|
Worm/CodeRed_II 가 생성하는 트로이목마 프로그램으로 C 드라이브나 D 드
라이브 루트에explorer.exe 파일을 생성하는데 실행되면 윈도우 폴더의 정
상파일인 explorer.exe를 실행한다. 이후 레지스트리 변경을 통해서 원격지
에서 C 드라이브와 D 드라이브에 접근이 가능하게 된다.
이외에 자세한 설명은 Worm/CodeRed_II 정보를 참고하기 바란다.
매월 1일에서 19일 사이에는 임의의 IP 주소의 80번(HTTP) 포트로 메모리
에 있던 자기자신을 송신하여 감염을 시키려 시도한다.
매월 20일에서 28일 사이에는 www1.whitehouse.gov 사이트를 를 공격하여
서버의 운영을 방해하는데, 만약 감염된 웹 서버가 1,000 대 라면 이 서버
들이 동시에 공격을 하게되는데, 현재 국내의 웹서버들도 많이 감염된 상황
이며, 해당 기간이 되면 일제히 www1.whitehouse.gov사이트를 공격할 것이
다.
|
|
|