ°¸¦
´©¸¨´Ï´Ù.
-
Windows ÀÛ¾÷ °ü¸®ÀÚ Ã¢ÀÌ ³ªÅ¸³ª¸é,
ÇÁ·Î¼¼½º Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¡¡
Âü°í : |
Windows ÀÛ¾÷ °ü¸®ÀÚ Ã¢ÀÌ ³ªÅ¸³ªÁö ¾Ê°í, Windows º¸¾È âÀÌ ³ªÅ¸³ª¸é,
ÀÛ¾÷ °ü¸®ÀÚ¸¦ ¼±ÅÃÈÄ¿¡, ÇÁ·Î¼¼½º¸¦ ¼±ÅÃÇÕ´Ï´Ù. |
¡¡
-
¸®½ºÆ®¿¡¼ ¾Æ·¡¿Í °°Àº Ç׸ñÀ» ¼±Åà ÈÄ, ÇÁ·Î¼¼½º ³¡³»±â¸¦
¼±ÅÃÇÕ´Ï´Ù. ÇÁ·Î¼¼½ºÀÇ ¸®½ºÆ® Áß¿¡ ¾Æ·¡¿¡¼ ¾ð±ÞÇÑ Ç׸ñµéÀÌ ¸ðµÎ Á¦°ÅµÉ ¶§±îÁö ¹Ýº¹ÇÕ´Ï´Ù.
¡¡
- "AVSERVE"·Î ½ÃÀÛÇÏ´Â °Í ¶Ç´Â
"avserve2.exe"
- "skynetave.exe"·Î ½ÃÀÛÇÏ´Â °Í
¡¡
-
Windows Update ¸¦ ÀÌ¿ëÇؼ ÃֽŠÁß¿ä ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÕ´Ï´Ù. Sasser ¿ú ¹ÙÀÌ·¯½º¸¦ ¿¹¹æÇÒ ¼ö ÀÖ´Â
Microsoft º¸¾È ÆÐÄ¡´Â ¾Æ·¡ ¸µÅ©¿¡¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
¡¡
¡¡
¡¡
¡¡
Âü°í : |
Windows UpdateÇÏ´Â ¹æ¹ý¿¡ ´ëÇؼ´Â '
Windows Update¸¦ ÀÌ¿ëÇÑ µå¶óÀ̹ö ¹× ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® Çϱâ '¶ó´Â ¹®¼¸¦ Âü°íÇØ Áֽʽÿä.°Ë»öÀÌ
¿Ï·áµÇ¸é, Áß¿ä ¾÷µ¥ÀÌÆ® ¹× ¼ºñ½º ÆÑ Ç׸ñ¿¡¼ º¸¾È ¾÷µ¥ÀÌÆ®µéÀ» ¸ðµÎ ¼³Ä¡ÇÕ´Ï´Ù. Windows
Update¸¦ ÀÚÁÖ ÇϽøé, °ÅÀÇ ´ëºÎºÐÀÇ º¸¾È»óÀÇ Ãë¾àÁ¡µéÀ» ¿¹¹æÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. |
¡¡
-
PC¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â ¹ÙÀÌ·¯½º Ä¡·á ÇÁ·Î±×·¥À» ÃֽŠ¹öÀüÀ¸·Î
¾÷µ¥ÀÌÆ® ÇÑ ÈÄ¿¡, ¹ÙÀÌ·¯½ºÀÇ Ä¡·á¸¦ ÇÕ´Ï´Ù. ±¹³»¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¹ÙÀÌ·¯½º ¹é½Å ȸ»çµéÀº ¾Æ·¡¿Í °°½À´Ï´Ù.
¾Æ·¡ ¾÷ü¿¡¼ Á¦°øÇÏ°í ÀÖ´Â Sasser Ä¡·á ÇÁ·Î±×·¥À» ÀÌ¿ëÇϼŵµ µË´Ï´Ù.
¡¡
¡¡
¡¡
¡¡
Âü°í :
|
-
W32.Sasser ¿úÀ» ¹æ¾îÇÏ´Â ÆÐÄ¡°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö¸¦ È®ÀÎÇÏ·Á¸é, ½ÃÀÛ-Á¦¾îÆÇ-ÇÁ·Î±×·¥
Ãß°¡/Á¦°Å·Î °¡¼Å¼, Windows XP ÇÖ ÇȽº- KB835732°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö¸¦
È®ÀÎÇÏ¸é µË´Ï´Ù. ÇØ´ç ÆÐÄ¡°¡ ¼³Ä¡µÇ¾î ÀÖ´Â PC´Â ÀÌ ¹®¼¿¡¼ ¼³¸íÇÑ Sasser ¿ú¿¡ ´ëÇؼ´Â
¹æ¾î°¡ µÇ¾îÀÖ´Â »óÅÂÀÔ´Ï´Ù.
-
Sasser ¿úÀÇ °¨¿°¿¡ ÀÇÇؼ ÀÎÅÍ³Ý ¿¬°áÀÌ ºÒ°¡´ÉÇÒ °æ¿ì¿¡´Â, Á¤»óÀûÀ¸·Î µ¿À۵Ǵ ´Ù¸¥ PC¿¡¼ À§¿¡¼
¼³¸íÇÑ ´Ü°è 6ÀÇ MS º¸¾È ÆÐÄ¡ ÆÄÀÏ°ú ´Ü°è 7¿¡¼ ¼³¸íÇÑ ÇØ´ç ¾÷üµé·ÎºÎÅÍ ÇØ´ç ¹ÙÀÌ·¯½º
Á¦°Å Àü¿ë ÇÁ·Î±×·¥À» ´Ù¿î¹ÞÀº ÈÄ¿¡, ¿ú¿¡ °¨¿°µÇ¾î ÀÖ´Â PCÀÇ Ä¡·á¿Í ÆÐÄ¡ ¼³Ä¡ ÀÛ¾÷À» ÇØ Áֽʽÿä.
PC¿¡¼ ¿úÀÇ Ä¡·á¿Í ÆÐÄ¡ ÀÛ¾÷ÀÌ ¿Ï·áµÉ ¶§ ±îÁö´Â ÀÎÅÍ³Ý ¼±À» »© ³õÀ¸½Å »óÅ¿¡¼ ÀÛ¾÷À» ÇϽʽÿä
|
|
|
|
|
̵̧ : 375 |
̵̧
¸ñ·Ï
|
|
|  |
|