안철수 연구소, 신종 마이톱 웝 바이러스 경고
뉴스 본문
안철수연구소(www.ahnlab.com)는 PC에 저장된 메일주소를 수집해 무작위로 메일을 전파하는 신종 마이톱 웜(Win32/Mytob.worm.61440)이 국내에서 급속 확산되고 있다고 경고했다. 안철수연구소 시큐리티대응센터로 3월 25일 16시 30분 현재 기업 고객과 개인 고객으로부터 10여 건의 감염 신고가 들어온 상태이다. 마이톰 웜은 제목이 .............Mail Transaction Failed, 첨부 파일이 body.zip인 형태로 전파되며 메일에 첨부된 파일을 열면 감염된다. 감염된 후에는 외부의 특정 IRC 서버와 접속해서 웜 제작자로 추정되는 사람의 원격 명령에 따라 웜 유포 등의 악의적인 행위를 한다. 특정 사이트에 접속하는 것을 방해하며 네트워크 트래픽의 과부하를 유발해 네트워크 망 전체의 속도를 떨어뜨리거나 다운시키기도 한다.
메일에 첨부된 파일을 실행하면 C 드라이브 루트에 funny_pic.scr, see_this!!.scr, my_photo2005.scr, hellmsn.exe 등의 파일이 생성되며, 윈도우 시스템 폴더에 msgmr.exe 파일이 만들어진다.
안철수연구소는 이를 진단·치료할 백신을 개발 중이며, 수동으로 제거하려면 Windows 작업관리자 실행 등으로 실행 중인 프로세스를 종료하고 [Ctrl]+[Alt]+[Del]로 Windows 작업관리자 실행 -> 이미지 이름에서 종료하려는 프로세스 선택 -> '프로세스 끝내기(E)'로 강제 종료한 후 윈도우 탐색기로 해당 파일 삭제하면 된다.
최신뉴스
-
뉴스카테고리
양효정기자 조회12,896회 댓글0건 작성일 -
뉴스카테고리
양효정기자 조회12,356회 댓글0건 작성일 -
뉴스카테고리
양효정기자 조회13,209회 댓글0건 작성일 -
뉴스카테고리
이원경기자 조회15,859회 댓글0건 작성일
댓글(0)
등록된 댓글이 없습니다.