페이지 정보
고객명 Naya 접수일접수일 2005-03-26 09:44:21첨부파일
본문
| 고객명 | Naya |
| 연락처 | |
| 이메일 | |
| 운영사이트 | |
| 구체적인 수정요청내용 |
[머니투데이 성연광머니투데이]안철수연구소(대표 김철수)는 25일 PC에 저장된 메일주소를 수집해 무작위로 메일을 전파하는 신종 `마이톱 웜(Win32/Mytob.worm.61440)`이 국내에서 빠르게 확산되고 있다고 경고했다.
안철수연구소에 따르면 이날 오후 4시30분 현재 기업 및 개인으로부터 10여건의 감염신고가 접수됐다. `마이톰 웜`은 제목이 `Mail Transaction Failed`, 첨부 파일이 `body.zip`인 형태로 전파되며 메일에 첨부된 파일을 열면 감염된다. 감염된 후에는 외부의 특정 IRC 서버와 접속, 웜 제작자로 추정되는 사람의 원격 명령에 따라 웜 유포 등의 악의적인 행위를 한다. 특정 사이트에 접속하는 것을 방해하며 네트워크 트래픽의 과부하를 유발해 네트워크 망 전체의 속도를 떨어뜨리거나 다운시키기도 한다. 메일에 첨부된 파일을 실행하면 C 드라이브 루트에 funny_pic.scr, see_this!!.scr, my_photo2005.scr, hellmsn.exe 등의 파일이 생성되며, 윈도 시스템 폴더에 msgmr.exe 파일이 만들어진다. 안철수연구소는 현재 `마이톱 웜`을 진단 및 치료할 백신을 개발중이며, 수동으로 제거하려면 윈도 작업 관리자 실행 등으로 실행중인 프로세스를 종료하고 `[Ctrl]+[Alt]+[Del]`로 `윈도 작업 관리자 실행→이미지 이름에서 종료하려는 프로세스를 선택한 후 `프로세스 끝내기(E)`로 강제 종료하고 윈도 탐색기로 해당 파일을 삭제하면 된다. 성연광머니투데이 saint@moneytoday.co.kr 머니투데이 |
