Home > 전체기사
소버 웜 국내 확산 주의
  |  입력 : 2005-11-28 00:00
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

웜 감염시 다량의 웜 메일 발송...과도한 트래픽 발생 우려


지오트 바이러스 분석실은 28일 “Email-Worm.Win32.Sober.y 웜 변종이 국내에 확산되고 있어 사용자들의 주의가 요망된다”고 밝혔다.


웜에 감염이 될 경우 해당 시스템에서 수집된 이메일을 이용해 다량의 웜 메일이 자동으로 발송되기 때문에 시스템에 과도한 트래픽이 발생할 수 있다고 전한다. 웜 파일은 reg_pass.zip 이란 압축파일로 이메일에 첨부되며, 내부에는 File-packed_dataInfo.exe 라는 파일명을 가지고 있다.


파일크기는 55,390 바이트이며, UPX로 실행압축되어 있고 실행압축 해제를 어렵게 하기 위해서 일부 섹션을 수정했다. 웜 파일이 실행되면 가짜 오류메시지창을 사용자에게 보여주고, 파일이 마치 손상된 것처럼 보이도록 위장한다.


특히 시만텍 라이브 업데이트 폴더에도 LUALL.EXE 라는 파일명으로 웜 복사본을 위장하여 생성한다. 또한 레지스트리에 자신을 등록하여 재부팅시 자동으로 실행되도록 하는 등 피해가 우려된다. 지오트 관계자는 “유니큐어 최신버전으로 예방과 치료가 가능하다”고 덧붙였다.

[길민권 기자(is21@infothe.com)]


<저작권자: 보안뉴스(www.boannews.com). 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지/7월25일 수정위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2020년 경자년에 국내 주요 보안기업들과 보안관련 기관들이 공통적으로 꼽은 7가지 보안위협 가운데 가장 주목되는 분야는?
랜섬웨어
공급망 공격
클라우드
악성메일
IoT
다크웹
AI
기타(댓글로)