Symantec
±Û·Î¹ú »çÀÌÆ®
Á¦Ç°
Á¦Ç° ±¸¸Å
¼­ºñ½º ¹× Áö¿ø
 ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò
´Ù¿î·Îµå
½Ã¸¸ÅØ Á¤º¸
ã±â
¿Â¶óÀÎ Á¤º¸

©1995-2006
½Ã¸¸ÅØ ÁÖ½Äȸ»ç
All rights reserved.


¹ýÀû °íÁö»çÇ×
°³ÀÎÁ¤º¸º¸È£Á¤Ã¥

W32.Welchia.B.Worm

¹üÁÖ 3
¹ß°ßµÈ ½Ã±â: 2004/02/11
ÃÖ±Ù ¾÷µ¥ÀÌÆ® ½Ã±â: 2004/02/18

2004³â 2¿ù 13ÀÏ ÇöÀç(¹Ì±¹ ¼­ºÎ ±âÁØ), ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Security Response)´Â °¨¿° ºñÀ² Áõ°¡·Î ÀÎÇØ À§Çè µî±ÞÀ» 2¿¡¼­ 3 µî±ÞÀ¸·Î »óÇâ Á¶Á¤ÇÏ¿´½À´Ï´Ù.

W32.Welchia.B.WormÀº W32.Welchia.WormÀÇ º¯Á¾ÀÔ´Ï´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÇ ¿î¿µ üÁ¦ ¹öÀüÀÌ Áß±¹¾î, Çѱ¹¾î ¶Ç´Â ¿µ¾î ¹öÀüÀÎ °æ¿ì, ¿úÀÌ Microsoft¢ç Windows Update Web site¿¡¼­ Microsoft ¿öÅ©½ºÅ×ÀÎ¼Ç ¼­ºñ½º ¹öÆÛ ¿À¹ö·± ¹× Microsoft ¸Þ½ÅÀú ¼­ºñ½º ¹öÆÛ ¿À¹ö·± ÆÐÄ¡¸¦ ´Ù¿î·ÎµåÇÏ·Á°í ½ÃµµÇÒ °ÍÀÔ´Ï´Ù.
¶ÇÇÑ, ¿úÀº W32.Mydoom.A@mm ¹× W32.Mydoom.B@mm ¿úÀ» Á¦°ÅÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù.

W32.Welchia.B.WormÀº ´ÙÀ½À» Æ÷ÇÔÇÑ ¿©·¯ °¡Áö Ãë¾àÁ¡À» ÀÌ¿ëÇÕ´Ï´Ù.

  • TCP Æ÷Æ® 135¸¦ »ç¿ëÇÏ´Â DCOM RPC Ãë¾àÁ¡(Microsoft º¸¾È °Ô½ÃÆÇ MS03-026¿¡¼­ ¼³¸íÇÔ). ƯÈ÷ ¿úÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Windows XP ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÕ´Ï´Ù.
  • TCP Æ÷Æ® 80À» »ç¿ëÇÏ´Â WebDav Ãë¾àÁ¡(Microsoft º¸¾È °Ô½ÃÆÇ MS03-007¿¡¼­ ¼³¸íÇÔ). ƯÈ÷ ¿úÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Microsoft IIS 5.0À» ½ÇÇà ÁßÀÎ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÕ´Ï´Ù. ¿úÀÌ ÀÌ Ãë¾àÁ¡À» »ç¿ëÇϸé Windows 2000 ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡°Ô µÇ°í Windows NT/XP ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡°Ô µÉ ¼öµµ ÀÖ½À´Ï´Ù.
  • TCP Æ÷Æ® 445¸¦ »ç¿ëÇÏ´Â ¿öÅ©½ºÅ×ÀÌ¼Ç ¼­ºñ½º ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡(Microsoft º¸¾È °Ô½ÃÆÇ MS03-049¿¡¼­ ¼³¸íÇÔ)
  • TCP Æ÷Æ® 445¸¦ »ç¿ëÇÏ´Â Locator ¼­ºñ½º Ãë¾àÁ¡(Microsoft º¸¾È °Ô½ÃÆÇ MS03-001¿¡¼­ ¼³¸íÇÔ). ƯÈ÷ ¿úÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Windows 2000 ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÕ´Ï´Ù.

%Windows Æú´õ%\system32\drivers\svchost.exe ÆÄÀÏÀÌ Á¸ÀçÇÑ´Ù´Â °ÍÀº °¨¿° °¡´É¼ºÀ» ³ªÅ¸³»´Â °ÍÀÔ´Ï´Ù.

