IT정보라인

(2012년 7월9일) DNS 체인저 악성코드 감염확인 및 조치 / 진단과 치료방법

솔빛향 2012. 7. 9. 03:12
반응형

DNS 체인저(DNS Changer) 악성코드에 감염된 컴퓨터는 2012년 7월 9일 한국시간 오후 1시에 컴퓨터 인터넷 접속장애가 발생할 수 있습니다. 인터넷 접속을 못 하게 된다는 것이죠. DNS 체인저는 사용자가 찾는 웹페이지 주소의 체계, DNS(Domain Name System)의 설정을 바꿔 엉뚱한 사이트로 들어가게 하는 악성 코드입니다. 국내 인터넷 이용자는 DNS  체인저 악성코드에 감염되어 DNS 설정이 변경되었는지 확인이 필요합니다.

 

DNS 체인저 악성코드 감염여부 확인하러가기 : http://www.dns-ok.us 에 접속하여 아래처럼 초록색으로 보이면 안전한 것입니다.

 

 

 

 

 

옆에처럼 빨간색이면 DNS체인저 악성코드에 감염되어 있는 것입니다.

감염되어 있을 시, 전용백신 치료 및 DNS설정 정상화를 실시해야 합니다.

Trojan/DNSChanger(DNS체인저) 치료용 전용백신 다운로드 및 실행

 

감염 시 증상 : DNS설정 관련 레지스트리와 관련 된 값(NameServer, DhcpNameServer)을 수정하여 DNS서버 주소를 변경합니다.

엉뚱한 사이트주소로 연결된다는 것입니다.

 

백신으로 악성코드를 치료하더라도, 치료만 된 것이지 DNS 설정은 정상화되지 않으므로 DNS설정 정상화 조치를 해야합니다.

 

 

 

 

 

 DNS체인저 감염치료 후, DNS 설정 정상화 방법

 

 

윈도우7(WINDOW7)
시작 ▶ 제어판 ▶ 네트워크 및 인터넷 ▶ 네트워크 및 공유센터 ▶ 어댑터 설정 변경 ▶ 로컬 영역 연결 더블클릭 ▶ 속성 클릭 ▶ Internet Protocol Version 4 (TCP/IPv4) 클릭 후 속성 ▶ DNS 주소 변경(자동으로 받기 또는 기존에 사용 중인 IP로 변경)

 

윈도우XP(WINDOW XP)
시작 ▶ 설정 ▶ 제어판 ▶ 네트워크 연결 ▶ 로컬 영역 연결 더블 클릭 ▶ 속성 ▶ 인터넷 프로토콜(TCP/IP) 클릭 후 속성 ▶ DNS 주소 변경(자동으로 받기 또는 기존에 사용 중인 IP로 변경)

 

■ 가정용 인터넷 회선을 사용한다면 자동으로 받기로 설정.
■ 수동으로 DNS주소를 설정하겠다면, 가입중인 인터넷 회선 업체에서 제공하는 기본/보조 DNS 주소로 변경

 

 

 

 구분

기본DNS주소 

보조DNS주소 

문의연락처 

SK 브로드밴드

210.220.163.82

219.250.36.130

☎ 106

KT olleh(구 QOOK)

168.126.63.1

168.126.63.2

☎ 100

LG U+(구 XPEED 파워콤)

164.124.101.2

203.248.252.2

☎ 1644-7000

 

구글 PUBLIC DNS - 기본주소 : 8.8.8.8. / 보조DNS주소 : 8.8.4.4

 

 

2007년에는 해커 그룹이 가짜 광고 서버에 접속하도록 만든 DNS 체인저에 수백만 대의 컴퓨터가 감염되었던 일이 있었습니다. 해커 그룹의 서버를 닫기만 하면 감염 컴퓨터가 DNS 없이 인터넷에 접속하지 못해 FBI는 사용자들이 컴퓨터를 치료할 시간을 벌도록 임시 서버를 세웠습니다.

 

반응형