RadarURL

조회 수 11867 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

2013년 3월 20일 오후 2시부터 방송사(KBS, MBC, YTN), 금융사(신한은행, 농협, 제주은행)에 대한 동시다발적 사이버 공격으로 인해 내부 전산망 마비 및 개인 PC가 부팅이 되지 않는 문제가 발생하였다는 소식이 있습니다.

 

  <서울신문> 주요 방송사·은행 전산망 초토화 (2013.3.20)

 

  <nProtect 대응팀 공식 블로그> [긴급대응]언론사 방송국, 금융사이트 부팅 불가 사고 발생 중 (실시간 업데이트 중) (2013.3.20)

출처 : 안랩(AhnLab)

현재 악성코드 분석을 진행하고 있는 보안 업체를 통해 공개되고 있는 정보를 종합해보면 다음과 같습니다.

 

1. 감염된 운영 체제(OS)별 증상

 

(1) Windows XP, Windows 2003 Server : 물리적 디스크(Physical Disk)의 MBR(Master Boot Record)와 VBR(Volume Boot Record) 등의 영역에 쓰레기 데이터(PRINCPES, HASTATI, PR!NCPES)를 채우는 방식으로 변조 및 논리 드라이브 파괴

 

(2) Window Vista, Windows 7 : 물리적 디스크(Physical Disk) 파괴 및 모든 논리 드라이브 내의 파일 내용 삭제

 

위와 같은 악의적 행위를 통해 감염된 시스템에서는 부팅 불가 현상과 MBR 수정을 하여도 정상적으로 동작하지 않는 문제가 발생하게 됩니다.

 

2. 스케줄(Schedule) 기능

 

감염된 환경에서는 2013년 3월 20일 오후 2시에 동작이 이루어지도록 사전에 예약된 코드가 존재합니다.

 

3. 업체별 진단명 정보


(1) 안랩(AhnLab) : Dropper/Agent.429808, TextImage/Shellcode, Win-Spyware/PWS.WOW.100864, Win-Trojan/Agent, Win-Trojan/Agent.10576.C, Win-Trojan/Keylogger.286816, Win-Trojan/Keylogger.41472.K, Win-Trojan/Keylogger.8192

 

(2) 하우리(Hauri) : apcRunCmd.exe (Trojan.Win32.U.KillMBR.24576), othdown.exe (Trojan.Win32.U.KillMBR.24576.A)

 

(3) nProtect : Trojan/W32.KillMBR.24576, Trojan/W32.KillMBR.24576.B, Trojan/W32.KillMBR.24576.C, apcRunCmd.exe (Trojan/W32.Agent.24576.EAN), OthDown.exe (Trojan/W32.Agent.24576.EAO), mb_join.gif.exe (Trojan/W32.Agent.24576.EAP)

 

(4) 알약(ALYac) : Trojan.KillDisk.MBR

 

현재까지는 감염의 원인 및 전파 방식에 대해 공식적으로 발표된 정보가 없으며, 공격자가 북한(North Korea)인지 후이즈(Whois) 해커 단체인지도 불명확한 것 같습니다.

 

이에 따라 국내 보안 업체에서는 사이버 공격에 활용된 악성 파일만을 진단하여 치료할 수 있는 전용 백신을 배포하고 있습니다.

전용 백신은 해외 보안 제품을 사용하시는 분들의 경우 이용하시는 것을 권장하며, 국내 보안 제품을 이용하시는 분들은 사용하시는 제품을 통해 정밀 검사를 진행하셔도 동일하게 진단 및 치료를 제공하고 있습니다.

 

출처 : http://hummingbird.tistory.com/4503

?

일반 자료실

일반 자료를 올리는 곳 입니다.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
150 유틸리티 PhotoWorks(포토웍스) 2.3 (사진보정 및 리사이즈 프로그램) file JaeSoo 2025.01.07 24
149 유틸리티 레이드라이브(RaiDrive) (webdav, ftp 연결) file JaeSoo 2024.06.23 21
148 자막 프로젝트 A코(Project A-ko) 자막 file JaeSoo 2023.07.19 73
147 유틸리티 바이두 넷디스크 PC 클라이언트 V7 최적화 한국어 file JaeSoo 2023.05.29 178
146 유틸리티 모두의 지우개 (제품명이나 제조사 정보 기준 설치파일 제거) file JaeSoo 2023.05.29 40
145 유틸리티 키보드 보안 프로그램 삭제 file JaeSoo 2023.05.29 40
144 유틸리티 Free PDF Password Remover 3.4 (여러 파일 일괄 잠금해제 가능) file JaeSoo 2023.05.04 45
143 기타 입찰 기초 공부하기 file JaeSoo 2016.08.10 312
142 유틸리티 가상화 지원 CPU 확인 프로그램 : SecurAble file JaeSoo 2015.10.08 1089
141 유틸리티 파일이나 폴더명을 날짜,시간형식으로 쉽게 변경하는 방법은? file JaeSoo 2015.09.28 963
140 음악 델리스파이스 - 고백 mp3 다운로드(Download) JaeSoo 2015.09.23 1534
139 기타 설치형 메타블로그 빌더 - NUMZHUB(넘즈허브) 0.0.7 file JaeSoo 2015.09.21 759
138 유틸리티 Application Monitor file JaeSoo 2015.08.28 749
137 유틸리티 윈도우 8.0 8.1 / office 2010/ office 2013 정품인증 크랙 KMSpico v10.0.4 Install 1 secret JaeSoo 2015.06.15 572
136 유틸리티 윈도우 8.0 8.1 / office 2010/ office 2013 정품인증 크랙 KMSpico v10.0.3 Stable Install/Portable Edition JaeSoo 2015.06.15 4686
135 기타 SKETCHBOOK5 게시판 스킨 1.7.2 (2015.04.14) file JaeSoo 2015.04.20 844
134 기타 [초1 학습자료] 예쁜글씨 연습 (바른생활 학습활용 자료) file JaeSoo 2015.03.29 1187
133 기타 [고양시 덕양구] 알기쉬운 공동주택 임원선거 표준길잡이 file JaeSoo 2015.03.26 814
132 기타 Synology NAS 사용자 가이드 DSM 5.1 기준 (한국어, 영어) file JaeSoo 2015.03.24 862
131 유틸리티 동기가사 검색 프로그램 GetLyrics2 v1.0.0.2 file JaeSoo 2015.01.11 1061
Board Pagination Prev 1 2 3 4 5 6 7 8 Next
/ 8


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너