앞서보낸 사이버 공격 대비 추가로 보냅니다. 신종 악성코드 [DDos:디도스]를 주의하시기 바랍니다. ▶ 날짜를 7월 7일 이전으로 변경하여 당분간 사용합시다 ▶변경방법 모니터 화면 하단 오른 쪽에 있는 사간표시(예 : 8:20) 위에서 오른 쪽 누르면 -창에서 날짜 시간조정(A)에서 -날짜에서 2009. 6월 등으로 설정하시고 -확인을 클릭
좀비PC들 ‘자폭’ 활동 시작…안전모드, 날짜 변경 필수
헤럴드경제 | 입력 2009.07.10 07:03
EXTENSIBLE_BANNER_PACK({secid:Media_AD250ID[0],dir:'RB'});
앞서 방송통신위원회는 9일 밤 "일부 좀비PC가 악성코드에 의해 치명적 손상을 입을 수 있다는 사실이 밝혀졌다"고 발표했다. 안철수연구소 측도 "국가정보원과 함께 테스트한 결과 하드디스크가 파괴되는 현상이 나타났다"고 말했다. KISA 측이 접수한 신고내용에 따르면 PC 사용 중 자정이 넘자 인터넷이 마비되고 마우스?키보드가 작동하지 않는 등 먹통이 된 경우도 있었다.
접수된 사례를 보면 이 밖에도 문서 파일 등을 자동으 로 암호를 걸어 압축하는 등의 방식으로 PC를 파괴하고 있는 것으로 나타났다. KISA 관계자는 "피해자들이 PC를 사용하는 도중 갑자기 PC가 제대로 작동하지 않아 PC를 끄고 재부팅 했으나 가동되지 않았다는 내용의 신고가 많았다"고 전했다.
▶10일 출근해 컴퓨터 켜는 시간부터 대란 올 수도=통상 심야 시간대에는 PC에 이상이 생기더라도 KISA에 신고하는 이용자들이 많 지 않았다는 점을 고려할 때 본격적으로 업무가 시작되는 이날 오전 시간에 사무실 등에서 감염된 PC가 켜질 경우 피해 사례가 속출할 것으로 우려된다. 즉 DDoS 공격에 악용됐던 수많은 좀비PC들의 하드디스크가 통째로 날라가는 대 형 사고가 촉발될 가능성이 매우 높은 상황이다.
이에 따라 10일 오전 업무를 재개하기 앞서 악성코드에 감염됐거나 감염우려가 예상되는 PC 사용자들은 PC를 켤 때 PC의 전원 스위치를 누른 직후 F8키를 눌러 PC를 안전모드로 부팅해 날짜를 이날 이전으로 변경하고, PC를 재부팅한 뒤 최신 백신 으로 점검하고 사용해야 피해를 면할 수 있다.
아울러 기술적인 지원이 필요한 인터넷 사용자는 KISA 인터넷침해사고대응지원 센터 전문상담 직원의 도움(118)을 받을 수 있다. 최신 백신프로그램은 KISA가 운영하는 보호나라 홈페이지(www.boho.or.kr) 등에 접속해 다운을 받거나 업데이트해야 하고 이와는 별도로 바이러스 검사를 실시하는 것이 바람직하다.
▶디도스 3차 공격은 피해 미미=9일 저녁 국민은행 등 국내 주요 7개 웹사이트에 대한 3차 디도스 공격이 가해졌으나 이로 인한 사이트 장애는 그리 크지 않았던 것으로 나타났다. KISA 측은 "9일 오후 6시쯤 3차 공격이 시작돼 공격 초기 국민은행과 조선닷컴에 대한 접속이 다소 불안정했지만 다른 사이트 접속엔 큰 문제가 없었다"고 밝혔다. 3차 공격 대상 사이트는 행정안전부 전자정부 사이트와 조선닷컴, 국민은행, 네이버 메일, 다음 메일, 파란 메일, 옥션 등이다.
방송사인 KBS의 사이트(www.kbs.co.kr)에서도 오후 한때 접속 오류와 장애가 빚어졌다. 오후 6시30분부터 KBS 사이트에 접속하면 포털 네이버(www.naver.com)의 초기 화면이 뜨는 소동이 벌어진 것으로 전해졌다. KISA 측은 "KBS 사이트 접속 장애가 일부 지역에서 나타났지만 디도스 공격과는 무관한 걸로 추정된다"고 밝혔다.
조용직 기자/yjc@heraldm.com
- `헤럴드 생생뉴스` Copyrights ⓒ 헤럴드경제 & heraldbiz.com, 무단 전재 및 재배포 금지 -
시작==>제어판==>관리자 도구==> 서비스
서비스 해당항목중
WMI Performance Configuration 항목이 있으면 90% 감염된것임...
시작으로 되어 있으면 중지 시킴
또는 파일검색시
wmiconf.dll
파일이 존재하면 100%감염....
[수동치료]
1. Windows 작업관리자를 이용하여 Trojan.DownLoader.Based의 동작을 중지시킨다.
(시작 메뉴바의 빈공간에서 마우스 오른쪽 버튼 클릭==> 작업관리자 클릭)
: 프로세스 항목의 Image Path 경로에 다음과 같은 이름을 가지는 프로세스의 동작을 중지시킨다.
- Svchost.exe -k wmiconf
B. 레지스트리 변경
1. Trojan.DownLoader.Based가 생성한 레지스트리 값을 삭제하기 위하여 레지스트리 에디트를 실행시킨다.
- "시작" -> "실행"버튼 클릭 후 "regedit"입력 후 확인버튼 클릭
2. 다음과 같은 레지스트리 값을 삭제한다.
[HKLM\SYSTEM\ControlSet001\Services\WmiConfig]
ImagePath = "%system%svchost.exe -k wmiconf
3. 다음 경로의 파일들을 삭제한다.
- %system%wmiconf.dll
- %system%wmcfg.exe
%system%은 일반적으로 c:\windows 또는 c:\windows\system32 또는c:\
해당폴더 안에 위의 두개 파일이 존재하면 100%감염...
파일검색후 삭제...(시작버튼==> 파일및 폴더검색 클릭)
신종 악성코드 [DDos:디도스] 예방법
|
하드손상 피해 33건, 안철수연구소 전용백신 배포
하드 파괴 증상이 일어나는 환경은 윈도 비스타,
하드가 손상되는 원인은 A~Z 드라이브의
안철수연구소는 악성코드 감염이 의심되는 경우
9일 밤 사이 하드의 손상을 막아주는 전용백신을
조시행 안철수연구소 상무는
자료제공;;시와음;;http://cafe.daum.net/ounnet
◇주요 백신업체 홈페이지
![철마](http://files.hanmail.net/hanmail/s_img/character-mail/char/2_1424_/2_1424_8.gif)
'생활정보 > 컴관련참고자료' 카테고리의 다른 글
자판(字板) 단축키 사용법(使用法) (0) | 2009.07.28 |
---|---|
무료 백신 V3 설치 (0) | 2009.07.14 |
신종 앙성코드 DDos주의 'DDos' 악성코드 무료백신 다운받기 (0) | 2009.07.12 |
글 작성중 특수문자 호출방법 (0) | 2009.07.10 |
마우스 우측버튼이 안먹힐때 (0) | 2009.05.31 |