고객센터
Home < 뉴스 < 회사소식
 

제목

445 포트스캔 증가관련 주의
(No.40) Name : 관리자 | View : 2984 | Date : 2012-06-25

최근들어 445포트와 관련된 포트스캔이 급속히 늘고 있어 주의가 요구됩니다.
현재까지 확인된 내용으로는 네트워크공유를 이용해 확산되는 악성프로그램이 원인일 것으로 보이며,
윈도우 NT계열의 사용자들은 불필요한 네트워크 공유는 해제하고, 추측하기 힘든 패스워드를 사용할 것을 권고합니다.

IPC$ 공유와 관련된 웜바이러스및 트로이목마는 아래와 같습니다.

O <font color="red"><b>WORM_DELODER.A 웜바이러스 </b></font>

2003년 3월 10일 국내에 유입된 WORM_DELODER.A 웜바이러스는 445포트를 스캔하여 445 포트가 열려 있는 시스템의 Administrator 계정으로 접속을 시도하고, 공개 원격제어 프로그램인 VNC 서버를 설치하여 TCP 5800 포트와 5900 포트를 오픈하고 외부로부터 접속 가능하게 만듭니다.

자세한 내용은 아래를 참조하시기 바랍니다.
http://www.certcc.or.kr/cvirc/Alert/warning/2003/DELODER_A.html

O 이외에도 Win-Trojan/SdBot, Win-Trojan/MircPack.597504, Win32/Netspree, WORM_LOVGATE 또한 IPC$ 공유를 통해 패스워드가 설정되어 있지 않거나, 설정되어 있어도 짧고 쉬운 패스워드를 통해 감염되므로 주의가 요구됩니다.

많은 기업이나 개인 사용자들이 윈도우의 초기설정인 ‘Administrator’를 사용하고 암호는 암호가 없는 ‘Null’ 값으로 사용하고 있는 것이 가장 큰 문제이며,
IPC$공유를 통하여 감염되는 트로이나 웜에 감염되지 않기 위해서는 윈도우 설치시 계정과 암호를 길고도 복잡하게 설정 하시길 바랍니다.

또한 최신백신을 설치하고 주기적으로 점검하시기 바랍니다.

[백신사이트 참고]

o 안철수 연구소
- http://home.ahnlab.com/
o 하우리
- http://www.hauri.co.kr/
o 시만텍코리아
- http://www.symantec.com/region/kr/
o 트렌드마이크로
- http://www.trendmicro.co.kr