|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=30980 [복사]
안녕하세요~
pc방운영까지는 아니지만 대충 pc방들 유지보수 도와주는 사람입니다 -_-;]
소프트웨어보단 하드웨어를 조금 마니 다룬지라..워낙 모르는게 많아
지인소개로 여기사이트 알게된 후 게시물들 마니 보다가...
워낙 궁금해서 글올립니다
2~3년전부터 일했으니 그때 시점에..
pc방 arp공격이 많았어죠...
arp공격이야 보안업뎃이나 xarp로 숙주 알아내서 막는건 쉬웠습니다
그때도 나름 이것저것 혼자서 웹으로 전문분야도 아니지만 밤새가며 혼자 공부했습니다.
주위에 자문을 구해도 통신사 모든사람들 다 모르더군요 ㅠㅠ
허나 요즘(작년만해도 ip도용이 손님대역대를 충돌시켜서 확인이 쉬웠으나)
지금현재는 안쓰는 대역대ip를 빼가니 당최 모르고 있다..
해커(?)가 카운터 ip를 손대는바람에 알았습니다.
이미 10개넘게 안쓰는 대역대를 쓰고있더군요...
제 거래처 체감상 작년만해도 pc방 혜택받을려는 목적의 ip도용사건이 많았지만
올해는 대놓고 공격도 안할뿐더러 안쓰는대역대 ip를 모집이라도 하듯이 쓸려고 하네요...
전문분야도 아니고 일이 너무바빠 짬내서 공부를 할려니 직장에도 얽매여있고..(핑계지만......;;;;)
많이 어렵네요..
작년엔 어쩌다 pc방 서버컴퓨터에 네트워크 속성을 막아나서 풀고 들어가봤더니
FTP주소를 대놓고 심었길래(들어오는 연결) 우연히 비번을 알게되어(비밀번호 사용자계정과 동일;;)
FTP에 들어가봤떠니 중국어로 된 Radmin과 수많은 배치파일
수많은 pc방 리스트 여러프로그램 등등 뭐가 엄청나게 많더군요.
파일 잘라내기로 가져오다 상대방 눈치채고 바로 비번 바꿔버리더군요 ㅠㅠ더 많이 뺴낼수 있었는데..
주절주절 너무 말이 길었네요..
제가 궁금한건 방화벽도 뚫고 들어오는 이 나쁜놈들
도대체 예방이나 방어할수 있는 방법이 없나해서입니다.
사이버수사대는 못 믿어서 포기한지 오래고요...
KISA에도 문의해봤지만
services.msc항목에
Routing and Remote Access서비스 죽여라는 말밖엔..
이미 pc방들 카운터엔
Routing and Remote Access이건 시작되지도 않고
telephony
Remote Access Auto Connection Manager
Remote Access Connection Manager
이3개가 알아서 시작됨으로 바껴있는데
더이상 파고들려해도 지식이 전무하고..
telephony
Remote Access Auto Connection Manager
Remote Access Connection Manager
이3개를 죽이기 위해선
프로세스 항목에 제일 많이 차지하는 svchost를 죽이면 되긴하는데
방화벽도 무용지물이고 정말 모르겠네요..
조언좀 구해봅니다.
보안업뎃 백신(V3) 모두 다 사용중이며 바이러스 또한 발견안됩니다.
예전만해도 C드라이브에 대놓고 배치파일 심더니
요샌 다 뒤져봐도 배치파일도 없는데 공격은 들어오고 정말 답답하네요..
pc방들 장사도 안되는데....공격들어오면 욕은 제가 다 먹고 ㅠㅠㅠㅠㅠㅠ |
Hit : 9778 Date : 2013/07/02 10:37
|