사용자 정보가 외부로 유출될 수 있는 국산 신종 트로이목마 「Dropper/HotKeysHook」가 급속히 확산되고 있다.
안철수컴퓨터바이러스연구소(대표 안철수 http://www.ahnlab.com)는 이 바이러스가 지난 3일 모 PC통신 자료실에 스타크래프트 관련 프로그램으로 위장해 올려졌으며 4일 현재 53건의 신고를 접수했다고 밝혔다.
이 트로이목마가 실행되면 윈도 폴더에 「TEMP#01.EXE」 「TEMP$01.EXE」 「SCANREGW.EXE」라는 파일이 만들어지며 컴퓨터를 재부팅하면 「SCANREGW.EXE」 파일이 자동 실행되면서 키보드의 입력 내용을 외부로 유출시킨다.
안철수컴퓨터바이러스연구소는 현재 이 트로이목마를 검색, 치료할 수 있는 패치 파일을 자료실에 올려놓았다.
<장동준기자 djjang@etnews.co.kr>
SW 많이 본 뉴스
-
1
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
2
서울시, '손목닥터9988' 자치구에 개방…하반기 커뮤니티 기능 도입
-
3
SK AX, 넥슨 1000억 규모 AWS 클라우드 MSP 사업 우선협상대상자 선정
-
4
美 국방부, 앤트로픽 뺀 오픈AI·AWS 등 8개사와 기밀용 AI 협약
-
5
KISA, 자동차 공급망 대상 사이버 보안 강화 지원
-
6
LG CNS, 1분기 영업익 942억…AI·클라우드 성장 견인
-
7
아카마이, 티빙에 차세대 보안 구축…비즈니스 연속성 강화
-
8
[사설] '휴머노이드 쇼룸' 시도 만큼 내실도 좋아야
-
9
[ET단상] 무겁고 복잡한 보안, 이제는 바꿔야 한다
-
10
로아이, 130억 규모 시리즈A 투자 유치
브랜드 뉴스룸
×



















