본문 바로가기
주메뉴 바로가기
팝업열기
팝업닫기
모바일메뉴
전체메뉴
정보보호안내DAEWON UNIVERSITY COLLEGE

정보보호안내

대원광장 > 대원공지 > 정보보호안내

ARP Spoofing 공격 및 온라인 게임 계정 탈취 악성코드 주의 요망

정보보호안내게시물 보기
작성자 : 관리자 작성일 : 2010-09-09 조회수 : 333

A.     ARP Spoofing 이란?

스위치는 모든 트래픽을 MAC 주소를 기반으로 해서 전송하게 된다. LAN상의 모든 호스트 IP-MAC 주소를 매핑을 하여 통신이 이루어 진다.

ARP 스푸핑은 동일한 네트워크에 존재하는 공격 대상 PC IP 주소를 공격자 자신의 랜카드 주소와 연결해 다른 PC에 전달돼야 하는 정보를 가로채는 공격을 말한다.

어떤 PC ARP 스푸핑 기능을 가진 악성코드가 설치되면 약간의 조작으로 동일 구역 내의 다른 PC에 쉽게 악성코드를 설치할 수 있다. 어떤 컴퓨터에 ARP 위장 기능을 가진 악성코드가 설치되면 약간의 조작으로 동일 구역 내의 다른 컴퓨터에 쉽게 악성코드가 설치될 수 있다.

B.     감염 경로

1)     웹 서핑을 통한 감염.

2)     다른 악성코드에 의해 감염.

 

C.     감염 증상

1)     보안에 취약한 웹사이트에 접속하면 악성코드인 yahoo.js (JS.Exploit.792) 파일이 실행되고 다른 악성코드가 다운로드 및 실행된다. 암호화된 yahoo.js (JS.Exploit.792) 파일의 코드를 풀면 ad.htm, news.html, count.html (HTML.Downloader_Geno_iframe) 파일로 접근한다. ad.htm 파일은 MS 인터넷 익스플로러의 MS10-018 취약점을, news.html 파일은 MS10-002 취약점을 이용해 s.exe (Trojan.Win32.Downloader.41472) 파일을 다운로드, 실행한다.

s.exe (Trojan.Win32.Downloader.41472) 파일은 다른 악성코드를 다운로드 하는 기능을 하는smx4pnp.dll(Trojan.Win32.Downloader.4608.FP) 파일을 생성한다.

mx4pnp.dll (Trojan.Win32.Downloader.4608.FP)는 특정 사이트에서 온라인 게임 계정을 유출하는 악성 코드인 ma.exe (Trojan.Win32.PSWMagania.87040.AO), ARP 스푸핑을 만드는 tt.exe (Trojan.Win32.S.ARPSpoofer.43541) 를 각각 다운로드 한다.

같은 네트워크에 있는 컴퓨터에서 웹 서핑을 할 경우 yahoo1.js (yahoo.js와 동일) 파일로 접근하게 한다. 동일한 네트워크의 컴퓨터 중 한대라도 감염돼 있으면 계속 전파된다.

D.    ARP Spoofing 확인 및 치료 방법

1) [시작] [실행]을 실행 후 cmd 입력 후 [확인] 버튼을 누른다.

2) 명령 프롬프트가 실행되면 ‘arp a’ 입력 후 동일한 물리적 주소(Physical 
    Address)
가 존재하는지 확인한다. 동일주소가 존재하면 감염됨

3) 동일한 물리적 주소(Physical Address)가 존재하면 ARP Spoofing 탐지 툴로
                 탐지 후 해당되는 PC를 바이로봇 으로 점검 한다

첨부파일 압축파일 ARP_Spoofing_검사툴.zip

DUC 뉴스

대원대학교 물리치료과 세끝만사, 어버이 달 기념 건강지킴이들과 함께하는 어르신들을 위한 낙상예방 및 건강증진 프로그램 운영 썸네일
대원대학교 물리치료과 세끝만사, 어버
대원대학교(총장 김영철) 물리치료과 전공봉사동아리 세끝만사 (회장 송민우) 회원28명은 지난 5월 10일에 2024년도 어버이 달을 맞이하여 제천시 노인회관 어르신을 대상으로 사전 접수된 70명을 오전(30명), 오후(40명)로 나누어 어르신들을 위한 낙상예방관련 운동프로그램, 전기치료 보조, 마사지등 팀별로 조를 편성하여 3파트로 나누어 순환식으로 진행되었다. 이 행사에 대한노인회 제천시지회 최동수 회장은 “ 제천시노인회와 학생들간의 어울림의 장은 처음이고, 학사 일정이 바쁜 와 중에도 정성을 다해 준비 해주신 학생 여러분들에게 고맙고 감사의 마음을 먼저 표하며, 이 자리에 함께 해주신 여러분이 대한민국의 미래이고, 여러분 덕분에 노인들이 행복합니다. 나아가 여러분들은 언제 어디서든 조국을 위한 자랑스러운 사람이 되길 바랍니다”라고 전했다 김기열 지도교수는 “ 어버이 달을 맞이하여 비록 짧은 시간의 행사지만 어르신들에 대한 감사와 존경의 마음을 담아 미흡하지만 학생들과 함께 즐겁고 행복한 시간이 되셨으면 하는 바램과 무엇보다 제천지역이 충북도내에서도 노인인구 비율이 높고, 이미 초고령 사회로 진입되어 있는 이 시점에, 100세 대비해서 어르신들의 건강수명을 연장 시킬 수 있고 나아가 삶의 질을 향상 시킬 수 있는 다양한 프로그램 운영과 지역사회복지증진을 위해 이런 기회를 더 많이 제공 할 수 있도록 하겠다고” 말했다 한편 세끝만사는 2016년 삼성생명이 주관하는 사람, 사랑봉사단으로 선발되어 지역주민들의 건강증진을 위해 적극적으로 봉사 활동을 해 왔고, 2017년에도 농림축산식품부 주관으로 지역주민건강 및 복지서비스 확대 분야에 지역어울림 건강지킴미 비젼 프로젝트라는 프로그램명으로 농촌재능나눔 대학생 봉사단으로 위촉되어 지역사회발전에 이바지 하고 지속가능한 농업∙농촌과 농촌공동체 활성화에도 기여해 오고 있다. 2024-05-16
위로이동