22018, 1/1101 회원가입  로그인  
   gozjtmznf555
   [3.20사이버 테러] 전산 마비에 대해서.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=30470 [복사]


이번 3-20사건은 업데이트 서버가 배포자로 LG그룹웨어망을 쓰는 기관들만 MBR파괴악성코드가
감염되었습니다  이에 한쪽은 안철수연구소 업데이트 관리하는 곳이 악용되었다고 하지만
같은 제품을 쓰는 다른 인터넷망은 손해를 안봤기 때문에  이는 반신반의입니다

현재 이 악성코드에는 (하이스트)선봉대라는 뜻이 담겨져 있습니다
이는 로마시절 군대에서 첫번째로 공격하는 부대입니다
이 부대이후로 제2 부대가 있으니 2차 공격도 있을수 있다는 겁니다

하지만 저의 예상으로는 이는 교란을 하려고 만든 가짜일거라 예상됩니다
즉 진짜 다른 공격을 위해서 다른 곳으로 교란을 하려고 한것같습니다

또한 개인정보를 유출했다고 해커팀이 올렸지만 이것도 사실은 빼가지는 않았을 거라 생각됩니다
설사 빼간다해도 1-2주전에 유출했을 거라고 생각됩니다

물론 한치의 허점도 없이 수사를 해야 겠죠
우리가 주목해야 하는 것은 이 대한민국에서 정보보안이라는 분야를
알릴수 있는 전화위복이라 생각됩니다


아무튼 감염된 PC들은 수작업으로 mbr fix만 해주면 됩니다
상당히 많은 컴퓨터가 감염됬으니 엄청난 노가다가 예상됩니다

금융서버는 백업한 정보로 복구가 가능할거라 생각합니다

  Hit : 9574     Date : 2013/03/20 10:53



    
치네세 정리 감사해요 2013/03/20  
qkqhxla 제가보기에도 정보보안이라는 분야를 알리기 위해선.... 좋은기회죠.. 이렇게 털리는게...;; 2013/03/21  
gozjtmznf555 해외 3.20사이버테러 보고서를 살펴본 결과 V3와 하우리는 공기업에서 쓰이기 때문에
V3와 하우리 프로세스를 강제종료시켜서 MBR파괴 악성코드를 실행한것 같습니다.

안랩주식이 어제는 오르고, 오늘은 떨어졌는데 아무래도 지금 사시는게 이득 될것 같습니다.
만약 해외칼럼의 말이 맞다면 안랩이랑은 아무 상관이 없으니 다시 주식이 올라갈듯 싶습니다.
2013/03/21  
초콜렛나인 MBR영역에 문자열 대량삽입으로 부트로더 파괴하고 shutdown이랑 taskkill 명령시키는게 주요 내용이네요~ 2013/03/23  
kaiser7395 왜 다이하드에도 나오지 않습니까 교란시켜놓고 정작 이유는 다른데 있다는.... 2013/03/23  
jihii1462 오.. 중앙일보 사설에 뜬게 그거였구나..... (세상소식 몰름) 2013/03/23  
espoir Fire Sale ?? 취약성에 비해 사람들이 너무 방심하고 있어요 2013/04/03  
donki0201 정리감사합니다ㅎ 2013/04/17  
byun1219 정보 보안 분야는 컴퓨터프로그램의 최고봉이죠 . 2013/05/08