Skip to content

팁 게시판

해킹프로그램에 대한 방지법..

분류 일반 조회 수 2,073 추천 수 2



글이 많아서 한곳으로 단축시켰습니다 .. <스샷은 해킹프로그램 침투.. 바이러스 프로그램이 방어해줬네요.. 너무도 고맙죠 밑에 글을 꼭 유심히 봐주세요.. 난 해킹 안당하겠지라고 생각해도 예외는
있을수 있습니다>





5) Keylog 생성과 유출

일부의 Trojan Tool은 침입한 컴퓨터의 유져가 현재 기록하고 있는 모든 키보드의 타이핑을 기록하고 기록된 정보를 메일을 통하여 Crack에게 전달하는 기능도 하고 있다.
이런 한 Keylog는 특정 유료정보 사이트의 개인신상기록이나 특히, 인터넷 뱅킹을 통한 거래를 할 경우 그 피해가 심각하다고 할 수 있다. 사용자가 타이핑한 모든 기록이 전송되므로 개인 ID, 패스워드, 인증번호(인터넷뱅킹시),등 아주 중요한 정보들이 고스란히 Cracker의 손안에 들어가게 되고 이로 인한 피해는 엄청난 결과를 낳게된다. 요사이 이에 대비를 위한 \"암호화 키보드\" 나 \"암호화 프로그램\"등이 선보이고 있으나 일차적으로 자신의 컴퓨터가 이런 Trojan에 점령당하지 않도록 세심한 주의가 요구된다.


;; 위 글을 보면 pc방에 가지 않아도 해킹이 된다는겁니다.. ;;

5. Trojan 방어와 예방책

앞서 Trojan의 피해사례를 살펴보았다. 피해사례에 보면 정말 엄청난 문제를 야기 시킬 수 있는 Tool이라고 생각된다. 따라서 Trojan의 방어와 미연에 예방하는 것이 무엇보다 중요하다고 할 수 있다.

1) Trojan 탐색

Trojan의 일반적인 특성에서 볼 수 있듯이 Trojan은 침입컴퓨터의 일정 포트를 점령하게 된다. 따라서 내 컴퓨터의 어떤 포트가 Listening되고 있는가를 확인해보고, 그에 따라 내 컴퓨터에 이상한 포트가 Listening되고 있다면 Trojan의 감염에 의심을 해보아야 한다.

여러 가지 Trojan방어툴이 있겠지만 가장 간단히 알아볼 수 있는 방법은 도스 창을 띄우고 프롬프트 상에서 다음과 같은 명령을 통하여 알아보는 것이다.

C:\\>netstat -an

Active Connections

Proto Local Address Foreign Address State
TCP 0.0.0.0:12345 0.0.0.0:0 LISTENING
TCP 0.0.0.0:12346 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1414 0.0.0.0:0 LISTENING
TCP 192.168.1.1:139 192.168.1.2:5190 ESTABLISHED
TCP 192.168.1.1:138 0.0.0.0:0 LISTENING
TCP 192.168.1.1:137 0.0.0.0:0 LISTENING


명령을 내리면 내 컴퓨터에 어떠한 포트가 활성화 되어있는지를 알 수 있다.
위에서 보면 local address는 내 컴퓨터의 IP주소를 나타내며 4자리로 되어있는 IP주소 뒤에 콜론(:)으로 구분된 것이 포트 번호이다. 137,138,139번 포트는 \"NetBIOS\" 라고 하여 윈도우 \"공유파일 및 공유 프린터\"를 담당하는 허락된 포트이고, 12345, 12346 은 앞에서 알아본 NetBus Trojan에서 쓰이는 디폴트포트이다. 간단한 명령어로 알아본 결과 지금 이 컴퓨터는 NetBus Trojan이 구동되고 있음을 알 수 있다.

이럴 경우 초기에 발견되었다면 빨리 통신을 종료하고(Lan선을 빼버리던지, 전화접속을 중단하던지) Trojan Server Tool이 컴퓨터 어디에 숨어서 구동되는지를 조사하여야 한다.
또한 그에 상응하는 방어툴을 구동하여 Trojan의 피해를 최소화 해야한다.




[netstat -an 이라고 치시면 State에 LISTENING라고 써있는거중에서
맨뒤에 포트가 137.138.139.12345.12346 이 들어가 있으면 해킹당하고 있다는겁니다]
137.138.139는 큰위험은 없지만.. 12345 12346이 뜰 경우 곧바로 대처해주시기 바랍니다

전 해봤는데 없네요 LISTENING라고 안써있는곳에 137.138이 있어서 놀랬지만
글을 자세히 읽어보니 LISTENING이라고 써있는곳에만 없으면 되더군요




