[주의] DDOS 하드디스크 즉시 파괴 명령 하달 중 !!

자유게시판

[주의] DDOS 하드디스크 즉시 파괴 명령 하달 중 !!

5 731
<3월 6일 업데이트> - C&C 서버에서 하드디스크 즉시 파괴 명령 하달

6일부터 약 580개 이상의 C&C 서버에서 즉시 하드디스크를 파괴하라는 명령이 하달되어 시스템 파괴가 시작되었습니다.

 
3월 6일부터 약 580개의 C&C 서버에서 즉시 하드디스크를 파괴하라는 명령이 하달되어 시스템 파괴가 시작 되었습니다.

이번 악성코드는 피해 정도가 매우 심각하고, 다양한 방법으로 백신업데이트 방해하고 있기 때문에 

고객님들께서는 모든 PC에 대하여 감염 가능성을 두고 아래 방법 대로 조치하여주시기 바랍니다.
 


[조치방법]

PC가 켜져 있는 경우:

절대로 PC를 종료하지 마시고, 알약의 최신 전용백신을 새로 다운로드하여 검사/치료하시기 바랍니다.

특히, 알약의 업데이트 버튼을 클릭하여 '업데이트에 실패하였습니다' 라는 메세지가 나오면

이미 악성코드에 감염되었을 가능성이 높으니 반드시 검사하셔야 합니다.


PC가 꺼져 있는 경우:

1. 안전모드로 부팅합니다.

2. 알약 의 전용백신을 새로 다운로드하여 검사/치료하시기 바랍니다.

안전모드에서 인터넷 연결이 되지 않는다면 

악성코드에 감염되지 않은 깨끗한 PC에서  알약의 최신 전용백신을 USB 메모리에 다운로드 하신 후 

염PC에 복사하여 검사하시기 바랍니다.
 

 

 ※ 안전모드 부팅 방법

PC의 전원 버튼을 누르신 후 F8키를 연속으로 수 차례 반복해서 누르신 후 부팅옵션에서 

'안전 모드 (네트워킹 사용)'을 선택하세요.






 

<3월 4일 최초공지>

3월 4일 현재, 국내 주요인터넷 사이트들에 대한 DDOS (분산서비스거부) 공격이 진행되고 있습니다.
공격은 악성코드에 감염된 좀비 PC로부터 발생하며, 
현재 알약에서는 이 악성코드를 Backdoor.DllBot.gen, V.BKD.DllBot.gen 등 으로 진단하고 있습니다. 

(Backdoor.DllBot.gen, V.BKD.DllBot.gen, Trojan.Downloader.Agent.33D, 

V.DWN.Agent.33D, Trojan.Dropper.Agent.nthost, V.DRP.Agent.nthost, 

Trojan.Agent.docCrypt, V.TRJ.Agent.docCrypt, Trojan.Agent.hosts, V.TRJ.Agent.hosts)

고객님들께서는 사용중인 PC에 특별한 이상이 없더라도, 
반드시 알약을 설치하여 DB를 항상 최신버전으로 유지해 주시고, 
실시간 감시를 활성화 하신 뒤 검사를 실행하실 것을 권장합니다.

특히, 이 악성코드는 디스크 내의 문서파일 완전삭제 및 MBR삭제 기능이 있으며 
스케줄에 의해 동작하기 때문에 감염되었다면 반드시 치료해야 합니다.
또 hosts 파일 변조기능이 있어 일부 백신들의 업데이트 기능이 무력화될 수 있으니 
반드시 알약 또는 알약 전용백신을 다운받아 검사하시기 바랍니다.
 

