본문 바로가기

벌새::Security

알약 보안 공지 : 도메인 및 이메일을 통한 악성코드 주의 (2010.3.10 변종 발생)

반응형
오늘 블로그 검색 유입에서는 해외 가짜 백신에 대한 감염으로 인한 치료법을 찾는 분들이 무척 늘어나고 있습니다.

해당 현상은 사용자 컴퓨터가 Bredolab Worm 악성코드에 감염된 경우, 다양한 추가적인 악성코드가 설치되는 과정에서 해외 가짜 백신 XP Guardian 2010, XP Internet Security 등이 설치되어 허위 정보를 바탕으로 유료 결제를 유도하는 악의적인 동작을 하고 있는 것으로 알려져 있습니다.

해당 가짜 백신은 사용자가 사용하는 Windows의 종류(Windows XP / Windows Vista / Windows 7)에 따라 설치되는 이름이 다르게 구성되도록 제작된 것으로 약 30여종의 이름으로 배포가 이루어지고 있는 것으로 분석되어 있습니다.

특히 감염된 환경에서 일반 사용자들이 수동으로 해당 가짜 백신을 삭제할 수 없으므로 반드시 보안 제품을 이용하여 시스템 정밀 검사를 통해 치료를 하시기 바랍니다.

해당 악성코드는 약 한 달전에 유사하게 유포가 되어 문제가 있었으며, 이번에 변종을 이용하여 다시 빠른 속도로 확산 중이라고 하므로 이메일을 통한 수상한 링크 또는 첨부 파일 실행, USB 메모리를 통한 유포, 불법적인 파일을 통한 유포 등 다양한 경로로 유포가 이루어지고 있으므로 사용자의 좋지 않은 인터넷 습관으로 인한 감염이 발생할 수 있으므로 보안 제품을 통한 시스템 보호에 앞서 사용자의 전반적인 나쁜 습관을 주의하시기 바랍니다.

현재 알약에서는 전용 백신을 추가로 제공하고 있으므로, 감염된 사용자는 전용 백신을 이용하여 치료를 하시기 바랍니다.

728x90
반응형