Interesting
                DDoS 관련 악성코드(virut) 출현, 주의 요망(9.16 수정
               
              
                duraboys
                 2007. 9. 19. 02:00
              
              
                            
        
        
                                
            
|  | 
| 
|   
 
| 해외로부터 'virut' 바이러스가 국내에 유입되어 네트워크 마비 등 피해가 발생하고 있으므로 각급기관 보안담당자는 백신업데이트를 수행하고 감염 PC를 네트워크에서 분리하는 등 적절한 조치를 신속히 취해 주시기 바랍니다.  
 |  
| ■ 주요특징
 
 
 
|  | o 'virut' 바이러스는 윈도우 실행파일(.exe, .scr)을 감염시키는 형식으로 전파  o 감염시 IRC 지령서버(proxima.ircgalaxy.pl)에 자동접속  o 해커의 지령에 따라 DDoS 공격용 악성코드를 다운로드 받아 특정 도메인(www.e-gold.com)을 대상으로 SYN Flooding 공격을 수행  
o 이에따라, 과도한 트래픽이 발생되어 네트워크 장비 작동 중지 또는 네트워크 속도가 현저하게 느려지는 등 피해 발생  o 자체 전파기능은 없지만 기존 '웜'에 'virut' 바이러스가 감염되어 전파기능을 갖게되는 경우도 발생 
 |  
 ■ 감염경로
 
 
| o P2P, 출처가 불분명한 웹사이트 방문, 악성 이메일 열람 등 매우 다양한 방법으로 확산 가능 |  |  
 ■ 감염증상
 
 
 ■ 대응책
 
 
 
 ■ 참고사이트
 
 
 |  |  | 
|   |