안철수연구소, 메신저로 확산되는 웜 주의보
메신저로 전달되는 URL 클릭하지 마세요.
안철수연구소(대표 오석주·www.ahnlab.com)는 22일 메신저를 통해 확산되는 웜이 발견됐다며 네티즌들의 주의를 당부했다.
안철수연구소에 따르면 ‘Look at this: http://1960.basu????dewa.com/5/496’ ‘it’s my party pics http://6315.basu????dewa.com/6/9821’ ‘Look at this: http://18103.berion????ksa.com/5/72274’ 등의 메시지가 대화 상대에게 무작위로 전달되며, 해당 주소를 클릭해 접속하면 ‘스트레이션.젠(Win32/Stration.worm.Gen) 웜’이 다운로드된다.
’스트레이션.젠 웜’에 감염되면 특정 확장자를 가진 파일들에서 메일 주소를 추출하여 웜이 첨부된 메일을 발송한다.
따라서 감염된 컴퓨터의 사용자는 뜻하지 않게 웜의 유포자가 되고, 이 웜은 특정 사이트에 접속해 또다른 웜이나 ‘트로이목마’를 다운로드해 실행한다.
스트레이션.젠 웜이 발송하는 메일은 발신자 주소를 감염된 시스템에서 임의로 선택하고 제목은 Error, Good day, hello, Mail delivery Error, picture 등 중에서 하나가 선택되며, 첨부 파일 이름에는 attach, body, data, doc, document, file, message, readme, test 등의 여러 단어 중 하나가 선택된다.
따라서 사용자는 조금이라도 의심스런 메일을 받으면 바로 삭제하는 것이 안전하며, 백신을 최신 버전으로 유지해 악성코드에 감염되지 않도록 해야 한다.
안철수연구소 강은성 상무는 메신저로 유포되는 악성코드는 호기심을 자극하는 문구로 특정 인터넷 주소로 접속하게 유도한다. 이메일로 유포되는 경우도 선정적인 단어를 포함해 메일을 열어보도록 유도하는 경우가 많다며 무심코 메신저로 전달되는 인터넷 주소를 클릭하거나 이메일을 열어보는 일이 없도록 주의가 필요하다고 강조했다.
한국아이닷컴 뉴스부 reporter@hankooki.com
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x