2) Trojan에 대한 방어

Trojan에 위협에서 벗어나기 위해서는 1차적으로 의심이 가는 프로그램을 함부로 실행시키지 않는 것부터 출발해야 한다. E-mail를 통하여 모르는 사람에게서 전달되어 온 프로그램들은 실행시키지 말고 바로 삭제해야 한다. 호기심을 자극하는 프로그램일 수록 더욱더 위험하다.
두 번째 방어책은 Virus Protector를 설치하는 것이다. 웹상에 Trojan 방어 Tool들이 많이 있기는 하지만, 특정 Trojan에 대한 방어만을 전담하는 방어Tool들은 여러 가지 다양한 Trojan을 상대하기에는 역부족이라 할 수 있다. 따라서 \'V3\'나 \'Norton Antivirus\' 와 같은 Virus Protector를 설치하여 방어를 한다면 많은 도움이 될 것이다. 비록 Trojan이 컴퓨터 바이러스 -컴퓨터 바이러스는 컴퓨터에 오동작을 일으키며, 자기복제가 가능해야함으로- 는 아니지만 컴퓨터 바이러스보다 훨씬더 위험함으로 Virus Protector는 Trojan을 1급 바이러스로 분류하고 이를 방어하는 능력을 개발해놓고 있는 상태이다. 
댓글17
  • 치토스 2006.01.20 09:36
    머..그냥 정강란에 올리래서 올립니다;
  • Dark[Para] 2006.01.20 10:14
    흠냐;; 좋은정보이긴한데 -0- 이메일은 안써서 패스 ㅋㅋ...추천한방찍고갑니다~
  • 오늘도~ 2006.01.20 12:45
    좋은자료네요..감사합니다..그런데 지금 해보니..139가 하나 뜨는데요..이거 해킹당하고 있는건가요??어찌해야하는지..ㅜㅠ
  • 오늘도~ 2006.01.20 12:46
    아..아니네요..공유구나..후후..
  • 친절한소순씨 2006.01.20 13:22
    local address에 12345나 12346 만 체크사항인가여 ? 아니면 123도 해당 돼는지여 ?? Proto Local Address Foreign Address State UDP 59.7.12.104:123 *.* <--이렇게 돼있는대 이것도 체크사항인지여? UDP 59.7.12.104:137 *.* <--이렇게 돼있는대 이것도 체크사항인지여? UDP 59.7.12.104:138 *.* <--이렇게 돼있는대 이것도 체크사항인지여?
  • 치토스 2006.01.20 13:30
    뒤에 LISTENING 이 붙지 않은건 안보셔도 대고요 LISTENING 붙은것중에서 : <-뒤에 12345나 12346이 뜨면 안됩니다
  • 친절한소순씨 2006.01.20 13:49
    네 답변 감사 합니다..
  • 바바삼돌이잡아 2006.01.21 01:48
    감사합니다...잘 읽었습니다.
  • 에러소서 2006.01.21 09:22
    감사합니다.. 좋은정보네요
  • 랜포바바 2006.01.21 09:43
    감사 합니다 좋은 정보입니다^ ^
  • 에러소서 2006.01.21 14:18
    ip.137 138 139 뒤에 다 LISTENING 이게 붙었거든요? 위험한건가요
  • TREVEN 2006.01.21 15:44
    해킹이 걱정 되시는 분들께서는 존알람이라는 방화벽프로그램을 설치해보세요. 전 백신프로그램은 하나도 안씁니다. 너무 무겁기 때문이죠. 또한 V3는 캐스퍼스카이에비하면 너무나 떨어지는 검색율을 보이고.. 저거 하나만 설치하고 일년내도록 쓰셔도 웜같은 바이스러 걱정 전혀안하시게 될겁니다. 또한 인터넷상 송신수신을 자신이 승인후 허용할수있기에 간편하실겁니다. 프로그램도 가볍고 한번 써보세요^^
  • 천류월 2006.01.22 03:00
    윗분말씀처럼 카스퍼스키라서 패스 모든 네트워크 공격차단과 99,89% 바이러스 검거율! 세계1위! 3시간마다 대는 실시간 업데이트!
  • blue_jay 2006.01.22 08:16
    근대 존알람이란 프로그램 어디서 다운받나여? 아시는분 링크좀 걸어주세여
  • 조병준[A1L] 2006.01.22 10:51
    포트 번호에 연연하지 마세요. 트로이잔의 종류는 수백 수천종이고.. 포트야 아무거나 프로그램에서 열고 싶으면 열리는게 포트 입니다. netstat로 포트 번호를 파악한다는건 전혀 의미없는 일입니다. 본문의 내용은 저 트로이잔의 경우는 저 포트를 연다.. 라는 한가지 경우일 뿐입니다.. 가장 중요한건 유저 스스로의 PC사용 습관입니다. 1. 우선 모르는 e-Mail은 보지않고바로 삭제.. 좀더 나아가서는 친구와 거래처등만 등록하고 해당 주소에서만 메일을 수신 가능토록 설정하고, 정말 중요한 메일 계정을 따로 만들어 왠만큼 중요하지 않은 사람들에게는 비밀로 하시는 등의 관리.. 2. 무분별하게 웹사이트를 들어가지 마세요. 보안설정을 바꾸셔서 ActiveX등의 컨트롤러가 설치되는것도 막으시구요.. 3.아무 프로그램이나 다운 받지 마시고, 받으셨다면 반드시 해당 파일을 검사 후 실행 하는 습관.. 4. 2k 이상 OS일 경우 계정을 생성하고 계정에 간단한것이라도 패스워드를 걸어 두는 것.. 5. 백신과 에드웨어 프로그램을 사용하는것.. 최소한 이정도만 지킨다고 해도 스파이웨어와 바이러스에 노출될 위험은 매우 낮아 집니다. 저는 실시간 감시기능은 거의 꺼놓고 PC를 합니다. 대충 한달에 1-2회 정도 정기 검사를 해주지만.. 지금 쓰는 PC조립하고 OS 설치한지 1년이 되어가는데요.. 아직까지 스파이웨어 한번 감염된적이 없습니다. 바이러스체이서+스파이제로 조합으로 쓰고 있구요. PC사용 습관을 조금만 바꾸시면 매우 도움이 되실 겁니다.
  • 김도윤 2010.09.08 02:10
    정말 좋은 정보감사함니다, 복받으세요.
  • 곽철용 2020.01.28 23:38
    언제나 보안조심

