: Code Red의 오리지날판은 감염된 각 머신이 최종적으로 그것을 감염시킨 원래의 머신을
: 다시 액세스해서 공격하도록 프로그램되어 있었다. 웜의 제작자가 감염 경로를 추적할
: 수 있도록 이와 같이 프로그램된 것일지도 모른다고 eEye사는 추측하고 있다. eEye사의
: 시큐러티 전문가는 Code Red의 이 기능을 사용해서 최초 감염을 정확하게 추적할 수 있었다. 감염된 모든 머신이 최종적으로는 모두「감염원을 방문하기」때문에 감염된 시스템을 기록, 추적하는 것이 가능해지는 것이다. 신종으로는 이 코드상의 에러는 포함되지 않는다.
위에서 언급된 eEye사에서 코드레드웜의 탐지할 수 있는
스캐너를 다운받을 수 있습니다.
http://www.eeye.com/html/Research/Tools/codered.html
한번에 스캔으로 254개의 IP를 스캔할 수 있습니다.
.ida vulnerability 를 체크해서 보안 취약하다고 판단되는 IP는
결과리스트에 표시해줍니다.
사용법이 아주 간단하므로, 혹시 사내서버나, 제품으로 나가 있는
싸이트들을 스캔해서 점검할 수 있겠습니다.
- 김대호.
--
다이호 :-)