[긴급 보안 공지] Sasser Worm 바이러스 보안 공지

2004-05-04

현재 국내에 Sasser 웜바이러스가 매우 빠르게 전파되고 있습니다.  

이로 인한 피해를 최소화 하고자  정통부 한국 정보 보호 진흥원 (Kisa) 의 요청으로 
국내 모든 ISP에 해당 바이러스의 실행 및 감염 네트워크 Port가 제한 되어 있습니다. 

(135,  139 , 445 : 네트워크 드라이브 및 공유 등에 접속 제한이 발생됩니다)

** 아래 내용을 참조하시어 해당 Worm 바이러스의 패치를 반드시 해주시길 바랍니다
---------------------------------------------------------------------------------
☆ 증상

- CPU 사용율이 100%로 증가하여 컴퓨터 속도가 느려진다. 
- 시스템이 자동 종료 및 리부팅 된다.
- 특정 포트의 트래픽이 급증한다.
---------------------------------------------------------------------------------
☆ 전파방법

MS사의 윈도우즈의 LSASS(Local security Authority Subsystem Service) 취약점을 
이용하여 전파된다. (MS04-011 참조)
---------------------------------------------------------------------------------
☆ 해결방법

1) 웜 프로세스를 죽인다.

-> 윈도우 작업 관리자 실행 CTRL+ALT+DELETE 키를 동시에 누른다 
-> 프로세스 클릭
-> avserve.exe 를 선택하고 [프로세스 끝내기] 클릭

2) 해당 패치와 전용 백신을 다운 받는다.(참조사이트 : www.hauri.co.kr )
3) 다운 받은 백신을 실행하여 치료한다.
4) 다운 받은 패치를 실행시킨다.
5) 윈도우즈 업데이트를 한다.

-> 시작 
-> 윈도우업데이트 
(또는 internet explorer 실행 후 
http://v4.windowsupdate.microsoft.com/ko/default.asp 주소창에 입력)
-> 업데이트 검색 
-> 업데이트 검토 및 설치(가능한 업데이트를 모두 합니다.)
-> 필요한 경우 리부팅 메시지가 뜰 수 있습니다.