지난해 12월 26일 출현한 중국산 웜바이러스인 ′Gop′가 진정되지 않고 확산되고 있어 주의가 요망되고 있습니다. 한자문구가 들어있는 메일이 수신되면 열지말고 즉시 삭제하여야 한다. 이 웜바이러스의 주요특징은 다음과 같다. 우선, MS사 아웃룩 주소록과 캐쉬 디렉토리에 있는 웹 페이지에서 메일 주소를 찾아 아래와 같은 형식의 메일을 보내는 방식으로 확산되고 있으며 첨부파일을 실행하면 작동하면서 감염된다. 웜바이러스을 실행하게 되면, 웜 파일 끝 부분에 저장되어 있는 정상 파일과 연결된 프로그램을 실행하면 이 첨부파일은 이중 확장명을 지니고 있는데,파일명 뒤에 아래의 확장명중 하나가 붙고, "JPG,BMP,RTF,DOC,TXT,GIF,JPEG" 다음에 "EXE,LNK" 중 하나의 확장명이 다시 붙게 된다. 예를들면, "abcd.JPG.EXE"와 같은 형태로 웜바이러스에 감염되면 윈도우 시스템 폴더에(WindowsSystem)에 다음의 파일을 생성하며 다음번 부팅시에 자동으로 실행되기 위해서 레지스트리의 데이터를 변경된다. 예방방법은 첨부파일이 이중확장명으로 되고, 본문이 한자로 작성된 메일은 열어보지 말고 즉시 삭제하여야 하며 백신 프로그램을 최신엔진으로 업데이트 한후 수시점검하여야 한다. 각급기관 정보보안담당관께서는 동 내용 수신즉시, 본부 및 소속·산하기관에 동 내용을 경보하기를 당부한다.
- TAG
-