Home > Àüü±â»ç

¿ø°Ý µ¥½ºÅ©Åé ÅëÇØ À©µµ¿ì PC °¨¿°½ÃÅ°´Â ½ÅÁ¾ ¿ú ¹ß°ß

ÀÔ·Â : 2011-08-29 16:36
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
RDP ÀÌ¿ëÇÑ ÃÖÃÊÀÇ ¿ú...´Ù·®ÀÇ ¾Æ¿ô¹Ù¿îµå RDP Æ®·¡ÇÈ ¹ß»ý½ÃÄÑ

 

[º¸¾È´º½º È£¾ÖÁø] ÃÖ±Ù
RDP(¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ)¸¦ ÅëÇØ À©µµ¿ì PC¸¦ °¨¿°½ÃÅ°´Â ¸ð¸£Åä(Morto)¶ó´Â »õ·Î¿î ¿úÀÌ ÀÎÅͳݿ¡ ÆÛÁö°í ÀÖ´Ù. ÀÌ´Â RDP¸¦ °¨¿° ¸Å°³Ã¼·Î ÀÌ¿ëÇÏ´Â ÃÖÃÊÀÇ ¿úÀÌ´Ù.

 

ÀÌ ¿úÀ¸·Î ÀÎÇØ ³×Æ®¿öÅ©»óÀÇ °¨¿° ¸Ó½ÅÀº ´Ù·®ÀÇ ¾Æ¿ô¹Ù¿îµå RDP Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ¸ð¸£Åä´Â À©µµ¿ì·Î ±¸µ¿µÇ´Â ¼­¹ö¿Í ¿öÅ©½ºÅ×À̼ÇÀ» ¸ðµÎ °¨¿°½Ãų ¼ö ÀÖ´Ù.


¸ð¸£ÅäÀÇ °¨¿° »ç·Ê¸¦ °ÞÀº »ç¿ëÀÚµéÀº À©µµ¿ì ÇïÇÁ(Help) Æ÷·³¿¡ ÀÌ ¿úÀÌ Å¬¸° ÀνºÅç(clean install)ÇÏ°í ¿Ïº®È÷ ÆÐÄ¡¸¦ Àû¿ëÇÑ À©µµ¿ì ¼­¹ö 2003À» °¨¿°½ÃÅ°°í ÀÖ´Ù´Â ±ÛÀ» ¿Ã¸®°í ÀÖ´Ù. Ŭ¸° ÀνºÅçÀ̶õ ±âÁ¸¿¡ »ç¿ëÇÏ´ø µ¥ÀÌÅ͸¦ ¹é¾÷¹Þ°í »õ·Î¿î ¿î¿µÃ¼Á¦¸¦ ¼³Ä¡ÇØ ±âÁ¸ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹Ð¾î³»´Â °ÍÀ» ¸»ÇÑ´Ù.

  

SANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ(SANS Internet Storm Center)´Â °¨¿° ½Ã½ºÅÛµéÀÌ ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇØ RDP ¼­ºñ½º°¡ ¿­¸° ¿ø°Ý ¸Ó½ÅÀ» ã°í Àֱ⠶§¹®¿¡ Áö³­ ¸çÄ¥ µ¿¾È RDP Æ®·¡ÇÈÀÌ Å©°Ô Áõ°¡Çß´Ù°í 28ÀÏ ¹ßÇ¥Çß´Ù. »õ·Î¿î ±â±â¿¡ ħÅõÇÑ ¸ð¸£Åä°¡ ÇÏ´Â Çൿ Áß Çϳª´Â °¨¿°½Ãų ´Ù¸¥ PC¿Í ¼­¹ö¸¦ ã¾Æ ·ÎÄà ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÏ´Â ÀÏÀÌ´Ù.


