제목e메일만 열어봐도 감염되는 Bagle.P형바이러스 주의2004-03-19 12:33
안녕하십니까? 한의정보입니다.



최근 첨부파일 다운없이 메일 본문만 열어봐도 감염되는 I-Worm.Win32.Bagle(베이글)과

I-Worm.Win32.Netsky(넷스카이) 변형이 지속적으로 제작/확산되어 피해가 발생하고 있습니다.

사용자께서는 영문으로된 메일은 가급적 읽어보지 마시고 다음의 정보를 확인하시어 감염 피해가

없도록 주의하시기 바랍니다.



[감염경로]

- 웜은 메일로 전파되며 메일에는 첨부 파일이 없다.

- 메일 본문은 HTML 형태로 되어 있으며 취약점이 있으면 다음 과정이 자동으로 진행되어 감염

된다.



[감염증상]

- TCP/81, 2556 포트가 오픈된다.

- 보안관련 프로세스들이 종료된다.

- 윈도우 시스템 폴더에 directs.exe 가 생성된다.

- 윈도우 실행 파일(EXE 파일)을 감염시킨다.



[치료방법]

1. V3를 실행후 최신엔진 및 패치파일로 업데이트 한다.

2. 검사할 드라이브를 지정하고 검사를 시작한다.

3. 프로세스에서 실행중인 'Win32/Bagle.worm.P' 가 진단되면 안내되는 메시지의 '강제종료후

치료' 클릭한다. 종료된 웜은 자동 삭제된다. (V3Pro 2002 Deluxe 만 해당)

4. 프로세스 검사와 지정 드라이브 검사가 끝나면 치료창이 보여진다. 여기서 '전체목록치료'

버튼을 눌러 진단된 웜은 치료(삭제)한다.

5. V3 사용자 경우 치료시 변경된 레지스트리값은 자동수정된다.

6. 보안패치가 적용이 안된 사용자라면 확인 후 '참고사항' 에 있는 보안패치를 반드시 적용

하도록 한다.



해당 바이러스에 자세한 정보와 치료백신은
bule>[여기]
를 눌러 참조하여 주시기 바랍니다.



감사합니다.
댓글
자동등록방지
(자동등록방지 숫자를 입력해 주세요)