| 소버 웜 국내 확산 주의 | 2005.11.28 |
웜 감염시 다량의 웜 메일 발송...과도한 트래픽 발생 우려 지오트 바이러스 분석실은 28일 “Email-Worm.Win32.Sober.y 웜 변종이 국내에 확산되고 있어 사용자들의 주의가 요망된다”고 밝혔다. 웜에 감염이 될 경우 해당 시스템에서 수집된 이메일을 이용해 다량의 웜 메일이 자동으로 발송되기 때문에 시스템에 과도한 트래픽이 발생할 수 있다고 전한다. 웜 파일은 reg_pass.zip 이란 압축파일로 이메일에 첨부되며, 내부에는 File-packed_dataInfo.exe 라는 파일명을 가지고 있다. 파일크기는 55,390 바이트이며, UPX로 실행압축되어 있고 실행압축 해제를 어렵게 하기 위해서 일부 섹션을 수정했다. 웜 파일이 실행되면 가짜 오류메시지창을 사용자에게 보여주고, 파일이 마치 손상된 것처럼 보이도록 위장한다. 특히 시만텍 라이브 업데이트 폴더에도 LUALL.EXE 라는 파일명으로 웜 복사본을 위장하여 생성한다. 또한 레지스트리에 자신을 등록하여 재부팅시 자동으로 실행되도록 하는 등 피해가 우려된다. 지오트 관계자는 “유니큐어 최신버전으로 예방과 치료가 가능하다”고 덧붙였다. [길민권 기자(is21@infothe.com)] <저작권자: 보안뉴스(www.boannews.com). 무단전재-재배포금지> |
|
|
|