자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


새 '웜'변종 잇딴 등장.. c형도 출현

 

 인터넷 접속만으로 감염되는 새서 웜의 변종이 잇따라 등장, 급속 환산되고
있다며 보안업계가 주의를 당부하고 나섰다.

3일 안철수연구소, 하우리(049130), 한국네트워크어쏘시에이츠 등에 따르면 지난
1일 처음 발생했던 새서(Sasser) 웜의 변종인 B형이 이날 출현한 데 이어 C형도
출현, 기승을 부리고 있는 것으로 나타났다.

C형은 아직 해외에서만 신고돼 아직 국내에는 유입이 안 된 것으로 추정되고 있다.

안철수연구소(053800)의 신고센터에 오전 9시부터 11시까지 100여건의 신고가
접수됐고 회사 웹사이트 방문자는 약 200만명으로 평소의 4배 이상 폭주할
정도로 사용자들에게 불안감을 안겨주고 있다.

안연구소는 이에 웹사이트를 긴급 대응용으로 임시 개편해 새서 웜 관련 정보를 더욱
신속하게 접속할 수 있도록 조치하고 있다.

신종 웜 새서는 MS04-011 취약점을 이용해 전파되며 이 웜에 감염되면 일정시간
후 CPU 사용량이 100%까지 올라가 컴퓨터 속도가 현저히 느려져 사용자들에게 큰
불편을 초래할 수 있다.
또 보안 패치 안 된 시스템이 공격 패킷을 받을 경우 시스템이 자동 종료되는 등의
에러가 발생할 수 있으며 TCP 1000~2000번대와 5554번 포트가 오픈돼 해킹당할
우려가 있다.

이와 함께 TCP 445번 포트 접속 시도가 증가하며 윈도우 폴더에 avserve.exe
파일이, 윈도우 시스템 폴더에는 파일 이름이 숫자_up.exe로 된 다수의 파일이 만
들어진다.

안연구소는 "최근 기승을 부리고 있는 아고보트 변종들과 이번 새서 웜은 윈도우
취약점에 대한 보안 패치를 해야만 재감염을 방지할 수 있다"며 "우선 보안
소프트웨어로 치료하고 일단 치료했어도 재감염을 방지하기 위해 반드시 보안
패치를 적용해야 한다"고 당부했다.

 



청솔
2004-05-03 12:26:03
497 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그