2011년 2월 22일 화요일

악성코드로 인한 좀비PC 예방하기

좀비 PC란 한마디로 영화 하우스 오버 데드나 공포물에서 나오는 좀비들 처럼 원격의 제어를 당하는 컴퓨터이다.
다름아닌 악성 코드나 치명적인 바이러스로 인하여 원격제어를 받는 숙주 PC가 되는것이다.

이에 감염되면 자신의 컴퓨터가 악성코드를 유발하는 숙주가 되거나 분산서비스 거부 공격에 쓰이는 DDOS공격에 이용되기도 하고 컴퓨터속의 개인적인 파일의 삭제나 중요문서 유출, 사진 유출등 다양한 위험성에 노출이 됩니다.

뭐 심하면 웹카메라가 달려있는경우 자신의 영상이 유출될수도 있다.

또한 자신의 컴퓨터에 접속한 세션을 확인할려면 시작 - 실행 -cmd를 칩니다.
커맨드 창에서 netstat -? 를 입력하면 다양한 도움말을 볼수가 있습니다.

예를 들어 netstat -nb ,-b -a 등..

아래 이미지 참조 바랍니다.

( netstat 도움말)

netstat -nb 하면 자신의 Pc와 연결된 세션이 표시가 됩니다.
수상한 포트나 세션이 있다면 의심해 보시기 바랍니다.



자신의 Local Address가 8080이나 8000으로 보인다면 일단 컴퓨터가 공유가 되는것이기 때문에 감염및 바이러스 검사를 꼭해 보시기 바랍니다.

참고로 8080은 웹서비스 포트인데 위의 포트가 뜬다고 하여 무조건 자신의 PC가 감염이 되었다고 볼수는 없습니다.

좀비 PC증상(악성코드 , 바이러스 감염)

1. 먼저 감염되면 컴퓨터가 불안하게 동작이 되며 응용프로그램 오류나 Explorer 오류 같은 문제가 발생이 된다.

2. 컴퓨터의 부팅속도가 늦거나 실행중인 환경에서 답답함을 느낀다.

3. 이미 악성 코드나 바이러스에 감염되면 이외에도 다양한 증상이 나타난다..

한마디로 바이러스 백신 프로그램은 항상 최신으로 유지하고 인터넷에서 불필요한 파일은 다운받기 전에 항상 악성코드나 바이러스 검사를 합니다.
그리고 방화벽은 항상 작동 시켜 놓아야 합니다.
또한, OS버그를 이용한 보안문제도 많이 발생하기 때문에 항상 보안 패치를 실행합니다.

윈도우 운영체제의 특징중 하나가 바이러스에 감염이 되면 전문적인 사용자가 아닌경우 그 감염여부를 알수가 없다는데 있다.

항상 컴퓨터 보안문제를 예방하는 방법은 꾸준한 보안패치와 백신 프로그램 업데이트 그리고 사용자의 경감심에 모든 문제가 해결되고 예방됩니다.

0 개의 댓글:

댓글 쓰기