본문 바로가기

벌새::Security

[소식] 시스템 파괴 MBR(Master Boot Record) 바이러스 Zimuse

반응형
해외에서 유포되고 있는 시스템 파괴 MBR(Master Boot Record) 바이러스 Zomuse 감염에 대해 국내 보안 업체에서 긴급 공지가 나왔습니다.

Zimuse 바이러스 감염 (출처 : Sprengel & Partner GmbH)

● 하우리(Hauri) 진단명 : Worm.Win32.S.Zimuse.13100.A // Worm.Win32.S.Zimuse.195072
● 알약(AlYac) 진단명 : Win32.Worm.Zimuse.A // Win32.Worm.Zimuse.B

해당 바이러스에 감염된 경우 변종에 따라 일정 시간이 경과한 후 MBR(Master Boot Record) 영역을 감염시켜 시스템 부팅 자체가 되지 않는 현상으로 인해 컴퓨터 자료를 복구할 수 없도록 한다고 알려져 있습니다.

시스템 부팅 실패 모습 (출처 : Sprengel & Partner GmbH)

현재 알려진 Zimuse 바이러스 유형은 A형인 경우 컴퓨터 감염 후 40일 경과시 동작, B형 변종인 경우 컴퓨터 감염 후 20일 경과시 동작이 발생한다고 하므로, 보안 업체에서 사전에 해당 바이러스를 사용자 컴퓨터에서 진단을 할 경우에는 반드시 치료를 하시기 바랍니다.

현재 알약에서는 Zimuse 바이러스에 대한 전용백신을 발빠르게 제작하여 배포를 하고 있으므로, 위에서 제시하는 그림과 같은 에러(Error) 메시지가 출력되는 경우에는 반드시 신뢰할 수 있는 보안 제품을 이용하여 시스템 정밀 검사를 하시고, 해당 바이러스 감염이 확인된 경우에는 전용백신을 이용하여 치료하시기 바랍니다.

 

728x90
반응형