RadarURL

조회 수 11867 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

2013년 3월 20일 오후 2시부터 방송사(KBS, MBC, YTN), 금융사(신한은행, 농협, 제주은행)에 대한 동시다발적 사이버 공격으로 인해 내부 전산망 마비 및 개인 PC가 부팅이 되지 않는 문제가 발생하였다는 소식이 있습니다.

 

  <서울신문> 주요 방송사·은행 전산망 초토화 (2013.3.20)

 

  <nProtect 대응팀 공식 블로그> [긴급대응]언론사 방송국, 금융사이트 부팅 불가 사고 발생 중 (실시간 업데이트 중) (2013.3.20)

출처 : 안랩(AhnLab)

현재 악성코드 분석을 진행하고 있는 보안 업체를 통해 공개되고 있는 정보를 종합해보면 다음과 같습니다.

 

1. 감염된 운영 체제(OS)별 증상

 

(1) Windows XP, Windows 2003 Server : 물리적 디스크(Physical Disk)의 MBR(Master Boot Record)와 VBR(Volume Boot Record) 등의 영역에 쓰레기 데이터(PRINCPES, HASTATI, PR!NCPES)를 채우는 방식으로 변조 및 논리 드라이브 파괴

 

(2) Window Vista, Windows 7 : 물리적 디스크(Physical Disk) 파괴 및 모든 논리 드라이브 내의 파일 내용 삭제

 

위와 같은 악의적 행위를 통해 감염된 시스템에서는 부팅 불가 현상과 MBR 수정을 하여도 정상적으로 동작하지 않는 문제가 발생하게 됩니다.

 

2. 스케줄(Schedule) 기능

 

감염된 환경에서는 2013년 3월 20일 오후 2시에 동작이 이루어지도록 사전에 예약된 코드가 존재합니다.

 

3. 업체별 진단명 정보


(1) 안랩(AhnLab) : Dropper/Agent.429808, TextImage/Shellcode, Win-Spyware/PWS.WOW.100864, Win-Trojan/Agent, Win-Trojan/Agent.10576.C, Win-Trojan/Keylogger.286816, Win-Trojan/Keylogger.41472.K, Win-Trojan/Keylogger.8192

 

(2) 하우리(Hauri) : apcRunCmd.exe (Trojan.Win32.U.KillMBR.24576), othdown.exe (Trojan.Win32.U.KillMBR.24576.A)

 

(3) nProtect : Trojan/W32.KillMBR.24576, Trojan/W32.KillMBR.24576.B, Trojan/W32.KillMBR.24576.C, apcRunCmd.exe (Trojan/W32.Agent.24576.EAN), OthDown.exe (Trojan/W32.Agent.24576.EAO), mb_join.gif.exe (Trojan/W32.Agent.24576.EAP)

 

(4) 알약(ALYac) : Trojan.KillDisk.MBR

 

현재까지는 감염의 원인 및 전파 방식에 대해 공식적으로 발표된 정보가 없으며, 공격자가 북한(North Korea)인지 후이즈(Whois) 해커 단체인지도 불명확한 것 같습니다.

 

이에 따라 국내 보안 업체에서는 사이버 공격에 활용된 악성 파일만을 진단하여 치료할 수 있는 전용 백신을 배포하고 있습니다.

전용 백신은 해외 보안 제품을 사용하시는 분들의 경우 이용하시는 것을 권장하며, 국내 보안 제품을 이용하시는 분들은 사용하시는 제품을 통해 정밀 검사를 진행하셔도 동일하게 진단 및 치료를 제공하고 있습니다.

 

출처 : http://hummingbird.tistory.com/4503

?

일반 자료실

일반 자료를 올리는 곳 입니다.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
» 유틸리티 방송사, 금융 사이트 사이버 공격에 따른 전용 백신 배포 (2013.3.20) JaeSoo 2013.03.21 11867
89 유틸리티 Winmail.dat Reader (winmail.dat 파일 열기) JaeSoo 2013.03.21 9659
88 유틸리티 라이브클린(LiveClean) - PC최적화 종결자 file JaeSoo 2013.03.15 5192
87 네트워크 신개념의 자료유출 방지 솔루션 빨간약 v1.7 개인사용자용 file JaeSoo 2013.02.07 5843
86 기타 와이브로 LM-725WR 사용자메뉴얼 (설명서) file JaeSoo 2013.01.13 5567
85 유틸리티 Wake On Lan 매직패킷(magic packet) 전송 프로그램 file JaeSoo 2013.01.11 7960
84 유틸리티 Microsoft Office 2010 SP1 [오피스 2010 서비스팩 1] 다운로드 시작 file JaeSoo 2012.12.26 7179
83 유틸리티 구글 크롬 풀버전 (Google Chrome Full Version) file JaeSoo 2012.12.18 5757
82 Remote Admin (RAdmin, 알어드민) 3.4k (한글판) file JaeSoo 2012.11.09 5491
81 Portable Visual Studio 6.0 / 비주얼 스튜디오 6.0 무설치 file JaeSoo 2012.11.07 11105
80 윈도우 트래픽 모니터링 (Window Traffic Monitoring) file JaeSoo 2012.11.07 4972
79 핸드소프트 전자결재문서 HWX 확장자 뷰어 file JaeSoo 2012.11.07 6299
78 µTorrent(유토렌트) - a (very) tiny BitTorrent client 3.2.1 (12.11) file JaeSoo 2012.11.03 4726
77 12년 8월 최신트래커 / 토렌트 최신트래커 file JaeSoo 2012.11.03 6702
76 토렌저(토렌트검색기) (토렌저 무반응, 토렌저 5002 접속오류 등 버그 수정) file JaeSoo 2012.11.02 18423
75 FINALDATA 3.0 Standard Portable (파이널데이터 3.0 개인용 휴대용) file JaeSoo 2012.10.31 19207
74 FINALDATA 3.0 Standard (파이널데이터 3.0 개인용) 2 file JaeSoo 2012.10.31 22022
73 배드 섹터(Bad Sector) 검사 및 치료 file JaeSoo 2012.10.28 6480
72 센스부족 : NoSense file JaeSoo 2012.10.26 4174
71 매직디스크(MagicDisk) : 무료 가상드라이브(가상시디롬) 프로그램 file JaeSoo 2012.10.16 6454
Board Pagination Prev 1 2 3 4 5 6 7 8 Next
/ 8


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너