티스토리 뷰

뉴스에서 아주 자주 나오는 DDoS..
DDos 공격으로.. 손상된 PC.. 일명 좀비PC 신고가 점점 늘어나고 있습니다..

DDoS는 제목에서 보고 알수있듯이.. 분산 서비스 거부 공격입니다..
여러대의 컴퓨터를 일제히 동작하게 만들어서 특정 사이트를 공격하는 것이지요..

여러대의 컴퓨터가 동시에 엄청난 분량의 패킷을 전송시켜서..
네트워크의 성능을 저하시키거나.. 다운시키는 방법입니다..

DDos 의 대표적인 프로그램으로는 Trinoo, Tribal Flood Network, Stacheldraht 등이 있지요..

DDoS 의 증상을 살펴보면..
감염 시스템에서 생성된 악성코드(Win-Trojan/Destroyer.37264)가 2009년 7월10일 0시를 기점으로..
하드디스크의 데이터를 손상하는 기능을 가지고 있습니다..

또.. 악성코드에 감염되면 PC내 일부 파일이 zip, zoo, arc, lzh, arj, gz, tgz 등의 확장자로 암호화되어 압축 저장됩니다..
또.. A~Z 드라이브의 물리적인 첫 시작 위치부터 ‘Memory of the Independence Day’라는 문자열이 저장돼 있어..
정상적인 시스템의 MBR 및 파티션 정보가 손상되는 증상이 있습니다..

치료 방법으로는

안철수 연구소 - Win-Trojan/Agent (DDoS 악성코드 전용백신) 이 나왔습니다..

치료하기 전에.. 아래와 같은 순서대로 치료하시라고 친절하게 안철수연구소에서 알려줬습니다..

1. 안전모드에서 날짜 변경하기
1) 랜케이블 제거
2) PC를 켜자마자 F8번 키를 눌러 안전모드로 부팅한 후
3) PC의 날짜를 7월10일 이전 날짜로 설정하여 재부팅
4) 안철수연구소에서 제공한 최신엔진과 전용백신으로 진단 및 치료

2. Bios에서 날짜 변경하기
1) 랜케이블 제거
2) Bios 메뉴에 들어가서 시간변경 메뉴로 들어갑니다. (Bios마다 차이가 있으나, 부팅 초기에 [Del]키를 누릅니다.)
3) PC의 날짜를 7월10일 이전 날짜로 설정한 후 Bios 저장하고 재부팅
4) 안철수연구소에서 제공한 최신엔진과 전용백신으로 진단 및 치료