. 이번에도 역시 torrent 였다....
또 파일을 하나 구할려고 torrent를 이용하다가 걸린듯...
더군다나, 안철수 형님 공짜 백신께서는 감도 못잡고 헤메시는 통에 애를 먹었다...

이름은 win32.bagle.SUQ@mm 이란 넘이다.
이번넘이 winterm이란 넘을 실행시킨후, 11033 port를 오픈시킨다.
또한, 알아서들 트로이목마들을 다운받고 심어놓는다...
잡힌놈만 15마리...
이후에 들어오는 엄청난 양의 트래픽에 내컴에서 하드를 긁는 굉음이 난다....드르르르륵...

이넘들을 가만이 두면 끝을 모른다....
일정포트를 막아 봤자, 다른 포트를 찾아서 다시 나오시니...
대충 처음엔 1500 정도의 port부터 열기 시작하더니,
내가 1600 까지 막아버리자 알아서 그다음 포트를 여신다...ㅋ

사용자 삽입 이미지

하....
그런데, 문제는 내가 빛자루를 깔아서 쓰고 있다는 것이다.
실시간 감시까지 잘켜놓고, 백신업데이트는 최신버전의 것인데....
이넘을 걸러내지 못했다는것...
더군다나 이상현상이 있은후에 검사를 해도 소용이 없으니...
사용자 삽입 이미지

그래서 다시 알약을 찾았다~~~
단번에 잡아내는 걸보면...
bitdefender라는 이름이 허명은 아닌듯하다.(버전이 낮기는 하지만, 철수 형꺼 보다 나은거 같다..이런 주ㅞㄴ...ㅇㄴㄻㄴ)

재미있는건 바이러스 감염후, 이런저런 포트를 열고, 다른 사이트로 엄청난양의 트래픽을 보내고,
한편으로는 트로이목마들을 알아서 다운받아서 감염을 시키고, 또 스파이웨어로 분류된 '리니지' 해킹툴도 다운을 받아서 실행을 시키고 있었다... --; 무서운 넘들...

이 바이러스가 감염되면, 프로세스상 CPU점유율이 높은 프로세스는 보이지는 않지만, 이상하게 느려지고, 하드를 그냥~~ 긁어대면서, CPU 점유율이 높게 나타난다는 것이다.
네트워크로 무자비하게 접근을 하니 CPU점유율이 올라갈수 밖에...
그리고 winterms.exe 이 파일은 admin 계정으로 생성되서, 삭제도 되질않고,
레지스트리에서도 검색이 않된다. 안전모드도 부팅이 않되서 혼났다...ㅋ

-------------------------
추가...
알약도 잡아내지 못했다... --;
대략낭패...
검색만 계속 해내지, 리부팅하면 다시 그러니...
결국 손으로 때려 잡고 말았다 --;
손으로 때려 잡는 방법 http://www.mironae.com/886
-------------------------



Posted by 후니 유

댓글을 달아주세요:: 스팸은 정중히 사절합니다.

  1. 2008/03/24 20:30
    댓글 주소 수정/삭제 댓글
    전에 있던 회사에서도 V3만 믿고 있던 직원들은 죄다 당하고, 저만 쓰던거 쓴다고 다른거 쓰고 있다가 괜찮았던적이 있지요. -_-
    • 2008/03/26 11:06
      댓글 주소 수정/삭제
      알고는 있었고, 말들도 많이 들었지만...
      이번에 v3에 대략 실망이었습니다 --;
      그나마 알약은 검색을 해내기는 했지만...
      너무 최신 변종이어서 그런지 ...
      치료도 않되고...
      결국 손으로 때려잡았다는...
  2. 2008/03/24 21:06
    댓글 주소 수정/삭제 댓글
    카스퍼스키 최신버전에 실시간감시 최대로해놓으면
    솔직히 바이러스걱정일은 거의없습니다만 문제는 컴퓨터가 무진장 무거워진다는거죠

    저는 이런게싫어서 아예 백신안깔고 악성코드프로그램2개정도에 보안패치만 꾸준히 하고있습니다.
    뭐여태까지 바이러스에 시달리고있진않네요

    솔직히 바이러스는 무자비한 엑티브x를 마구깔아대면서 유입되는경우도많기에 이것을 조심하기만해도 어느정도예방이되긴합니다
    • 2008/03/26 11:07
      댓글 주소 수정/삭제
      저도 거의 torrent를 이용을 하지 않는데,
      요며칠 어쩔수 없이 거기서 파일을 받았더니
      이모양이네요... --;
  3. 2008/03/25 16:48
    댓글 주소 수정/삭제 댓글
    으음 ;; 바이러스 역시 무섭군요 ;;(또 다시 떠오르는 포맷의 아픔 ;ㅂ;) 힘내세요 언젠간 바이러스 뚜드려 잡힐겁니다 ;ㅂ;
    • 2008/03/26 11:08
      댓글 주소 수정/삭제
      백신들이 말을 않들어서
      손으로 때려 잡는다고 손이 아픕니다 ==;
  4. 핑키
    2008/03/25 21:13
    댓글 주소 수정/삭제 댓글
    포맷을 하시던가..
    아님..바이러스 확~ 잡아야져
    • 2008/03/26 11:08
      댓글 주소 수정/삭제
      결국 잡았습니다 ^^
      인간승리같아요~~
      구글링과 검색의 힘!!
  5. 2008/03/26 10:51
    댓글 주소 수정/삭제 댓글
    안녕하세요~ 후니님. 안철수연구소 블로그 관리자 입니다. 저희 제품을 사용하시다가 불편을 끼쳐드려 송구합니다.

    해당 샘플은 저희가 24일 고객으로부터 접수를 받아 25일부터(V3 2008.03.25.00) 엔진버전에서 진단/치료가 가능하며,진단명은 Win32/Bagle.worm.72196 입니다.

    앞으로도 사용하시다가 불편한 점이 있으시면 언제든지 말씀해 주세요. 고맙습니다.
    • 2008/03/26 11:10
      댓글 주소 수정/삭제
      아... 이제 되었군요...
      몇일 고생이 --;
      이미 해결을 했지만, 다행이네요...
      그런데, 바이러스 걸린 사용자들도 되는지 모르겠네요.
      이넘이 계속 백신들을 꺼놔서리...
      bitdefender와 카스퍼스키같은 경우엔 깔리지도 않아요...

◀ PREV : [1] : ... [88] : [89] : [90] : [91] : [92] : [93] : [94] : [95] : [96] : ... [701] : NEXT ▶

BLOG main image
채워지기전에 비워야 한다... 떠나자... by 후니 유

1,080,503


Today : 150
Yesterday : 179
hit counters

카테고리

전체보기 (701)
Hacked Brain (280)
My Project (32)
데일리 (22)
la vie quotidienne (218)
운영체제 (30)
프로그래밍 (86)
Securities (27)