[Áöµð³ÝÄÚ¸®¾Æ]À©µµ¿ì¸¦ Ç¥ÀûÀ¸·Î Ãë¾àÇÑ PC¿¡ ½ºÆÄÀÌ¿þ¾î¸¦ ½É´Â ¿úÀÌ ÀÎÅͳݻ󿡼 ¸¸¿¬Çϰí ÀÖ´Ù°í º¸¾È Àü¹®°¡°¡ °æ°íÇß´Ù.
º¸¾È ±â¾÷ÀÌ ¹ßÇ¥ÇÑ ¹Ù¿¡ ÀÇÇϸé, ÀÌ ¡¸´ë¼Å B(Dasher.B)¡¹¿úÀº ¡¸MS Distributed Transaction Coordinator(MSDTC)¡¹¿¡ Á¸ÀçÇÏ´Â Ãë¾à¼ºÀ» ¾Ç¿ë ÇÑ´Ù°í ÇÑ´Ù. MS´Â 2005³â 10¿ù, Æ®·£Àè¼Ç(transaction)À» ó¸®ÇÏ´Â ÀÌ ÄÄÆ÷³ÍÆ®ÀÇ º¸¾È Ȧ¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ±×·¯³ª ÀÌ ¾÷µ¥ÀÌÆ®¿¡´Â ¹®Á¦°¡ ÀÖ¾î ÀϺΠÀ¯Àú´Â º¹±¸ÇÏÁö ¸øÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í º¸¾È±â¾÷ ¼ÒÆ÷½º(Sophos)´Â ¸»Çß´Ù.
¼ÒÆ÷½ºÀÇ ½Ã´Ï¾î Å×Å©³î·ÎÁö ÄÁ¼³ÅÏÆ® ±×·¡Çè Å©·ç¸®(Graham Cluley)´Â ¡°ÆÐÄ¡¿¡ ¹®Á¦°¡ ÀÖ¾î ÀϺΠÃë¾àÇÑ ÄÄÇ»ÅÍ¿¡¼´Â º¹±¸°¡ ¾î·Á¿ï ¼ö ÀÖ¾î ¿ì·ÁµÈ´Ù¡±°í ¸»Çß´Ù.
Å©·ç¸®´Â À©µµ¿ì2000À» »ç¿ëÇϰí ÀÖ´Â ÄÄÇ»ÅÍ ¹× º¸¾È Á¤º¸ ¡¸MS05-051¡¹¿¡ ÀÇÇÑ ¾÷µ¥ÀÌÆ®¸¦ ÇÏÁö ¾ÊÀº ÄÄÇ»ÅͰ¡ °¡Àå ½É°¢ÇÑ º¸¾È À§Çè¿¡ óÇÒ ¼ö ÀÖ´Ù°í Çß´Ù.
º¸¾È Àü¹®°¡µéÀº Dasher.B´Â MSDTC¿¡ °áÇÔÀÌ ÀÖ´Â ÄÄÇ»ÅÍ¿¡ ¹é µµ¾î¸¦ °É ¼ö ÀÖ´Â ³×Æ®¿öÅ© ¿úÀ̶ó°í ÇÑ´Ù. ÀÌ ¿ú¿¡ °¨¿°µÈ ½Ã½ºÅÛÀº ¿ø°Ý¿¡¼ ÄÄÇ»ÅÍ¿¡ Á¢¼ÓÇϰí Áö½Ã¸¦ ¹ÞÀ¸·Á°í ½ÃµµÇÑ´Ù. ¿ø°Ý ÄÄÇ»ÅÍ·Î Á¢¼ÓÀÌ µÇ¸é Ű½ºÆ®·ÎÅ©(keystroke)¸¦ ±â·ÏÇÏ´Â ¾ÇÁúÀûÀÎ ÇÁ·Î±×·¥ÀÌ °¨¿° ½Ã½ºÅÛ¿¡ ´Ù¿î·ÎµåµÈ´Ù.
Internet Security SystemsÀÇ Å×Å©´ÏÄà ÇÁ·Î´öÆ® ¸Å´ÏÀú Á¦ÀÓ½º ·»µ¨(James Rendell)Àº ¡°»õ·Î ÃâÇöÇÑ ¿úÀº, ´Ù¸¥ Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ °¨¿°À» È®´ëÇϰųª Ű½ºÆ®·ÎÅ©(keystroke)¸¦ ±â·ÏÇϰųª °¨¿° ÄÄÇ»Å͸¦ ¿ø°Ý¿¡¼ ¡¸º¿¡¹½Ã½ºÅÛÀ» Á¶Á¤ÇØ ÄÄÇ»ÅÍ ¼ÓÀ¸·Î µé¾î°£´Ù¡±°í ¹ßÇ¥Çß´Ù.
ÇÑÆí ½Ã¸¸ÅØÀÇ Security Response Center ½Ã´Ï¾î ¸Å´ÏÀú¸¦ ¸Ã´Â ¿Ã¸®¹ö ÇÁ¸®µå¸®È÷(Oliver Friedrichs)´Â ÀÌ ¿úÀÇ 3¹øÂ°ÀÇ º¯Á¾À¸·Î Dasher.B¿Í °ÅÀÇ µ¿ÀÏÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¡¸Dasher.C¡¹µµ 16ÀÏ¿¡ È®ÀεǾú´Ù°í ¸»Çß´Ù.
Áö³ ÁÖ Ã³À½¿¡ µîÀåÇÑ A¸¦ Æ÷ÇÔÇÑ 3Á¾ÀÇ ¿ú, Dasher B ¹× C ¹× A´Â, Àü ¼¼°è 3õ´ëÀÇ ½Ã½ºÅÛÀ» °¨¿°½ÃÄ×À¸³ª °¨¿°À²ÀÇ »ó½ÂÀº ÇѰ迡 µµ´ÞÇß´Ù°í ÇÁ¸®µå¸®È÷´Â ¸»Çß´Ù.
´Ù¸¸ Internet Security SystemsÀÇ º¸¾È Àü¹®°¡´Â ÀÌ ¿ú¿¡ ´ëÇÑ ¿ì·Á¸¦ Ç¥¸íÇϰí À¯Àú¿¡°Ô´Â ½ÅÁßÇÑ Åµµ¸¦ ÃëÇϵµ·Ï °æ°íÇϰí ÀÖ´Ù.
¿µ±¹ÀÇ Computer Emergency Response Team(CERT)µµ 16ÀÏÀÚ·Î ¿À½ºÆ®·¹Àϸ®¾Æ CERTÀÇ ÃֽŠÁ¤º¸¿¡ ±Ù°ÅÇÏ¿© Dasher.B¿¡ °üÇÑ ±Ç°í¸¦ ¹ßÇ¥Çß´Ù. @