SANSÀÇ Äɺó ¼îÆ®(Kevin Shortt)´Â ºí·Î±×¸¦ ÅëÇØ ¡°¸î ÁÖÀü 3389 Æ÷Æ®ÀÇ Æ®·¡ÇÈÀÌ ±ÞÁõÇß´Ù°í ÁöÀûµÈ ¹Ù Àִµ¥ Áö±ÝÀº ±× Æ®·¡ÇÈÀÌ 10¹è Áõ°¡Çß´Ù¡±¸ç ¡°Áï ³×Æ®¿öÅ©¸¦ ½ºÄ³´×Çϸç RDP ¼­ºñ½º¸¦ ã´Â °¨¿° ½Ã½ºÅÛÀÌ ´Ã¾ú´Ù´Â Àǹ̡±¶ó°í ¹àÇû´Ù.


¸ð¸£Åä°¡ ÀÏ´Ü ÇÑ ¸Ó½ÅÀ» °¨¿°½ÃŲ ÈÄ °¨¿°½Ãų ¶Ç ´Ù¸¥ PC¸¦ ¼º°øÀûÀ¸·Î ã¾Æ³»¸é RDP ¼­ºñ½ºÀÇ Æнº¿öµå¸¦ ãÀ¸·Á°í ²öÁú±â°Ô ½ÃµµÇÑ´Ù. ÀÌ ¿úÀÌ ½ÃµµÇÏ´Â ºñ¹Ð¹øÈ£µéÀº ¾Æ·¡¿Í °°ÀÌ ¾ÆÁÖ °£´ÜÇÏ´Ù. µû¶ó¼­ ºñ¹Ð¹øÈ£¸¦ º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.

 

  admin

  password

  server

  test

  user

  pass

  letmein

  1234qwer

  1q2w3e

  1qaz2wsx

  aaa

  abc123

  abcd1234

  admin123

  111

  123

  369

  1111

  12345

  111111

  123123

  123321

  123456

  654321

  666666

  888888

  1234567

  12345678

  123456789

  1234567890


F-½ÃÅ¥¾îÀÇ ¹ÌÄÚ È÷Æ÷³Í(Mikko Hypponene) CRO´Â ¡°¸Ó½ÅÀÌ °¨¿°µÇ°í ³ª¸é ¸ð¸£Åä´Â ¿ø°Ý µ¥½ºÅ©Åé ¿¬°á ¼­ºñ½º°¡ È°¼ºÈ­µÈ ±â±â¸¦ ã¾Æ ·ÎÄà ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÏ°Ô µÈ´Ù¡±¸ç ¡°µû¶ó¼­ RDP Æ÷Æ®ÀÎ 3389/TCP Æ÷Æ®¿¡ ´Ù·®ÀÇ Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù¡±°í ¼³¸íÇß´Ù.


ÀÏ´Ü ¿ø°Ý ½Ã½ºÅÛ¿¡ ¿¬°áµÇ¸é °øÀ¯ ±â´ÉÀ» ÅëÇØ ¿¹ÄÁ´ë C:, D:(°¢°¢ \tsclient\c, \\tsclient\d)¿Í °°Àº ¼­¹öÀÇ µå¶óÀ̺꿡 ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. ¸ð¸£Åä´Â ÀÌ °øÀ¯ ±â´ÉÀ» ÀÌ¿ëÇØ Ç¥Àû ¸Ó½Å¿¡ ÀÚ½ÅÀ» º¹»çÇÑ´Ù.


´Ù½Ã ¸»ÇØ ¹®ÀÚ A:·Î µÈ Àӽà µå¶óÀ̺긦 »ý¼ºÇÏ°í ÀÌ µå¶óÀ̺꿡 a.dllÀ̶ó´Â ÆÄÀÏÀ» º¹»çÇÏ´Â °ÍÀÌ´Ù. ½Ã½ºÅÛÀÌ °¨¿°µÇ¸é \windows\system32\sens32.dll,  \windows\offline web pages\cache.txt.¿Í °°Àº ¸î °¡Áö ÆÄÀÏÀÌ »õ·Î »ý¼ºµÈ´Ù.


¸ð¸£Åä´Â ¿ø°ÝÀ¸·Î Á¶Á¤ÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ´Â jaifr.com, qfsl.net µîÀÇ ´ëü ¼­¹ö¸¦ ÅëÇØ ÀÌ·ïÁø´Ù.

[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)