[º¸¾È´º½º È£¾ÖÁø] ÃÖ±Ù RDP(¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ)¸¦ ÅëÇØ À©µµ¿ì PC¸¦ °¨¿°½ÃÅ°´Â ¸ð¸£Åä(Morto)¶ó´Â »õ·Î¿î ¿úÀÌ ÀÎÅͳݿ¡ ÆÛÁö°í ÀÖ´Ù. ÀÌ´Â RDP¸¦ °¨¿° ¸Å°³Ã¼·Î ÀÌ¿ëÇÏ´Â ÃÖÃÊÀÇ ¿úÀÌ´Ù.
ÀÌ ¿úÀ¸·Î ÀÎÇØ ³×Æ®¿öÅ©»óÀÇ °¨¿° ¸Ó½ÅÀº ´Ù·®ÀÇ ¾Æ¿ô¹Ù¿îµå RDP Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ¸ð¸£Åä´Â À©µµ¿ì·Î ±¸µ¿µÇ´Â ¼¹ö¿Í ¿öÅ©½ºÅ×À̼ÇÀ» ¸ðµÎ °¨¿°½Ãų ¼ö ÀÖ´Ù.
¸ð¸£ÅäÀÇ °¨¿° »ç·Ê¸¦ °ÞÀº »ç¿ëÀÚµéÀº À©µµ¿ì ÇïÇÁ(Help) Æ÷·³¿¡ ÀÌ ¿úÀÌ Å¬¸° ÀνºÅç(clean install)ÇÏ°í ¿Ïº®È÷ ÆÐÄ¡¸¦ Àû¿ëÇÑ À©µµ¿ì ¼¹ö 2003À» °¨¿°½ÃÅ°°í ÀÖ´Ù´Â ±ÛÀ» ¿Ã¸®°í ÀÖ´Ù. Ŭ¸° ÀνºÅçÀ̶õ ±âÁ¸¿¡ »ç¿ëÇÏ´ø µ¥ÀÌÅ͸¦ ¹é¾÷¹Þ°í »õ·Î¿î ¿î¿µÃ¼Á¦¸¦ ¼³Ä¡ÇØ ±âÁ¸ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹Ð¾î³»´Â °ÍÀ» ¸»ÇÑ´Ù.
SANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ(SANS Internet Storm Center)´Â °¨¿° ½Ã½ºÅÛµéÀÌ ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇØ RDP ¼ºñ½º°¡ ¿¸° ¿ø°Ý ¸Ó½ÅÀ» ã°í Àֱ⠶§¹®¿¡ Áö³ ¸çÄ¥ µ¿¾È RDP Æ®·¡ÇÈÀÌ Å©°Ô Áõ°¡Çß´Ù°í 28ÀÏ ¹ßÇ¥Çß´Ù. »õ·Î¿î ±â±â¿¡ ħÅõÇÑ ¸ð¸£Åä°¡ ÇÏ´Â Çൿ Áß Çϳª´Â °¨¿°½Ãų ´Ù¸¥ PC¿Í ¼¹ö¸¦ ã¾Æ ·ÎÄà ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÏ´Â ÀÏÀÌ´Ù.
SANSÀÇ Äɺó ¼îÆ®(Kevin Shortt)´Â ºí·Î±×¸¦ ÅëÇØ ¡°¸î ÁÖÀü 3389 Æ÷Æ®ÀÇ Æ®·¡ÇÈÀÌ ±ÞÁõÇß´Ù°í ÁöÀûµÈ ¹Ù Àִµ¥ Áö±ÝÀº ±× Æ®·¡ÇÈÀÌ 10¹è Áõ°¡Çß´Ù¡±¸ç ¡°Áï ³×Æ®¿öÅ©¸¦ ½ºÄ³´×Çϸç RDP ¼ºñ½º¸¦ ã´Â °¨¿° ½Ã½ºÅÛÀÌ ´Ã¾ú´Ù´Â Àǹ̡±¶ó°í ¹àÇû´Ù.
¸ð¸£Åä°¡ ÀÏ´Ü ÇÑ ¸Ó½ÅÀ» °¨¿°½ÃŲ ÈÄ °¨¿°½Ãų ¶Ç ´Ù¸¥ PC¸¦ ¼º°øÀûÀ¸·Î ã¾Æ³»¸é RDP ¼ºñ½ºÀÇ Æнº¿öµå¸¦ ãÀ¸·Á°í ²öÁú±â°Ô ½ÃµµÇÑ´Ù. ÀÌ ¿úÀÌ ½ÃµµÇÏ´Â ºñ¹Ð¹øÈ£µéÀº ¾Æ·¡¿Í °°ÀÌ ¾ÆÁÖ °£´ÜÇÏ´Ù. µû¶ó¼ ºñ¹Ð¹øÈ£¸¦ º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
admin password server test user pass letmein 1234qwer 1q2w3e 1qaz2wsx aaa abc123 abcd1234 admin123 111 123 369 1111 12345 111111 123123 123321 123456 654321 666666 888888 1234567 12345678 123456789 1234567890 |
F-½ÃÅ¥¾îÀÇ ¹ÌÄÚ È÷Æ÷³Í(Mikko Hypponene) CRO´Â ¡°¸Ó½ÅÀÌ °¨¿°µÇ°í ³ª¸é ¸ð¸£Åä´Â ¿ø°Ý µ¥½ºÅ©Åé ¿¬°á ¼ºñ½º°¡ È°¼ºÈµÈ ±â±â¸¦ ã¾Æ ·ÎÄà ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÏ°Ô µÈ´Ù¡±¸ç ¡°µû¶ó¼ RDP Æ÷Æ®ÀÎ 3389/TCP Æ÷Æ®¿¡ ´Ù·®ÀÇ Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÏ´Ü ¿ø°Ý ½Ã½ºÅÛ¿¡ ¿¬°áµÇ¸é °øÀ¯ ±â´ÉÀ» ÅëÇØ ¿¹ÄÁ´ë C:, D:(°¢°¢ \tsclient\c, \\tsclient\d)¿Í °°Àº ¼¹öÀÇ µå¶óÀ̺꿡 ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. ¸ð¸£Åä´Â ÀÌ °øÀ¯ ±â´ÉÀ» ÀÌ¿ëÇØ Ç¥Àû ¸Ó½Å¿¡ ÀÚ½ÅÀ» º¹»çÇÑ´Ù.
´Ù½Ã ¸»ÇØ ¹®ÀÚ A:·Î µÈ Àӽà µå¶óÀ̺긦 »ý¼ºÇÏ°í ÀÌ µå¶óÀ̺꿡 a.dllÀ̶ó´Â ÆÄÀÏÀ» º¹»çÇÏ´Â °ÍÀÌ´Ù. ½Ã½ºÅÛÀÌ °¨¿°µÇ¸é \windows\system32\sens32.dll, \windows\offline web pages\cache.txt.¿Í °°Àº ¸î °¡Áö ÆÄÀÏÀÌ »õ·Î »ý¼ºµÈ´Ù.
¸ð¸£Åä´Â ¿ø°ÝÀ¸·Î Á¶Á¤ÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ´Â jaifr.com, qfsl.net µîÀÇ ´ëü ¼¹ö¸¦ ÅëÇØ ÀÌ·ïÁø´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>