초강력 변종 크리즈 바이러스 확산

 

 복구가 불가능한 상태로 하드디스크의 데이터를 파괴하는 바이러스가 국내에 퍼지고 있다.

 안철수연구소(대표 안철수 http://home.ahnlab.com)와 하우리(대표 권석철 http://www.hauri.co.kr)는 변종 크리즈 바이러스(I-Worm.Win32.Klez.E)가 국내에서 빠른 속도로 확산돼 자사 백신을 긴급 업데이트했다고 13일 밝혔다.

 이 바이러스는 홀수 달 13일에 활동하는 것이 특징이다. 증상은 단순히 파일을 삭제하는 것이 아니라 정상 파일에 다른 파일을 덮어쓰는 방식으로 하드디스크의 데이터를 파괴한다. 따라서 일단 파괴된 데이터는 복구가 불가능하다.

 특히 바이러스가 들어 있는 파일의 이름이 수시로 바뀌고 전자우편의 제목도 일정치 않기 때문에 상당한 피해가 우려된다. 또 이 바이러스에 감염되면 마이크로소프트의 전자우편 프로그램이 아니라 다른 회사에서 만든 전자우편 프로그램을 사용하더라도 바이러스가 첨부된 전자우편을 다른 사람에게 보낸다.



 이 바이러스 감염을 막으려면 컴퓨터에 설치된 백신 프로그램을 최신 엔진으로 업데이트하거나 홀수 달 13일 이전에 날짜를 14일 이후로 변경해야 한다. 안철수연구소와 하우리는 현재 홈페이지를 통해 이 바이러스를 막을 수 있는 백신 엔진을 배포하고 있다.

 하우리의 권석철 사장은 “신원이 확인되지 않은 사람의 전자우편 가운데 특히 영어로 된 것은 첨부파일을 열어보지 말고 곧바로 삭제해야 한다”며 “이 바이러스에 감염되면 복구가 불가능하기 때문에 방심은 금물”이라고 말했다.

 한편 원형 크리즈 바이러스는 짝수 달 13일에 하드디스크 데이터를 파괴한다.

 <장동준기자 djjang@etnews.co.kr>


브랜드 뉴스룸