ÀÌ ¹ÙÀÌ·¯½º´Â UPX·Î ¾ÐÃàµÇ¾î ÀÖ½À´Ï´Ù.


Âü°í: 2004³â 2¿ù 11ÀÏÀÚ 23 ¶Ç´Â ÀÌ»ó(20040211.023 ¶Ç´Â ¹ÙÀÌ·¯½º Á¤ÀÇ ¹öÀü 60211w) ¹öÀüÀÇ ¹ÙÀÌ·¯½º Á¤Àǰ¡ ÀÌ ¹ÙÀÌ·¯½º¸¦ ŽÁöÇÕ´Ï´Ù.

½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec¢â Security Response)´Â W32.Welchia.B.WormÀÇ °¨¿°À» Á¦°ÅÇÒ ¼ö ÀÖ´Â Àü¿ë Á¦°Å µµ±¸¸¦ °³¹ßÇÏ¿´½À´Ï´Ù.

´Ù¸¥ À̸§: W32/Nachi.worm.b [McAfee], W32/Nachi-B [Sophos], Win32.Nachi.B [Computer Associates], WORM_NACHI.B [Trend], Worm.Win32.Welchia.b
¹ÙÀÌ·¯½º Á¾·ù: Worm
°¨¿° ±æÀÌ: 12,800 bytes
¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ: Windows 2000, Windows XP
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ½Ã½ºÅÛ: DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows Me
CVE ÂüÁ¶: CAN-2003-0812, CAN-2003-0352, CAN-2003-0109, CAN-2003-0003

¹ÙÀÌ·¯½º Á¤ÀÇ
  • ¹ÙÀÌ·¯½º Á¤ÀÇ (Intelligent Updater) *
  • 2004/02/11

  • ¹ÙÀÌ·¯½º Á¤ÀÇ (LiveUpdate™) **
  • 2004/02/11

    *

    Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ¸ÅÀÏ Á¦°øµÇ¸ç Á÷Á¢ ´Ù¿î·Îµå ¹× ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.
    Á÷Á¢ ´Ù¿î·ÎµåÇÏ·Á¸é ¿©±â¸¦ ´©¸£½Ê½Ã¿À.

    **

    ÀϹÝÀûÀ¸·Î LiveUpdate ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ¸ÅÁÖ ¸ñ¿äÀÏ¿¡ Á¦°øµË´Ï´Ù.
    LiveUpdate »ç¿ë¿¡ ´ëÇÑ ÁöħÀº ¿©±â¸¦ ´©¸£½Ê½Ã¿À.

    À§Çèµµ ÃøÁ¤

    °¨¿° À§Çèµµ:

    À§Çèµµ

    Áß°£ ³·À½ Áß°£

    °¨¿° À§Çèµµ:
    Áß°£

    ÇÇÇØµµ:
    ³·À½

    ¹èÆ÷:
    Áß°£

    ÇÇÇØµµ

    ¹èÆ÷

    ±â¼úÀû ºÐ¼®

    W32.Welchia.B.WormÀÌ ½ÇÇàµÉ ¶§, ´ÙÀ½°ú °°Àº Çö»óÀÌ ¹ß»ýÇÕ´Ï´Ù.

    1. "WksPatch_Mutex"¶ó´Â À̸§À¸·Î µÈ ¹ÂÅØ½º¸¦ ¸¸µì´Ï´Ù. ÀÌ ¹ÂÅØ½º´Â ¸Þ¸ð¸®¿¡¼­ ¿úÀÌ ÇÑ ¹ø¸¸ ½ÇÇàµÇµµ·Ï ÇÕ´Ï´Ù.

    2. ÀÚ½ÅÀ» %½Ã½ºÅÛ Æú´õ%\drivers\svchost.exe·Î º¹»çÇÕ´Ï´Ù.


      Âü°í:
      • %½Ã½ºÅÛ Æú´õ% Àº º¯¼öÀÔ´Ï´Ù. ¿úÀº System Æú´õÀÇ À§Ä¡¸¦ ÆÄ¾ÇÇÏ°í ±×°÷¿¡ ÀÚ½ÅÀ» º¹Á¦ÇØ ³õ½À´Ï´Ù. ±âº»ÀûÀ¸·Î Windows 95/98/Me´Â C:\Windows\System, Windows NT/2000Àº C:\Winnt\System32 ¶Ç´Â Windows XP´Â C:\Windows\System32ÀÔ´Ï´Ù.
      • ÇÕ¹ýÀûÀÎ ½Ã½ºÅÛ ÆÄÀÏÀÎ %½Ã½ºÅÛ Æú´õ%\svchost.exe°¡ Àִµ¥, ÀÌ ÆÄÀÏ¿¡´Â Windows XP ½Ã½ºÅÛ¿¡ ÀÖ´Â ¿ú°ú µ¿ÀÏÇÑ Å©±âÀÇ ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù.