팁 게시판

번호 분류 제목 글쓴이 날짜 조회
공지   게시판 푸시 알림 / 통합 앱 서비스 31 file 트디개발자 2023.09.20 837.2k
공지 디아관련 에테리얼 벅큐빙 표 219 eunnanoDiablo™ 2008.03.05 140.5k
공지 디아관련 케릭별 갑옷 착용 모습 325 수린[아빠] 2009.06.09 111.6k
공지 디아관련 디아블로 각종 팁과 정보 간추림 입니다 (_ _) 1547 조은아저씨 2010.05.24 211.8k
공지 봇관련 유니크 업글 표 366 file 카인 2013.11.02 413.2k
481 디아관련 각 캐릭 별 Fast Hit Recovery 및 Fast Block Rate 입니다 8 나야말로소소 2006.01.21 1.4k
480 봇관련 붓 아이템 인밴에 못 넣을시.. 일어나는 사건.. 7 텔레풍켄 2006.01.21 3.0k
479 디아관련 스마이트와 마소, 그리고 듀얼 이야기 15 [SM]펠리안 2006.01.20 3.0k
> 일반 해킹프로그램에 대한 방지법.. 17 file 치토스 2006.01.20 2.1k
477 봇관련 수동 멀티봇 쉽게 돌리기. 14 올림포스[A2L] 2006.01.20 4.8k
476 봇관련 xp봇 파블/오브소스 나락 않전하게 잡아보기 스킬변경 38 ☞GamaKatsu☜ 2006.01.20 4.9k
475 봇관련 d2jsp로 멀티 봇을 돌려보자!! 21 file 디아블러네[A1L] 2006.01.20 8.9k
474 아이템/앵벌 임뷰 알고 하자 -오리지널 15 ciel 2006.01.19 14.7k
473 캐릭 육성 서민용임에도 괜찮은 봇순이입니다..(약간수정) 29 file 잠도리zZ 2006.01.18 4.8k
472 봇관련 저렴한 셋팅으로 봇 안죽게 돌리기 24 차인혁 2006.01.18 3.3k
471 디아관련 맵핵 쓸때 휏불 퀘스트 주의할 점 22 소혼 2006.01.17 3.5k
470 디아관련 단군맵 사용법 17 file 디아블러네[A1L] 2006.01.17 5.8k
469 봇관련 보스몹,부하몹 공격 스킬 조정 방법(수정판) 9 디아블러네[A1L] 2006.01.17 3.7k
468 일반 윈도우 2000, XP사용자 CPU 가 멈추는 현상 없애기 21 a.k.a_Mephisto 2006.01.17 2.7k
467 디아관련 룬워드 [마지막 소원] 이야기 43 file [SM]펠리안 2006.01.17 8.0k
466 봇관련 AutoD2jsp 사용시 방 딜레이 수정방법(일명 Lobby time ) 6 쨉마22 2006.01.17 2.8k
465 디아관련 해킹에 관련하여 정보드립니다. 13 보바팔라 2006.01.17 1.9k
464 새소식 1.09때 유행한 D2hackit 툴 개량버젼이 돌고 있는듯 합니다 18 열혈[나눔] 2006.01.17 2.6k
463 봇관련 봇으로 바알 공방 돌릴때의 시간 조정 13 디아블러네[A1L] 2006.01.17 4.3k
462 봇관련 벨트 포션 버그로 인한 연속적인 크래쉬방지 방법 41 쨉마22 2006.01.17 5.5k