<전용백신 다운로드 : 2011/3/6 14:20 >




<알약 공개용 다운로드>


  



  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기
  • 카카오스토리로 보내기
  • 카카오톡으로 보내기
  • 네이버밴드로 보내기
  • 네이버로 보내기
  • 텀블러로 보내기
  • 핀터레스트로 보내기

Comments

서옥하
감사! 아직까지는 이상무(^_^)!
연구실컴에서는  V3를 쓰고, 집에서 쓰는 노트북에서는 Mcafee를 쓰고 있는데, OS를 windows7으로 바꾼후에는  보안면에서 확실히 업그레이드된것 같음!
알약이 괜찮은가?  가짜 알약도 있는것 같아서...!
알약! 아주 좋은 백신 엔진을 쓰고 있습니다.
세상에는 허접한 공짜도 많지만 회사의 사운을 걸고 공공의 이익을 위해 비싼 프로그램을 외국에서 구입해 와서 서비스 하는 것 중의 하나가 알약입니다. 사실 알약 때문에 V3안철수연구소가 큰 타격을 받고 있지만 일반 소비자 입장에서 보면 너무 좋은 혜택을 보고 있죠.
저는 모든 PC에 장착하여 사용중이며 권장합니다.
또한 ActiveX를 잘 사용하지 않는 서양에서는 익스플로러를 쓰지 않는 이유 중의 하나가 이 바이러스 때문이죠. 저도 국세청세무 업무, 은행결제, 오픈마켓 결제 이외에는 거의 대부분 파이어폭스를 사용합니다.
홍융기

탱큐!

임우순

불철주야 수고가 매우 많습니다...좋은 정보 대단히 감사합니다..미리 사전예방을 합시다...

박두현
사실 이번 디도스 공격은 군관련 서버부터 시작되었기에 작년 처럼 또 테러 당하는가 싶어서 내심 조마조마 했습니다. 예고된 테러 시간에 보안 조치를 취하여 무사히 넘기는 것 같아 얼마나 다행인지 모릅니다.
이번 공격은 하드 디스크 자체를 파괴 시켜버리기 때문에 모든 시스템, 홈피 자료가 한 순간에 날아가버릴까봐!!! 걱정 많았습니다.
물론 미리 백업은 하였지만 자료와 하드디스크 장비까지 새로 준비해야 하는 불상사는 없어서 다행이죠.
중국 해커부대와 중국에 있는 북한 해커부대 아그들의 전투 대상이 우리나라와 미국이 되었으니 지금도 오늘도 앞으로도 쭉~ 계속하여 IT 쪽에서는 전쟁이 계속 될 것 같습니다.
 
Hot

인기 2011 문화제 찬조/협찬 감사 합니다.

댓글 24 | 조회 1,213
감사 인사 드립니다!제 3회 문화축제 행사를 위하여 각별히 성원하여 주시고 따뜻한 격려를 주신 대학 및 단체 회장님 및 찬조를 아끼지 않으신 여러 동기분들께 마음으로부터 깊은 존경… 더보기
Hot

인기 ROTC15기 문화음악의 밤에 초대 하면서

댓글 25 | 조회 1,187
존경하는 동기 여러분! 올해도 문화의 가을이또 찾아왔습니다. 영국의 인류학자 E.B 타일러는 저서 원시문화 (Primitive Culture 1871)에서 문화란 "지식·신앙·예술… 더보기
Hot

인기 2011 한마음 가족 등반대회

댓글 26 | 조회 1,355
존경하는 15기동기 여러분! 금년 추석에도 가족들과 함께 평안하고 행복한 연휴가 되시길 기원 합니다. 별도로 팝업 인사장은 올리지 않으오니 널리 양해 하시길 빕니다. 금년 9월은 … 더보기
Hot

인기 정택영 동기 귀국 전시회 안내

댓글 14 | 조회 878
정택영 동기의 이번 귀국 전시회의 작품을 우리 15기 동기가 구매하는 건에 대하여 일정 수익금을 동기회 기금으로 기부할 예정이며, 10월 문화축제 행사도 후원을 약속 하였으며, 특… 더보기
Hot

인기 알시오 콰이어 (ROTC15기 합창단), KBS 합창대회 2차 예선을 참가하면서 .....