    3. ´ÙÀ½°ú °°Àº ¼­ºñ½º¸¦ ¸¸µì´Ï´Ù.

      ¼­ºñ½º À̸§: WksPatch
      ¼­ºñ½º ¹ÙÀ̳ʸ®: %System%\drivers\svchost.exe
      ¼­ºñ½º µð½ºÇ÷¹ÀÌ À̸§: %string1% %string2% %string3% Çü½ÄÀ¸·Î ¸¸µé¾îÁö´Âµ¥, ¿©±â¿¡¼­

      1. %string1%Àº(´Â) ´ÙÀ½ Áß ÇϳªÀÔ´Ï´Ù.
        • System
        • Security
        • Remote
        • Routing
        • Performance
        • Network
        • License
        • Internet

      2. %string2%Àº(´Â) ´ÙÀ½ Áß ÇϳªÀÔ´Ï´Ù.
        • Logging
        • Manager
        • Procedure
        • Accounts
        • Event

      3. ±×¸®°í %string3%Àº(´Â) ´ÙÀ½ Áß ÇϳªÀÔ´Ï´Ù.
        • Provider
        • Sharing
        • Messaging
        • Client

          ¿¹¸¦ µé¾î, ¼­ºñ½º µð½ºÇ÷¹ÀÌ À̸§ÀÌ "Security Logging Sharing"ÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.

    4. "RpcPatch"¶ó´Â ¼­ºñ½º°¡ ÀÖÀ¸¸é, ÀÌ ¼­ºñ½º¸¦ »èÁ¦ÇÕ´Ï´Ù.


      Âü°í:
      W32.Welchia.WormÀÌ ÀÌ ¼­ºñ½º¸¦ ¸¸µì´Ï´Ù.
    5. ´ÙÀ½°ú °°Àº ·¹Áö½ºÆ®¸® ۸¦ ã¾Æ W32.Mydoom.A@mm ¹× W32.Mydoom.B@mm ¿úÀÌ ÀÖ´ÂÁö È®ÀÎÇÕ´Ï´Ù.

      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version

    6. 5 ´Ü°è¿¡¼­ ¾ð±ÞÇÑ Å°°¡ Çϳª¶óµµ ÀÖÀ¸¸é, W32.Mydoom.A@mm ¹× W32.Mydoom.B@mm ¿úÀ» Á¦°ÅÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. ¿úÀ» ´ÙÀ½À» ¼öÇàÇÔÀ¸·Î½á ¿úÀ» Á¦°ÅÇÏ·Á°í ÇÕ´Ï´Ù.

      1. ´ÙÀ½ ÆÄÀÏÀ» »èÁ¦ÇÕ´Ï´Ù.
        • %System%\ctfmon.dll
        • %System%\Explorer.exe
        • %System%\shimgapi.dll
        • %System%\TaskMon.exe

      2. ´ÙÀ½ ·¹Áö½ºÆ®¸® Ű¿¡¼­ "Taskmon" °ªÀ» »èÁ¦ÇÕ´Ï´Ù.

        • HEKY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

      3. ´ÙÀ½ ·¹Áö½ºÆ®¸® Ű¿¡

        HKEY_LOCAL_MACHINE\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32

        ´ÙÀ½ °ªÀ» º¹¿øÇÕ´Ï´Ù.

        "@"="%SystemRoot%\System32\webcheck.dll"

      4. ´ÙÀ½ ÅØ½ºÆ®·Î HOSTS ÆÄÀÏÀ» µ¤¾î ¾¹´Ï´Ù.

