"CodePink" 웜에 감염될 경우 시스템의 속도가 이상적으로 상승되며, 경우에 따라서는 시스템
자체가 완전히 업그레이드 된 것처럼 보일 수 있고, 해킹공격의 경유지로 활용되어 일본의
특정 사이트로 일정시간동안 접속시도를 통한 서비스거부공격(DOS)를 하게된다.
언젠가 발생할 "CodePink" 웜은 Windows NT/2000서버를 공격대상으로 한다는 점에서는 CodeRed, CodeBl
ue와 유사하지만, 상이한 취약점을 이용하고 미국,중국이 아닌 일본의 특정 사이트를 집중
공격한다는 점에서 다른 특징을 가지고 있다.
□ 감염원리 및 피해증상
o "CodePink" 웜은 Windows NT/2000의 IIS 서버의 취약점을 이용하여 공격함
o "CodePink" 웜에 감염된 경우,
- 감염된 시스템들은 속도가 이상적으로 상승됨
- 시스템 내에 TextBook.exe, c:\tokdo.vbs, japansux.dll과 같은 파일을 생성함
- 일본의 특정사이트로 일정시간(오전10시~오후6시)동안 접속시도를 감행하여 서비스 거부
공격(DOS)을 함
- 일본의 특정사이트를 공격하는 중에는 시스템의 속도가 더욱 향상됨
□ 대응방법
- 너도나도 CodePink 웜 바이러스를 설치한다.
--
shovel
n. 삽
v.i. 삽질하다
shoveler (BrE, shoveller)
n. 삽질하는 사람(장치)
Debian GNU/Linux Shoveler Merveilleuse