개인 정보 유출 신종 웜 '핏저' 국내 출현!
스크롤 이동 상태바
개인 정보 유출 신종 웜 '핏저' 국내 출현!
이 기사를 공유합니다
안철수 연구소 오전 11시까지 20여건의 신고 받아

보안 전문기업 안철수연구소(www.ahnlab.com)는 5월 8일 외국에서 보고된 신종 웜 핏저(Win32/Fizzer.worm)가 미국, 중국, 홍콩 등에서 급속 확산되고 있는 가운데 5월 12일 저녁부터 국내에서 유포되기 시작해 13일 오전 11시 현재 20여 건의 신고를 받았다고 밝혔다.

안철수연구소는 5월 12일 밤 엔진 업데이트를 완료했다.

이 웜은 여러 경로로 전파되고 발송되는 메일의 제목, 본문, 첨부 파일도 다양하다. 또한 키보드 입력 값을 가로채는 키 로거 기능이 있어 개인정보의 유출 우려가 있으며 81번 포트(HTTP)와 IRC 관련 6667번 포트가 오픈되는 백도어 기능이 있어 해킹피해를 당할 수 있다고 안철수 연구소는 설명했다.

전파 경로는 PtoP인 KaZaA와 E-메일이며, 윈도우 주소록을 채집하거나 자체 SMTP 기능을 통해 유포된다. 제목은 'Fwd: Wealth' 'Fwd: death is a peace'등 본문은 'you don't have to if you don't want to.' 'so, how are you?' 등으로 다양하며 첨부 파일의 이름과 크기도 일정하지 않다고 안철수 연구소는 지적했다.

첨부 파일 이름은 Nathan4.exe, Emily526.pif 등처럼 영문 알파벳과 숫자의 조합으로 구성되며 파일의 확장자는 com, pif, exe, scr 중에서 선택된다. 윈도우 폴더에 iservc.klg 파일이 생성되어 사용자가 키보드를 사용할 때 그 값이 암호화되어 저장되는 것도 특징이다.

안철수연구소 시큐리티대응센터 조기흠 센터장은 “수상한 메일은 열어보지 말고 삭제하며 자신도 모르게 감염된 경우를 대비해 최신 백신으로 진단해 치료하는 것이 안전하다“고 각별히 주의할 것을 요청했다.

이 기사를 공유합니다
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
메인페이지가 로드 됐습니다.
가장많이본 기사
뉴타TV 포토뉴스
연재코너  
오피니언  
지역뉴스
공지사항
동영상뉴스
손상윤의 나사랑과 정의를···
  • 서울특별시 노원구 동일로174길 7, 101호(서울시 노원구 공릉동 617-18 천호빌딩 101호)
  • 대표전화 : 02-978-4001
  • 팩스 : 02-978-8307
  • 청소년보호책임자 : 이종민
  • 법인명 : 주식회사 뉴스타운
  • 제호 : 뉴스타운
  • 정기간행물 · 등록번호 : 서울 아 00010 호
  • 등록일 : 2005-08-08(창간일:2000-01-10)
  • 발행일 : 2000-01-10
  • 발행인/편집인 : 손윤희
  • 뉴스타운 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 뉴스타운. All rights reserved. mail to newstowncop@gmail.com
ND소프트