        #
        #

        127.0.0.1 localhost

    7. ÀÓÀÇ IP ÁÖ¼Ò¸¦ »ý¼ºÇϰí, Ãë¾àÁ¡ µ¥ÀÌÅ͸¦ IP ÁÖ¼Ò¿¡ Àü¼ÛÇϰí, ½Ã½ºÅÛÀ» °¨¿°½ÃŰ·Á°í ½ÃµµÇϸ鼭:

      • TCP Æ÷Æ® 135¿¡ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ¿© DCOM RPC Ãë¾àÁ¡À» ÀÌ¿ëÇÕ´Ï´Ù.
      • TCP Æ÷Æ® 80¿¡ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ¿© WebDav Ãë¾àÁ¡À» ÀÌ¿ëÇÕ´Ï´Ù.
      • TCP Æ÷Æ® 445¿¡ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ¿© Workstation Service Ãë¾àÁ¡À» ÀÌ¿ëÇÕ´Ï´Ù.
      • TCP Æ÷Æ® 445¿¡ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ¿© Locator ¼­ºñ½º Ãë¾àÁ¡À» ÀÌ¿ëÇÕ´Ï´Ù.

    8. Ãë¾àÇÑ ½Ã½ºÅÛÀÌ °¨¿°µÈ ½Ã½ºÅÛ¿¡ ´Ù½Ã ¿¬°áÇÒ ¼ö ÀÖµµ·Ï ÀÓÀÇ TCP Æ÷Æ®¿¡¼­ HTTP ¼­¹ö¸¦ ½ÇÇàÇÑ ´ÙÀ½, WksPatch.exe¿Í °°ÀÌ ¿úÀ» ·ÎÄ÷Π´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÕ´Ï´Ù.

    9. °¨¿°µÈ ½Ã½ºÅÛÀÇ ¿î¿µ üÁ¦ ¹öÀüÀÌ ÀϺ»¾î ¹öÀüÀÎ °æ¿ì, ´ÙÀ½ È®ÀåÀÚ°¡ ÀÖ´Â IIS Virtual Roots ¹× %Windows Æú´õ%\Help\\IISHelp\common Æú´õ¿¡ ÀÖ´Â ÆÄÀÏÀ» °Ë»öÇÕ´Ï´Ù.

      • .shtml
      • .shtm
      • .stm
      • .cgi
      • .php
      • .html
      • .htm
      • .asp


        Âü°í: Virtual Roots ¹× IIS Help Æú´õ´Â MicrosoftÀÇ Internet Information Services ¼­¹öÀÇ ÀϺηΠ¼³Ä¡µË´Ï´Ù.
    10. ãÀº ÆÄÀÏÀ» ´ÙÀ½ .htm ÆÄÀÏ·Î µ¤¾î ¾¹´Ï´Ù.



    11. °¨¿°µÈ ½Ã½ºÅÛÀÇ ¿î¿µ üÁ¦ ¹öÀüÀÌ Áß±¹¾î, Çѱ¹¾î ¶Ç´Â ¿µ¾î ¹öÀüÀÎ °æ¿ì, MicrosoftÀÇ Windows Update Web site¿¡¼­ ´ÙÀ½ ÆÐÄ¡ Áß Çϳª¸¦ ´Ù¿î·ÎµåÇÕ´Ï´Ù.

      • download.microsoft.com/download/4/d/3/4d375d48-04c7-411f-959b-3467c5ef1e9a/WindowsXP-KB828035-x86-CHS.exe
      • download.microsoft.com/download/a/4/3/a43ea017-9abd-4d28-a736-2c17dd4d7e59/WindowsXP-KB828035-x86-KOR.exe
      • download.microsoft.com/download/e/a/e/eaea4109-0870-4dd3-88e0-a34035dc181a/WindowsXP-KB828035-x86-ENU.exe
      • download.microsoft.com/download/9/c/5/9c579720-63e9-478a-bdcb-70087ccad56c/Windows2000-KB828749-x86-CHS.exe
      • download.microsoft.com/download/0/8/4/084be8b7-e000-4847-979c-c26de0929513/Windows2000-KB828749-x86-KOR.exe
      • download.microsoft.com/download/3/c/6/3c6d56ff-ff8e-4322-84cb-3bf9a915e6d9/Windows2000-KB828749-x86-ENU.exe

    12. ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ ÈÄ, ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÕ´Ï´Ù.

    13. ¿úÀº 2004³â 6¿ù 1ÀÏ ¶Ç´Â ½ÇÇà ÈÄ 120ÀÏ Áß¿¡¼­, ¸ÕÀú ¹ß»ýÇÏ´Â ³¯¿¡ ÀÚüÀûÀ¸·Î Á¾·áÇÒ °ÍÀÔ´Ï´Ù.

    consigli

    ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â ¸ðµç »ç¿ëÀÚ ¹× °ü¸®ÀÚ°¡ ´ÙÀ½ ±âº» º¸¾ÈÀ» "ÃÖ»óÀÇ ¼º´É"À» ÁؼöÇϵµ·Ï ±ÇÀåÇÕ´Ï´Ù.

