자유게시판

[주의경보발령]홈페이지 서비스마비공격 (DDos)관련하여...

작성자
관리자
작성일
2009-07-08
조회
261

[주의 경보발령] 홈페이지 서비스마비공격 악성코드 출현


09.7.7 오후 7시경부터 주요 기관 홈페이지 및 포털 사이트 등 대상으로 분산 서비스 마비(DDos) 공격을 시도하는 악성코드가 출현, 다수의 사이트에서 피해가 발생하고 있음에 따라 사이버위협 ' 주의' 경보를 발령합니다.


■ 주요 특징


  o 악성코드 감염시 'perfvwr.dll'이 시스템에 서비스로 등록되며 %system% 폴더에 'uregvs.nls' 파일 생성  
  o 실행시 우리나라 및 미국의 25개 사이트 대상으로 무의미한 네트워크 접속을 대량으로 시도






■ 대응 요령


    o 백신 소프트웨어를 최신버전으로 유지하고 실시간 감시 기능을 사용
    o 백신(V3, 알약 등) 및 전산원 포털과 중앙도서관 홈페이지에서 제공중인 온라인 바이러스 스캐너로
      시스템 점검 수행
       - 포털 마이스누(http://my.snu.ac.kr) ->(중앙 오른쪽 링크) 온라인바이러스 검사 
       - 중앙도서관(http://library.snu.ac.kr) ->(중앙 오른쪽 배너) 바이러스 온라인 검사 및 치료 
       - V3 전용백신(첨부파일)    
      

서울대 중앙전산원 정보보안센터

=======================================================================================
학부내 모든 실험실 및 전산실의 담당자분들은 상기 요령에 따라 점검 후 치료를 해주시기 바랍니다.

전체 0