[공지]

작성날짜 2007/10/18

DDoS 트래픽 발생 악성코드 감염주의

    

보안환경이 취약한 PC(,학교,PC방 등)의 경우 ‘Virut’ 바이러스에 감염된 후, DDoS 공격을 유발할 수 있는 악성 프로그램(트로이잔)을 추가 다운로드 할 수 있어 감염 및 피해예방의 주의가 요구됩니다.

 

□ 주요 특징

     o PC에 감염되어 있는 Virut를 이용하여 공격용 트로이잔을 추가 다운로드

     o 트로이잔이 실행되면, %systemroot%\temp\VRT[랜덤숫자].tmp 폴더로 자기 자신을 복사

     o 트로이잔은 특정사이트(www.e-gold.com)을 대상으로 TCP Flooding(80, 443 포트 이용)UDP Flooding(임의의 포트 사용) 공격 수행

 

□ 감염 증상

     o 감염PC에서는 네트워크 트래픽이 과다 생성되어 인터넷 접속 지연이 발생

     o 감염PC에서 인터넷망에 이르는 네트워크 경로에는 트래픽이 과다발생되어 전반적인 네트워크 성능저하 발생

 

□ 조치 및 예방사항

     o 감염이 의심되는 PC는 컴퓨터를 재부팅하여 임시적인 피해를 차단

     o 기업 등의 전산담당자는 TCP/65520 포트가 비업무용인 경우는 침입차단시스템에서 차단

     o 최신 백신 업데이트 적용하여 컴퓨터 치료 및 피해 예방

     o P2P 및 인터넷 게시판을 통해 공유된 신뢰되지 않은 파일은 사용하기 전에 반드시 백신으로 점검

 

Virut 바이러스 관련 FAQ

 

1. Virut 바이러스란?

Win32/Virut는 윈도우 실행파일을 감염시키는 파일 바이러스로서 *.exe, *.scr 확장자를 가진 파일을 감염시킨다. 자체 전파기능은 보유하고 있지 않아 P2P 등을 통해서 전파되는 것으로 추정된다.

Virut는 일반 바이러스와 달리 원격 IRC 채널에 접속하여 공격자의 명령을 전달받아 수행하는 기능이 존재한다. 이 기능으로 인해서 Virut 감염PC DDoS 등의 공격에 악용될 가능성이 있다.

 

2. Virut 바이러스 감염여부 확인 방법

Virut 바이러스는 자체 전파능력이 없으므로, 일반 사용자는 바이러스의 감염 여부를 알아내기가 쉽지 않다. 만일 사용자가 백신을 사용하고 있다면 바이러스 감염여부를 즉시 파악할 수 있다.

백신을 사용하고 있지 않는 사용자는 이미 감염이 되어 있을 수도 있으므로,  반드시 전용백신 및 평가판을 사용하여 자신의 PC를 점검해야 한다.

 

3. Virut 바이러스의 치료 방법은?

Virut의 최초 출현은 2006년 하반기이다. 그러므로 현재 대부분의 백신제품에서 Virut를 진단하고 치료를 수행한다. 우선 사용하고 있는 백신을 최신으로 업데이트하고 치료를 수행한다.

백신을 사용하지 않을 경우 국내 주요 백신업체에서 제공하는  Virut 전용 백신이나 평가판을 다운로드 받아서 치료를 하도록 한다.

 

[보호나라] http://www.boho.or.kr => 바이러스 백신

[안철수연구소 전용백신 다운로드]

  http://kr.ahnlab.com/dwVaccineView.ahn?num=55&cPage=1

[하우리 평가판 다운로드]

  http://www.hauri.co.kr/download/customer/vaccine_down.html?menu=STE=

[바이러스체이서 평가판 다운로드]

  http://www.viruschaser.com/main/down/down.jsp

 

4. 재감염을 방지하기 위한 방법은?

현재까지 Virut 바이러스의 감염 경로는 명확히 밝혀진바 없다. 다만 Virut는 감염 전파를 위해서 반드시 사용자의 개입이 필요하므로 PC사용시 다음의 행동을 주의하도록 한다.

 

* 사용자는 윈도우 업데이트를 실시하여 자신의 PC를 최신 상태로 유지해야 한다.

* 홈페이지에서 제공하는 파일을 함부로 다운로드 받지 말아야 한다.