    Á¦°Å ¹æ¹ý

    ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Security Response)¿¡¼­´Â W32.Welchia.B.WormÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â
    Àü¿ë Á¦°Å µµ±¸¸¦ Á¦ÀÛÇÏ¿´½À´Ï´Ù. µµ±¸¸¦ »ç¿ëÇÏ´Â °ÍÀÌ °¡Àå ½±°Ô ¿úÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÔ´Ï´Ù.

    ¼öµ¿ Á¦°Å ¹æ¹ý
    Á¦°Å µµ±¸¸¦ »ç¿ëÇÏÁö ¾Ê°í ¼öµ¿À¸·Î Á¦°ÅÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ´ÙÀ½ ´Ü°è¸¦ Áö½Ã¿¡ ¸Â°Ô µû¸£½Ê½Ã¿À.

    ÀÌ ÁöħÀº Symantec AntiVirus ¹× Norton AntiVirus Á¦Ç°±ºÀ» Æ÷ÇÔÇÑ ¸ðµç ½Ã¸¸ÅØ ¹ÙÀÌ·¯½º ¹æÁö Á¦Ç°¿¡ ÇØ´çµË´Ï´Ù.
    1. Windows XP ½Ã½ºÅÛ º¹¿ø ±â´É ÁßÁö
    2. ¹ÙÀÌ·¯½º Á¤ÀÇ ¾÷µ¥ÀÌÆ®
    3. ·¹Áö½ºÆ®¸®¿¡ Ãß°¡µÈ °ªÀ» Á¦°Å ¹× ½Ã½ºÅÛ Àç ½ÃÀÛ
    4. Àüü ½Ã½ºÅÛ °Ë»ç¸¦ ½ÇÇàÇϰí W32.Welchia.B.Worm·Î ŽÁöµÈ ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇϽʽÿÀ.
      °¢ ´Ü°èÀÇ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.

      1. ½Ã½ºÅÛ º¹¿ø ±â´É ÁßÁö (Windows XP)
      Windows XP¸¦ »ç¿ëÇÏ´Â °æ¿ì, [½Ã½ºÅÛ º¹¿ø]±â´É Àá½Ã ÁßÁöÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº ±âº»°ªÀ¸·Î Ȱ¼ºÈ­µÇ¾î ÀÖÀ¸¸ç ÆÄÀÏÀÌ ¼Õ»óµÈ °æ¿ì Windows¿¡¼­ ÀÌ ÆÄÀÏÀ» º¹¿øÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ¹ÙÀÌ·¯½º, ¿ú, ¶Ç´Â Æ®·ÎÀÌ ¸ñ¸¶ °¨¿°À» Ä¡·áÇÑ ÈÄ, [½Ã½ºÅÛ º¹¿ø] ±â´ÉÀÌ À̸¦ ´Ù½Ã º¹¿ø ½Ãų ¼öµµ ÀÖ½À´Ï´Ù.

      Windows´Â ¹ÙÀÌ·¯½º ¹æÁö ÇÁ·Î±×·¥À» Æ÷ÇÔÇÑ ¿ÜºÎÀÇ ÇÁ·Î±×·¥ÀÌ [½Ã½ºÅÛ º¹¿ø]À» º¯°æÇÏ´Â °ÍÀ» ¹æÁöÇÕ´Ï´Ù. ±×·¯¹Ç·Î, ¹ÙÀÌ·¯½º ¹æÁö ÇÁ·Î±×·¥Àº [½Ã½ºÅÛ º¹¿ø]Æú´õ¿¡ ÀÖ´Â À§ÇØÇÑ ÇÁ·Î±×·¥À» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù. ÀÌ·Î ÀÎÇØ, [½Ã½ºÅÛ º¹¿ø]Àº ¹ÙÀÌ·¯½º °¨¿° Ä¡·áÈÄ, °¨¿°µÈ ÆÄÀÏÀ» ½Ã½ºÅÛ¿¡ ´Ù½Ã º¹±¸ÇÒ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù.

