그리고 감염 대상 시스템을 찾기 위해 ICMP 또는, PING 신호를 보내게 되며, 이 과정에서 네트웍 트래픽이 증가하게 된다.
이웜은 두가지 포트를 이용하여 시스템 이상을 일으키는데, 135번 포트를
통해서는 DCOM RPC 취약점을, 또한 80번 포트를 통해서는 WebDav 취약점
(http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp)을 이용하여 IIS 5.0 시스템을 공격한다.
웜 내부에는 다음과 같은 문자열이 존재 한다.
=========== I love my wife & baby :-)~~~ Welcome Chian~~~ Notice: 2004 will remove myself:-)~~ sorry zhongli~~~=========== wins
또한 2004년이 되어 실행 되면 자신을 삭제하게 된다.
예방 및 수동조치방법
무단전재ㆍ배포금지
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
* 에브리존 정보 이용 문의 : greenking@everyzone.com