2090바이러스 전용백신 배포 시작돼

2090바이러스 전용백신 배포 시작돼

기사승인 2009-02-10 22:58:01
"
[쿠키 IT] 안철수연구소는 10일 밤 일명 ‘2090바이러스’의 전용 백신 제작을 완료해 무료 제공을 시작했다고 밝혔다.

안철수연구소 분석 결과에 따르면 컴퓨터 설정 날짜를 2090년 1월 1일로 바꿔버리는 ‘2090바이러스’는 ‘에임봇.15872’이란 악성코드로 감염 시 일부 시스템(서비스팩3)에서 컴퓨터 로그인과 동시에 로그오프가 되는 현상이 특징이다.

감염 여부는 윈도 시스템 폴더(윈도우 XP 기준 C:WindowsSystem32)에 7자리 랜덤 숫자 파일이나 템프(Temp) 폴더(C:Documents and SettingsLocalServiceLocal SettingsTemp)에 5자리 랜덤 숫자의 ‘sys’ 파일 생성 여부로 알 수 있다.

에임봇.15872 웜은 MS 윈도의 보안 취약점(MS08-067)을 이용해 전파된다. 또한 USB의 ‘autorun.inf’ 파일을 이용해 감염된 USB를 컴퓨터에 꽂으면 자동으로 감염되고, 네트워크로도 확산돼 기업이나 기관 내 컴퓨터에서 감염되면 전체로 피해가 확산될 수 있을 정도로 강력하다.

안철수연구소 조시행 상무는 “인터넷이나 이메일 상의 파일을 아무 것이나 다운로드하지 말고, 백신을 최신 버전으로 유지하는 동시에 실시간 감시 기능을 항상 켜두는 것이 안전하다”며 “또 윈도 보안 취약점에 대한 패치를 해야 재감염을 방지할 수 있다”고 강조했다.

2090바이러스 전용 백신 ‘V3Kill’은 안철수연구소 웹사이트(kr.ahnlab.com/b2b/download/b2bDwVaccineList.ahn)에서 제공 중이다. 국민일보 쿠키뉴스 김현섭 기자
afero@kmib.co.kr

▶걸리면 'PC 사망'…신종 '2090 바이러스' 공포

▶히로스에 료코 '속옷 비치는 드레스' 팬 관심 폭발
▶"교육정책 비판 정신 팔았나" 신해철, 대형 입시학원 광고모델 출연 논란
▶SBS스페셜에 中 발끈… "올림픽 개막전 리허설 파문 잊었나"
▶김석기 사퇴"준도심테러 재발되지 않아야"

김현섭 기자
afero@kmib.co.kr
김현섭 기자
이 기사 어떻게 생각하세요
  • 추천해요
    0
  • 슬퍼요
    0
  • 화나요
    0
추천기사
많이 본 기사
오피니언
실시간