      ¶ÇÇÑ, ¿úÀ» Á¦°ÅÇÑ ÀÌÈÄ¿¡µµ ¹ÙÀÌ·¯½º °Ë»ç¿¡¼­ ½Ã½ºÅÛ º¹¿ø Æú´õ¿¡ ÀÖ´Â ¿úÀ» ŽÁöÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

      [½Ã½ºÅÛ º¹¿ø]±â´ÉÀ» ÁßÁöÇÏ´Â ¹æ¹ý¿¡ °üÇÑ ¼³¸íÀº ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ. 2. ¹ÙÀÌ·¯½º Á¤ÀÇ ¾÷µ¥ÀÌÆ®
      ¸ðµç ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Security Response)ÀÇ Ã¶ÀúÇÑ Å×½ºÆ®¸¦ °ÅÄ£ ÈÄ ¼­¹ö¸¦ ÅëÇØ Á¦°øµË´Ï´Ù. ÃֽйÙÀÌ·¯½º Á¤ÀǸ¦ ¾òÀ» ¼ö ÀÖ´Â µÎ °¡Áö ¹æ¹ýÀº ´ÙÀ½°ú °°½À´Ï´Ù.
      • LiveUpdate´Â ¹ÙÀÌ·¯½º Á¤ÀǸ¦ ¾÷µ¥ÀÌÆ® ÇÏ´Â °¡Àå ½¬¿î ¹æ¹ýÀÔ´Ï´Ù. ¹ÙÀÌ·¯½º Á¤ÀÇ´Â À§±ÞÇÑ ¹ÙÀÌ·¯½º È®»êÀÌ ¹ß»ýÇÏÁö ¾Ê´Â ÇÑ LiveUpdate ¼­¹ö¿¡ ¸ÅÁÖ ¸ñ¿äÀÏ¿¡ °Ô½ÃµË´Ï´Ù. ÀÌ ¹ÙÀÌ·¯½º¿¡ °üÇÑ Á¤Àǰ¡ LiveUpdate¿¡ Æ÷ÇԵǾî ÀÖ´ÂÁö È®ÀÎÇÏ·Á¸é ¹®¼­ ù ºÎºÐÀÇ ¹ÙÀÌ·¯½º Á¤ÀÇ(LiveUpdate)¸¦ ÂüÁ¶ÇϽʽÿÀ.
      • Intelligent Updater¸¦ ÅëÇØ ¹ÙÀÌ·¯½º Á¤ÀǸ¦ ´Ù¿î·Îµå ÇÏ´Â ¹æ¹ý: Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ÆòÀÏ(¿ù – ±Ý)¿¡ °Ô½ÃµË´Ï´Ù. Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Security Response) À¥ »çÀÌÆ®¸¦ ÅëÇØ ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÏ¸ç »ç¿ëÀÚ°¡ Á÷Á¢ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ¹ÙÀÌ·¯½º¿¡ °üÇÑ Á¤Àǰ¡ Intelligent Updater¿¡ Æ÷ÇԵǾî ÀÖ´ÂÁö¸¦ È®ÀÎÇÏ·Á¸é ¹ÙÀÌ·¯½º Á¤ÀÇ(Intelligent Updater)¸¦ ÂüÁ¶ÇϽʽÿÀ.

        Intelligent Updater ¹ÙÀÌ·¯½º Á¤ÀÇ´Â
        ¿©±â¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Intelligent Updater¸¦ »ç¿ëÇÏ¿© ¹ÙÀÌ·¯½º Á¤ÀÇ ÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ.
      3. ½Ã½ºÅÛÀ» ¾ÈÀü ¸ðµå·Î ´Ù½Ã ½ÃÀÛ

      ½Ã½ºÅÛÀ» Á¾·áÇϰí Àü¿øÀ» ²ô½Ê½Ã¿À. ÃÖ¼ÒÇÑ 30ÃÊ ÀÌ»ó ±â´Ù¸° ÈÄ, ½Ã½ºÅÛÀ» ¾ÈÀü ¸ðµå ¶Ç´Â VGA ¸ðµå·Î ½ÃÀÛÇϽʽÿÀ. 4. °¨¿° ÆÄÀÏ °Ë»ç ¹× »èÁ¦
      1. ½Ã¸¸ÅØ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÃÀÛÇÏ°í ¸ðµç ÆÄÀÏÀ» °Ë»çÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´ÂÁö È®ÀÎÇϽʽÿÀ.
      2. Àüü ½Ã½ºÅÛ °Ë»ç¸¦ ½ÇÇàÇϽʽÿÀ.
      3. W32.Welchia.B.Worm¿¡ °¨¿°µÈ °ÍÀ¸·Î ŽÁöµÈ ÆÄÀÏÀÌ ÀÖÀ¸¸é [»èÁ¦]¸¦ ´©¸£½Ê½Ã¿À.


      ÀÛ¼ºÀÚ: Yana Liu