안녕하십니까? 한의정보입니다.
최근 첨부파일 다운없이 메일 본문만 열어봐도 감염되는 I-Worm.Win32.Bagle(베이글)과
I-Worm.Win32.Netsky(넷스카이) 변형이 지속적으로 제작/확산되어 피해가 발생하고 있습니다.
사용자께서는 영문으로된 메일은 가급적 읽어보지 마시고 다음의 정보를 확인하시어 감염 피해가
없도록 주의하시기 바랍니다.
[감염경로]
- 웜은 메일로 전파되며 메일에는 첨부 파일이 없다.
- 메일 본문은 HTML 형태로 되어 있으며 취약점이 있으면 다음 과정이 자동으로 진행되어 감염
된다.
[감염증상]
- TCP/81, 2556 포트가 오픈된다.
- 보안관련 프로세스들이 종료된다.
- 윈도우 시스템 폴더에 directs.exe 가 생성된다.
- 윈도우 실행 파일(EXE 파일)을 감염시킨다.
[치료방법]
1. V3를 실행후 최신엔진 및 패치파일로 업데이트 한다.
2. 검사할 드라이브를 지정하고 검사를 시작한다.
3. 프로세스에서 실행중인 'Win32/Bagle.worm.P' 가 진단되면 안내되는 메시지의 '강제종료후
치료' 클릭한다. 종료된 웜은 자동 삭제된다. (V3Pro 2002 Deluxe 만 해당)
4. 프로세스 검사와 지정 드라이브 검사가 끝나면 치료창이 보여진다. 여기서 '전체목록치료'
버튼을 눌러 진단된 웜은 치료(삭제)한다.
5. V3 사용자 경우 치료시 변경된 레지스트리값은 자동수정된다.
6. 보안패치가 적용이 안된 사용자라면 확인 후 '참고사항' 에 있는 보안패치를 반드시 적용
하도록 한다.
해당 바이러스에 자세한 정보와 치료백신은
bule>[여기]를 눌러 참조하여 주시기 바랍니다.
감사합니다. |