MSN 메신저로 유포되는 웜 '주의보
MSN 메신저로 유포되는 웜 '주의보
  • 충청타임즈
  • 승인 2007.03.29 10:00
  • 댓글 0
이 기사를 공유합니다

첨부파일 실행땐 PC 점령해 개인정보 유출
"모르는 사람에게서 온 메신저 첨부 파일 실행하지 마세요."

안철수연구소(대표 오석주)는 MSN 메신저로 확산되는 웜이 발견됐다고 지난 27일 발표했다.

안철수연구소에 신고된 건수는 26일 10여 건이며, 27일에도 관련 문의가 속속 들어오고 있어 관련 피해가 확산될 전망이다.

이번에 발견된 웜은 셰도봇. 18944(ShadoBot.18944)와 셰도봇. 21504(ShadoBot.21504)로 개인정보 유출 가능성이 있으며, 해커로 추정되는 누군가에게 원격 제어를 당해 악의적 공격에 악용될 우려가 있다. 또한, 메신저 대화 상대가 아닌 상대에게도 무작위로 웜을 전송하기 때문에 피해 범위가 넓다.

전송 방법은 메신저로 'hey man accept my new photo album.. ( made it for yah, been doing picture story o' 또는 'HEY lol i've done a new photo album !) Second ill find file and send you it.' 등 사진을 보라는 메시지와 함께 photo album.zip 파일을 전송한다. 사용자가 이 파일을 압축 해제하면 photo album2007.pif 파일이 생기고, 다시 이 파일을 실행하면 rdshost.dll 파일이 생성된다.

rdshost.dll 파일은 특정 IRC 서버에 접속해 해커가 내리는 악의적인 명령을 받아 수행하는 기능을 하는데 이때 감염된 PC의 개인 정보가 유출될 수 있다. 또한, 이 웜이 작동하는 동안에는 다른 프로그램의 작동이 일시 중단된다.

안철수연구소는 사진을 보라는 내용의 메시지가 메신저로 올 경우 바로 창을 닫는 것이 안전하며 통합보안 제품을 최신 버전으로 유지해 악성코드에 감염되지 않도록 해야 한다고 전했다.

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.