MSN 바이러스 조심하세요.

  • believeinme
  • 02-03
  • 837 회
  • 0 건
http://info.ahnlab.com/smart2u/virus_detail_1642.html

* 확산 정도

정보를 작성하는 2005년 2월 3일 9시 00분(GMT+9 기준) 현재 안철수연구소는 고객으로부터 다수의 감염 보고를 받았다.

* 전파 경로

MSN 메신저(MSN Messenger)를 통해 전파된다. 감염된 시스템은 MSN 메신저의 대화 상대 리스트에서 웜 파일을 전송하고 사용자가 파일을 받아 실행할 경우 감염된다.

전송되는 파일의 확장자는 SCR, PIF 등이며 파일길이는 약 185 킬로바이트(188,928 bytes)이다.

전송되는 파일 이름의 예는 다음과 같다.

- bedroom-thongs.pif
- LMAO.pif
- LOL.scr
- naked_drunk.pif
- ROFL.pif
- underware.pif 등


* 수동조치법

다음 프로세스를 'Windows 작업 관리자' 등을 통해 '프로세스 끝내기'로 종료 시킨 후 파일을 삭제하면된다.

다음 파일은 윈도우 시스템 폴더에 존재한다.

- msnus.exe
- winhost.exe

* 현재 분석 중이며 추후 추가적인 정보가 올라갈 예정이다.  





- 오랜만에 말을 거는 사람이 파일을 주길래 반가운 마음에 아무 의심 없이 받기 시작했습니다. 근데 퍼뜩 파일명이 이상해서 취소했더니만 역시 바이러스더군요. 여기저기서 삑삑 메세지로 저 파일들이 오는데 미치겠습니다. 아무리 보내는 사람에게 말을 걸어도 대답이 없는 걸 보니 자동으로 로그인해서 웜을 뿌리는 것 같네요. 지금 두 로그인된 아이디에서 수 분 사이로 계속 파일을 보내는데 미치겠습니다. 차단이라도 걸어야 하는 건가. 모두 조심하시길.

게시판2004

번호 제목 글쓴이 조회 날짜
8184 도시 전설 11 제제벨 4,174 02-03
8183 일본어 윈도우즈 xp에서 한글을 이용하려면? mithrandir 1,735 02-03
8182 [사진재중] 기존 아이팟을 셔플로 손쉽게 변형시키는 법 compos mentis 1,140 02-03
8181 여러 가지 (State of the Union Address, 박정희, 표현행위, 아카데미상 후보작 개봉 일… Cato 1,460 02-03
8180 오랜만에 레종을 샀는데.. compos mentis 886 02-03
8179 이번 그때 그사람들 사태에 관련된 두가지 질문. mithrandir 1,114 02-03
8178 ?? 김전일 674 02-03
8177 음악줄넘기 연수를 받았답니다.그 외 잡담도...(토플준비, 등록금, 군대, 야간대학) 한여름밤의 동화 911 02-03
8176 작은 뉴스들, autechre, ultimate cars.. 데니소비치 1,002 02-03
8175 질문 있어요 holmes 520 02-03
8174 [re] [그때 그 사람들] 가장 어이없는 점 heyday 1,115 02-03
8173 [그때 그 사람들] 가장 어이없는 점 fortunate 2,025 02-03
열람 MSN 바이러스 조심하세요. believeinme 838 02-03
8171 "조이" 어떻게 되었나요? 최형진 1,494 02-03
8170 책 구하기 이신현 966 02-03