하우리(대표 김희천, www.hauri.co.kr)는 ‘시스템 파괴형 바이러스’가 등장해 사용자들의 각별한 주의가 요구된다고 30일 경고했다.
해당 바이러스의 진단명은 ‘Trojan.Win32.VB.43008’로, 이 바이러스는 시스템의 파일들을 무분별하게(random) 지우도록 되어 있는 ‘시스템 파괴형 바이러스’이다. 감염형은 아니지만 반복해 파일을 생성하며 시스템 복원 기능을 사용하지 못하도록 하며 Documents and Settings , Program Files, System Volume Information, Windows 폴더를 제외한 나머지 폴더를 모두 삭제하는 것이 특징이다.
생성한 파일은 ‘Program Files.exe’, ‘System Volume Information.exe’, ‘RECYCLER.exe’ 파일을 루트 디렉토리에 생성한다. 또한 지워진 폴더를 ‘폴더.exe’ 파일로 생성해 사용자로 하여금 해당 바이러스를 실행시키도록 유도한다.
하우리 보안대응센터 김정걸 선임연구원은 “이 바이러스는 사용자들의 중요 프로그램 및 파일을 삭제하는 바이러스로 특정 폴더를 제외한 모든 폴더를 삭제한다. 또 복원 기능을 사용하지 못하도록 막고 있어 감염되었을 시에 복구가 쉽지 않고, 흔히 사용하고 있는 USB로 쉽게 전파가 가능하다”며 “해당 바이러스에 대한 위험도 및 전파가 매우 심각해 PC사용자의 빠른 엔진 업데이트가 필요하다”고 전했다.
전자신문인터넷 장윤정 기자linda@etnews.co.kr
SW 많이 본 뉴스
-
1
기업 42% “숙련된 보안 인력 부족이 공급망 공격 대응 최대 걸림돌”
-
2
美 국방부, 앤트로픽 뺀 오픈AI·AWS 등 8개사와 기밀용 AI 협약
-
3
[사설] '휴머노이드 쇼룸' 시도 만큼 내실도 좋아야
-
4
[ET단상] 무겁고 복잡한 보안, 이제는 바꿔야 한다
-
5
오산 미래지도 꺼낸 이권재…반도체·AI 공약 들고 재선 시동 본격화
-
6
스노우플레이크, 'AI ·데이터 해커톤 2026' 성료
-
7
성남시, 오리역세권 57만㎡ 개발 본격화…AI·미래모빌리티 산업거점
-
8
현대오토에버, 1분기 영업익 전년 比 20.7%↓…매출은 역대 최고
-
9
넷앤드, AI 기반 ISMS·ISMS-P 적합성 판단 특허 등록
-
10
박찬대, 인천 기후경제 수도 공약…AI·기금·포인트 5대 전략 제시
브랜드 뉴스룸
×



