* P2P,  WareZ 사이트에서 배포하는 프로그램이 아닌, 정품 소프트웨어를 사용해야 한다.

* 전자우편의 첨부파일을 함부로 저장하거나 실행하지 않아야 한다.

* 백신을 사용하여 자신의 PC를 보호해야 한다.

 

5. 기타 필요한 정보는?

한국정보보호진흥원 인터넷침해사고대응지원센터(cert@krcert.or.kr, 국번없이 118)로 문의하면 된다. 또한 국내 백신업체의 홈페이지를 참고할 수 있다. 

 

※출처: 보호나라 - http://www.boho.or.kr

팝업

팝업 제목

실명 변경

팝업 본문내용

  • 개명 등의 사유로 회원님의 이름을 변경하신 경우 ‘실명 변경’버튼을 선택하여 개인 정보를 입력하셔야 실명 변경이 완료됩니다.
    (단, 나이스신용평가정보에서 제공하는 ‘인터넷 실명확인 서비스’를 통해 실명 등록이 완료되어야 합니다.)
나이스신용평가정보 실명 등록

실명 변경이 완료될 경우, 출금계좌 인증이 해제됩니다.
(재인증 필요)

팝업

팝업 제목

현금영수증 안내

팝업 본문내용

현금영수증 발급 안내 사항
  • 현금영수증은 회원님의 기본 정보로 자동 발급됩니다.
    (미신청 선택 시 현금영수증 발급이 되지 않습니다.)
  • 현금영수증 신청 정보는 거래완료 이전(구매확정 전)까지 수정 가능합니다.
발급 조건
  • 현금영수증은 마일리지로 결제한 모든 거래에 발급이 가능합니다.
  • 단, 신용카드/휴대폰/쿠폰/포인트로 결제하신 금액은 제외됩니다.
  • 상품권, 기타 카테고리 거래 금액은 제외 됩니다.
현금영수증 조회
  • 발급된 현금영수증은 거래완료 2일 후 현금영수증 홈페이지(https://www.hometax.go.kr)에서 확인하실 수 있습니다.

팝업

팝업 제목

회원등급 기준 안내

팝업 본문내용

등급 상승 조건
  • 실시간 거래건수(판+구매건수)에 따라 회원등급 산정기준에 해당되는 경우 실시간으로 등급이 상승됩니다.
등급 유지 및 하락 기준
  • 최근 3개월 거래 건이 1건 이상인 경우 등급이 유지됩니다.
  • 최근 3개월 거래 건이 0건인 경우 1단계씩 등급이 하락됩니다.
  • 등급 산정 기준은 3개월 전 말일 정기점검일로 부터 당월 말일 정기점검 전일 까지 입니다.
  • 월별 거래 현황은 PC버전에서 확인 가능합니다.

팝업

팝업 제목

200% 보상마크 안내

팝업 본문내용

200% 보상마크는 신용과 안전이 검증된 판매자에게만 부여하며, 대상자에 선정된 회원만 마크를 사용할 수 있습니다.
거래금액 사용수수료
2만원 미만 무료
2만원 이상 ~ 20만원 미만 1,000원
20만원 이상 2,000원

거래완료 시 정산 금액에서 자동 결제되며, 거래 미완료 시 수수료는 부과되지 않습니다.

200% 보상마크 대상자 선정 조건
  • 우수인증 회원 (실명, 휴대폰, 출금계좌, 이메일 인증 완료 회원)
  • 가입 후 1회 이상 출금 이력 있는 회원
  • 최근 3개월 이내 거래 사고 정지 이력 없는 회원
  • 최근 1개월 이내 판매 취소율 20% 이하

4가지 조건을 모두 만족하는 경우,매월 말일 정기 점검 시 200% 보상 마크 대상자로 선정

단, 대상자 선정 시 개인정보 유효기간이 경과 된 장기 미사용 회원은 제외

이용 도중에 조건이 한가지라도 해제 된 경우 , 즉시 보상마크 대상에서 제외

팝업

마케팅 정보 수신 동의 안내

팝업 본문내용

  • 마케팅 정보에 수신동의하시면 할인쿠폰 및 이벤트 정보를 빠르게 받아보실 수 있습니다.
  • 수신거부를 하셔도 거래관련 SMS는 전송됩니다.
로딩중