IPv4 의 아이피 부족현상을 해결하기 위한 방법으로 IPv6 가 출범한지 수년이 흘렀습니다. 아직가지 IPv6 를 이용하는 사람은 많지 않아 사실상 유명무실한 상태입니다.

하지만 IPv6 정책을 강하게 추진할 예정이라고 합니다만, 보안문제를 생각하지 않을 수 없습니다. IPv6 는 맥주소와 비슷한 형태여서, 만들 수 있는 아이피의 수는 엄청납니다만, 이에 따라 아이피 추적에도 어려움을 겪을 수 밖에 없습니다.

IPv4의 경우 특정 아이피 대역은 특정 회사가 가지고 있는 특징을 활용하여 아이피 추적에도 이용하였는데, 경우의 가짓수가 매우 많은 IPv6 은 범죄에 이용될 경우 사실 상 추적도 어렵게 됩니다. 

또한, IPv4의 경우 아이피 차단도 뒷자리만 바뀐다는 특징을 이용하여 쉽게 차단할 수 있었던 반면, IPv6의 경우에는 정확한 대역을 찾기 힘들어 차단도 힘들 것입니다.

따라서 항상 보안 문제를 생각해야 한다는 것을 정부에서는 잊지 말아야 할 것입니다. 

http://mcaf.ee/ce614

1. 증상

감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.

정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해

2. 분석


파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 중국의 QQ 메신져 인 것처럼 서명해놓았다.

실행시 자동으로 네이트온 사용자에게 "누가 동전이나 오이를 이렇게 접을수 있나요 
www.xendxxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.

기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.

http://www.virustotal.com/file-scan/report.html?id=a06b7e34d3c5643e365613f0fe7559505d54bbf13f1ad62a56d342e183420724-1295179448


3. 치료법

현재 해당 바이러스는
 Antivir(http://www.antivir.com), Avast(http://www.avast.co.kr 에서 치료 및 삭제가 가능하다.


Ram은 흔히들 휘발성을 가지고 있어 프로그램을 종료할 경우에는 Ram 에서 관련내용이 삭제된다고 배웁니다만, 5분 이라는 시간동안 정보가 남는다고 합니다. 저도 모르고 있었던 사실입니다.

경찰은 HDD의 물리적 논리적 손상도 복구하여 범인을 잡는 놀라운 사례를 만들어내고 있지만, 또다른 수사기법인가요? 16비트로 이루어진 헥사코드를 복구하는 과정. 그 많은 헥사코드 중에서 암호코드만 추출해 내는 능력.

모두 피와 살이 된 경험 없이는 불가능하겠지요?

 

http://mcaf.ee/df31c

+ Recent posts