사진-그림 압축 파일, 특정 링크 전송돼 오면 실행 전 상대방 전송여부 확인 받아야


▲ MSN 메신저 통한 웜





잉카인터넷(대표 주영흠 www.nprotect.com)은 MSN 메신저를 이용한 새로운 웜이 국내외에 전파되고 있다고 경고했다. summer2008.zip 이라는 파일링크나 특정 압축파일이 전송되는 경우가 있으며, 변종도 존재한다.

이 웜(Backdoor/W32.IRCBot.120832.B)은 실행 시 NTKrnl 이라는 화면이 나타났다가 사라지는 것이 특징이며, 실행압축 프로그램에 의해 주로 나타난다. 감염된 후에는 Windows 폴더에 다양한 이름의 압축파일(zip) 파일을 생성하고, System32 폴더에는 notiffy.dll 와 printers.exe 파일을 생성시킨다. 파일명은 임의의 숫자들이 조합되기 때문에 감염 컴퓨터마다 다르며 대표적으로 images, photos, album, picture 등의 단어들과 숫자들이 조합돼 사용된다. 예) picture20.zip

잉카인터넷 시큐리티 대응센터는 "MSN이나 Live 메신저 사용자들은 사진이나 그림 압축 파일 등이 전송돼 오거나 특정 링크가 전송돼 올 경우 파일을 절대 실행하지 말고, 상대방에게 전송여부를 확인 받는 것이 중요하다"고 당부했다. 잉카인터넷은 해당 (변종)웜에 대한 치료기능 제공과 함께, nProtect 홈페이지(http://www.nprotect.com/)를 통해 자세한 분석정보와 치료 프로그램을 제공할 예정이다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지