댓글 22 | 조회 1,043
안녕하세요, 15기 동기여러분 !!! 우리 합창단 (김상수단장- 서울대)이 KBS에서 주최하는제1회 전국민 합창대축제에 참가하여 참가팀 280여개팀중에서 1차 UCC(동영상) 예선… 더보기
Hot

인기 2011년 자녀장학금 지급자 결정

댓글 9 | 조회 1,030
28일 신청자 3명을 집행부회의, 심사를 거쳐 2명의 자녀를 결정하였습니다 2011년 자녀 장학금 지급자 결정 공고 8월 중순경 2학기 학자금으로 1인당 250만원이 지급 될 예정… 더보기
Hot

인기 15기환우돕기 바자회 수입금 지급대상 심의 결과

댓글 21 | 조회 1,031
환우돕기 바자회수익금 지급대상 심의 결과 7월18일 18시30분 15기 동기사무실에서 회장 고기영외12인(부회장단)회의로 심의를 끝냈습니다 - 심사기준: 1)15기동기회발전에 헌신… 더보기
Hot

인기 6월8일은 인터넷 접속이 어려울 수도 있습니다.

댓글 5 | 조회 708
6월8일 네이버∙다음∙구글∙페이스북 등 국내외 주요 웹사이트에 접속이 어려울 수 있어 주의가 요구된다. 이날은 인터넷소사이어티(ISOC)가 정한 ‘월드 IPv6 데이(World I… 더보기
Hot

인기 ROTC 창설 50주년 기념식에 초대 합니다.

댓글 1 | 조회 805
클릭하면 크게 보입니다.
Now

현재 [주의] DDOS 하드디스크 즉시 파괴 명령 하달 중 !!

댓글 5 | 조회 732
<3월 6일 업데이트> - C&C 서버에서 하드디스크 즉시 파괴명령 하달 6일부터 약 580개 이상의 C&C 서버에서 즉시 하드디스크를 파괴하라는 명령이 … 더보기
Hot

인기 총동기회 평생번호 0505-506-1515 개설

댓글 7 | 조회 974
총동기회 평생번호 0505-506-1515지금까지 신집행부가 발족이 되면 회장 사무실과 전화번호를 이용하여 왔습니다.그러다 보니 집행부가 바뀔 때 마다(1년 마다 바뀌는 집행부) … 더보기
Hot

인기 서버 기능 활용 안내

댓글 0 | 조회 1,051
Web Hard - 각 동호회, 대학및 집행부의 용량이 큰 원본 사진, 동영상, 문서 등을 보관하거나 다운로드 시 이용-이용가능 부라우저 Internet Explorer 8.0 이… 더보기
Hot

인기 홈페이지 리뉴얼을 마치면서

댓글 13 | 조회 770
자체 서버셋팅과 홈페이지 리뉴얼을 마치면서 몇 마디...(글자가 작아서 읽기가 불편하신 분들은 자판키 Ctrl 과 + 를동시에 눌러주세요. 줄이기는 Ctrl 과 - 를 눌러주세요.… 더보기
Hot

인기 본인 사진 아이콘 찾으세요

댓글 11 | 조회 927
서버이전 시 게시판의 댓글에 표시 되는 개인 인식용 사진 아이콘이 모두 사라져 버렸군요. 아래에 올려 드리니 재설정하여 주시면 고맙겠습니다. 참고로 아직 개인 인식용 사진을만드시길… 더보기
Hot

인기 12월28일(화요일)11대,12대 총회 및 총동기회 회장 이취임식 참석자 명단 보고건

댓글 40 | 조회 1,152
28일 행사에 이름표 준비에 만전을 다하고자 학교,지회,동호회별 참석자 명단을 월요일 오전12시까지 댓글 혹은 전화(김일현:010-2733-7112)에게 통보하여 주시면 행사 진행… 더보기
Hot

인기 IE6과는 이별을 할 시간에 이르렀다

댓글 6 | 조회 841
연말쯤 15기 자체 서버 셋팅이 완료되면 홈페이지가 이사를 가게 될 것입니다. 얼마 전에도현재 동기들께서 사용하고 계신 웹부라우저가 IE6이 너무 많아서 업그레이드 하실 것을 권장… 더보기
카테고리
Banner
  • 글이 없습니다.
최근통계
Facebook Twitter GooglePlus KakaoStory KakaoTalk NaverBand