E메일을 보기만 해도 바이러스에 감염되는 신종 바이러스 「버블보이(Bubbleboy, 본지 11일자 1면 참조)」는 어떻게 나타나는가.
아르헨티나에서 만들어졌다고 추정되는 「버블보이」는 첨부된 파일을 실행해야 감염되는 기존 바이러스와 달리 「버블보이」가 들어 있는 E메일을 열면 감염되는 특징이 있다.
아웃룩이나 아웃룩익스프레스에서 gif 이미지 파일이 첨부된 E메일을 열면 E메일의 내용에 자동으로 이미지 파일이 나타나는 것처럼 버블보이는 E메일 열람과 동시에 실행된다.
「버블보이」에 감염되면 「C:WindowsStartmenuProgramsStartup」 폴더에 자동으로 「UPDATE.HTA」라는 파일이 생성된다. 뒤이어 PC를 재부팅할 때 「System error, delete UPDATE.HTA from the startup folder to solve this problem」이라는 메시지가 나타나며 바이러스가 주소록에 등록되어 있는 E메일 주소로 자동 발송된다.
현재까지 버블보이는 영문판과 스페인어판 아웃룩 95·98·2000, 아웃룩익스프레스에서만 감염된다고 밝혀져 외국인 회사처럼 영문 윈도를 사용하는 사용자의 각별한 주의가 필요하다.
장동준기자 djjang@etnews.co.kr
SW 많이 본 뉴스
-
1
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
2
서울시, '손목닥터9988' 자치구에 개방…하반기 커뮤니티 기능 도입
-
3
SK AX, 넥슨 1000억 규모 AWS 클라우드 MSP 사업 우선협상대상자 선정
-
4
美 국방부, 앤트로픽 뺀 오픈AI·AWS 등 8개사와 기밀용 AI 협약
-
5
KISA, 자동차 공급망 대상 사이버 보안 강화 지원
-
6
기업 42% “숙련된 보안 인력 부족이 공급망 공격 대응 최대 걸림돌”
-
7
LG CNS, 1분기 영업익 942억…AI·클라우드 성장 견인
-
8
[사설] '휴머노이드 쇼룸' 시도 만큼 내실도 좋아야
-
9
[ET단상] 무겁고 복잡한 보안, 이제는 바꿔야 한다
-
10
로아이, 130억 규모 시리즈A 투자 유치
브랜드 뉴스룸
×



















