대량메일 발송 ‘마이톱’웜 급속 확산

시민일보 / / 기사승인 : 2005-05-09 21:46:22
  • 카카오톡 보내기
  • -
  • +
  • 인쇄
보안사이트 접속 방해, 기업·고객 신고 잇따라 대량 메일을 발송하는 ‘마이톱' 웜이 국내에서 빠르게 확산되고 있다.

특히 이 웜은 안티 바이러스 등 주요 보안 제품 업데이트를 위한 사이트 접속도 방해하는 것으로 드러나, 사용자들의 철저한 주의가 요구된다.

한국트렌드마이크로가 국내를 비롯해 중국, 일본, 호주 등 중심으로 급속히 확산되고 있는 ‘마이톱.EC', ‘마이톱.ED' 웜에 대한 황색경보를 발령했다고 9일 밝혔다.

현재 국내에서는 기업 고객으로부터 9일 오후 2시에 최초 신고접수가 됐고, 17시 현재 추가로 기업고객의 신고가 잇따라 접수가 들어오고 있는 상황이다.

이 두 웜은 이메일로 전파되면 메일 제목은 주로 ‘Error', ‘hello', ‘Here is your documents.', ‘Mail Delivery System', ‘Mail Transaction Failed', ‘Re:Thank you for delivery', ‘something for you', ‘Status' 등 일상적인 표현들이다.

또한 ‘body'나 ‘doc', ‘text' 등의 파일명에 ‘BAT', ‘CMD', ‘EXE', ‘PIF', ‘SCR', ‘ZIP' 등의 확장명을 가진 것이 파일이 첨부돼 있다.

이들 두 대량 메일 발송하는 웜은 cmd.exe, regedit.exe, netstat.exe 등의 파일을 실행하지 못하게 한다.
또한 감염된 시스템의 호스트(hosts) 파일을 수정해 주요 보안 회사 및 백신회사의 사이트에 접속하지 못하도록 방해하는 것이 특징이다.

이와 함께 감염시에는 인터넷 임시파일 디렉토리의 .HTM, .WAB, .PHP 파일 등으로부터 이메일 주소를 채취해 감염 이메일을 발송한다.

한국트렌드마이크로 이상규 부장은 “국내 주요 기업에서 오후부터 신고 접수가 잇따라 접수되고 있어서 중급경보를 내리게 됐다""며 “사용자들은 이상한 메일의 경우 즉시 삭제하거나 이메일 보안 솔루션 사용자의 경우 .exe, .pif, .scr, .zip, .cmd, .bat 확장명을 가진 파일을 필터링 정책을 적용하면 이 웜들의 피해를 피할 수 있다""고 당부했다.

[저작권자ⓒ 시민일보. 무단전재-재배포 금지]

시민일보 시민일보

기자의 인기기사