안철수연구소(대표 안철수)는 다양한 확산 방법을 갖고 있는 야하 바이러스(Win32/Yaha.worm.27648)가 외국에서 급속히 확산되고 있어 국내에 유입될 가능성이 높다고 21일 밝혔다.
이 바이러스는 보안 패치를 하지 않은 마이크로소프트의 전자우편 프로그램에서는 전자우편을 읽기만 해도 첨부된 바이러스 파일이 자동으로 실행된다. 일단 감염되면 전자우편 프로그램의 주소록에 등록된 사람을 물론 MSN메신저·야후페이저·ICQ 등 인스턴트메신저 프로그램에 등록된 사람의 전자우편 주소로도 바이러스를 보낸다. 또 임시 인터넷 파일 폴더에 있는 전자우편 주소로도 바이러스 전자우편을 발송한다.
감염 증상은 사용중인 백신이나 개인방화벽을 강제로 종료하고 모니터에 ‘U r so cute today #!#!’ 등의 문장이 반복적으로 나타나면서 화면이 흔들린다. 이것은 마치 첨부된 파일이 스크린세이버인 것처럼 위장하는 것으로 마우스나 키보드를 움직이면 정상으로 돌아온다.
이 바이러스는 클레즈 바이러스처럼 전자우편의 제목이나 본문 내용, 첨부 파일명 등이 수시로 바뀐다. 다만 바이러스 확장자는 ‘*.pif’ ‘*.bat’ ‘*.scr’ 가운데 하나다. 한편 국내 백신 업체들은 이 바이러스를 검색하고 치료할 수 있는 엔진을 지난 20일 업데이트했다.
<장동준기자 djjang@etnews.co.kr>
많이 본 뉴스
-
1
테슬라, 중국산 '뉴 모델 Y' 2분기 韓 출시…1200만원 가격 인상
-
2
필옵틱스, 유리기판 '싱귤레이션' 장비 1호기 출하
-
3
'과기정통AI부' 설립, 부총리급 부처 격상 추진된다
-
4
'전고체 시동' 엠플러스, LG엔솔에 패키징 장비 공급
-
5
모바일 주민등록증 전국 발급 개시…디지털 신분증 시대 도약
-
6
최상목, 14일 임시국무회의 소집..명태균특별법 거부권 행사 결정
-
7
두산에너빌리티, 사우디서 또 잭팟... 3월에만 3조원 수주
-
8
구형 갤럭시도 삼성 '개인비서' 쓴다…내달부터 원UI 7 정식 배포
-
9
공공·민간 가리지 않고 사이버공격 기승…'디도스'·'크리덴셜 스터핑' 주의
-
10
상법 개정안, 野 주도로 본회의 통과…與 “거부권 행사 건의”
브랜드 뉴스룸
×