안철수연구소(대표 김철수 http://www.ahnlab.com)는 20일 이미지 파일의 일종인 WMF(Windows Meta File)의 취약점을 공격하는 악성코드가 MSN으로 급속 확산되고 있어 사용자의 주의를 당부했다.
안철수연구소 시큐리티대응센터에는 20일 오전 9시부터 10시까지 1시간 만에 6건의 신고가 들어올 만큼 급속 확산되고 있다.
MSN으로 특정 인터넷 주소(http://www.e??o.i??o/fun/)를 받았을 때 이것을 클릭하면 창이 두 개 열리고 각각 www.e??o.com과 e.wmf 파일을 열거나 저장하겠느냐고 묻는다. 이때 ‘열기’ 버튼을 누르면 악성코드에 감염된다. 이에 따라 사용자들은 다른 대화 없이 MSN으로 들어오는 인터넷 주소를 함부로 클릭하지 말아야 한다.
www.e??o.com 파일은 악성 IRC 봇의 변형으로 MSN 대화 상대 모두에게 인터넷 주소를 자동으로 보내는 기능을 한다. e.wmf는 취약점이 존재하는 파일이며 특정FTP 서버에 접속해 b.exe 파일을 내려받는다.
강은성 시큐리티대응센터 상무는 “WMF의 취약점을 공격하는 트로이목마는 특정 웹사이트를 해킹해 그곳에 접속할 경우 설치되는 방식을 사용했다”며 “하지만 이번에는 MSN으로 특정 웹사이트 주소를 유포해 더 많은 사용자가 접속하게 하는 등 한층 지능화됐다”고 설명했다.
김인순기자@전자신문, insoon@
많이 본 뉴스
-
1
“저녁 대신 먹으면 살 쭉쭉 빠진다”···장 건강·면역력까지 잡는 '이것' 정체는?
-
2
“라면 먹을떄 '이것' 같이 먹지 마세요”…혈관·뼈 동시에 망가뜨려
-
3
의사가 극찬한 '천연 위고비'…“계란 먹고 살찌는 건 불가능”
-
4
배달 3사, 이번엔 '시간제한 할인' 경쟁…신규 주문 전환율 높인다
-
5
현대차, '더 뉴 그랜저' 디자인 공개…“新기술 집약”
-
6
'HMM 부산 이전' 李대통령 “약속하면 지킨다…이재명은 했다”
-
7
中 BYD, 국내에 첫 하이브리드차 출시…전기차 이어 포트폴리오 다각화
-
8
삼성바이오 전면파업 이틀째…5일까지 총파업 강행
-
9
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
10
우리은행, 계정계 '리눅스 전환' 착수…코어 전산 구조 바꾼다
브랜드 뉴스룸
×



















