팝업레이어 알림

팝업레이어 알림이 없습니다.

안철수 연구소, 신종 마이톱 웝 바이러스 경고

  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기
  • 카카오톡으로 보내기
  • 아이콘
  • 아이콘
브레인박스기자 기사승인70-01-01 09:00 조회3,232댓글0

뉴스 본문

  안철수연구소(www.ahnlab.com)는 PC에 저장된 메일주소를 수집해 무작위로 메일을 전파하는 신종 마이톱 웜(Win32/Mytob.worm.61440)이 국내에서 급속 확산되고 있다고 경고했다. 안철수연구소 시큐리티대응센터로 3월 25일 16시 30분 현재 기업 고객과 개인 고객으로부터 10여 건의 감염 신고가 들어온 상태이다.

  마이톰 웜은 제목이 .............Mail Transaction Failed, 첨부 파일이 body.zip인 형태로 전파되며 메일에 첨부된 파일을 열면 감염된다. 감염된 후에는 외부의 특정 IRC 서버와 접속해서 웜 제작자로 추정되는 사람의 원격 명령에 따라 웜 유포 등의 악의적인 행위를 한다. 특정 사이트에 접속하는 것을 방해하며 네트워크 트래픽의 과부하를 유발해 네트워크 망 전체의 속도를 떨어뜨리거나 다운시키기도 한다.

메일에 첨부된 파일을 실행하면 C 드라이브 루트에 funny_pic.scr, see_this!!.scr, my_photo2005.scr, hellmsn.exe 등의 파일이 생성되며, 윈도우 시스템 폴더에 msgmr.exe 파일이 만들어진다.

안철수연구소는 이를 진단·치료할 백신을 개발 중이며, 수동으로 제거하려면 Windows 작업관리자 실행 등으로 실행 중인 프로세스를 종료하고 [Ctrl]+[Alt]+[Del]로 Windows 작업관리자 실행 -> 이미지 이름에서 종료하려는 프로세스 선택 -> '프로세스 끝내기(E)'로 강제 종료한 후 윈도우 탐색기로 해당 파일 삭제하면 된다.

추천 0 비추천 0

댓글(0)

등록된 댓글이 없습니다.