1. Main page
  2. 정보센터
  3. 공지 및 유관기관소식

공지 및 유관기관소식

인터넷 바이러스 '새서' 확산
작성일
2004-05-07
인터넷 바이러스 '새서' 확산

◆ 증상
- 윈도우 폴더에 avserve.exe 혹은 avserve2.exe, skynetave.exe 파일이 만들어 진다.
- TCP 445번 포트 접속 시도가 증가한다.
- TCP 1000번~2000번대와 5554번 포트가 LISTENING 상태로 된다.
- 윈도우시스템 폴더에 파일 이름이 숫자_up.exe로 된 다수의 파일이 만들어 진다.
- 감염 후 일정 시간이 지나면 CPU 사용이 100%까지 올라가며 컴퓨터 속도가 느려진다.
- 보안패치가 안 된 시스템이 공격 패킷을 받을 경우 LSASS.EXE 에러가 발생하면서 시스템이 자동 종료 될 수 있다.

◆ 확산 정도
2004년 4월 30일(외국 시간 기준)에 최초 보고되었으며 한국에는 2004년 5월 1일 오전에 최초 보고되었다.

◆ 전파 경로
MS04-011 취약점을 이용해 전파된다. 웜은 임의의 IP로 접속을 시도해 상대방이 응답이 있을 경우 이상 패킷을 보낸다.
취약점이 존재하는 시스템일 경우 에러가 발생하거나 감염된다. MS04-011 취약점을 패치하면 이 웜뿐 아니라 MS04-011 취약점을 이용한 유사 웜으로 부터 예방된다.

◆ 조치방법
- 백신 치료 및 MS 보안 패치를 받아 설치한다.
[안철수 연구소] http://home.ahnlab.com/urgency/sasser/
[하우리] http://www.hauri.co.kr/

◆ 윈도우 보안 취약점 패치

[시작] → [Windows Update] 또는 인터넷 익스플로러의 '도구' -> 'Windows Update(U)', 'http://windowsupdate.microsoft.com' 로 직접 접속하여 패치하거나 아래의 링크를 통해 할수 있다.

- Microsoft Windows NT Workstation 4.0 서비스 팩 6a (업데이트 다운로드)
- Microsoft Windows NT Server 4.0 서비스 팩 6a (업데이트 다운로드)
- Microsoft Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6 (업데이트 다운로드)
- Microsoft Windows 2000 서비스 팩 2, Microsoft Windows 2000 서비스 팩 3 및 Microsoft Windows 2000 서비스 팩 4 (업데이트 다운로드)
- Microsoft Windows XP 및 Microsoft Windows XP 서비스 팩 1 (업데이트 다운로드)
- Microsoft Windows XP 64-Bit Edition 서비스 팩 1 (업데이트 다운로드)
- Microsoft Windows XP 64-Bit Edition Version 2003 (업데이트 다운로드)
- Microsoft Windows Server™ 2003 (업데이트 다운로드)
- Microsoft Windows Server 2003 64-Bit Edition (업데이트 다운로드)