시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
[마이메일 웜 공포] 변종 늘고 확산속도 빨라

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.11.04 화, 11:30 am    주제: [마이메일 웜 공포] 변종 늘고 확산속도 빨라 인용과 함께 답변

아직 Mimail 웜을 받아보질 못해서...

* [C급] WORM_MIMAIL.C 바이러스 예보 (11.1, CERTCC-KR)
http://www.certcc.or.kr/cvirc/Alert/warning/2003/MIMAIL_C.html
* 안연구소의 Win32/Mimail.worm.10784 바이러스 정보
http://home.ahnlab.com/smart2u/virus_detail_1234.html

-------------------------------------------------------------
출처 : zdnet, http://www.zdnet.co.kr/ecommerce/techtrend/article.jsp?id=65092&forum=1
제목 : [마이메일 공포] 변종 늘고 확산속도 빨라

인용:

명승은 기자 (ZDNet Korea)
2003/11/03

마이메일 확산에 가속도가 붙고 있다. 변종도 벌써 9종이나 발견됐으며 해외는 물론 국내에도 빠르게 유입되고 있다.

안철수연구소는 지난 8월 국내에 처음 유입됐던 웜인 `마이메일(Mimail)' 웜의 변종이 잇달아 국내에서 확산되고 있어 사용자들의 각별한 주의를 촉구했다.

1일에는 Mimail.12832, 2일에는 Mimail.10784, 3일 Mimail.10784.D 등 매일 하나씩 국내에 유입돼 피해를 일으키고 있다.

마이메일l 시리즈는 발신인이 ‘james@’ 혹은 ‘john@’이며 도메인명은 감염된 PC 내 주소 중에서 임의 선택된 것이다. 따라서 발신인 주소는 감염된 PC의 것이 아니라 감염된 PC에 저장돼 있는 주소이다.

감 염되면 PC의 데이터를 파괴하지는 않지만 첨부 파일을 실행하면 컴퓨터에서 이메일 주소를 추출해 메일을 대량으로 발송하기 때문에 메일 서버나 네트워크에 과부하를 일으킬 수 있다. 또한 특정 사이트를 공격해 심한 경우 사이트가 다운되는 일이 발생할 수 있다. 메일의 내용이 선정적이거나 조롱의 의미를 담고 있어 호기심을 유발하는 것이 특징이다.

1일 유입된 Mimail.12832는 메일 제목이 ‘Re[2]: our private photos <임의의 문자열>’로, 보낸 메일에 대한 회신인 것처럼 가장하며 본문은 ‘Hello Dear!,’로 시작해 음란한 내용을 담고 있다. PHOTOS.ZIP를 첨부하고 63.219.179.210과 63.246.128.180을 IP로 하는 웹사이트에 대량의 데이터를 발송해 서비스가 중단되게 만든다.

2일 유입된 Mimail.10784와 3일 유입된 Mimail.10784.B, Mimail.10784.D는 READNOW.ZIP 파일을 첨부하며 fetchard.biz, fethard-finance.com, spamhaus.org, mysupersales.com 등의 사이트를 공격한다.

기업에서는 게이트웨이용 백신에 발신인이 ‘james@’ 혹은 ‘john@’인 경우, 첨부 파일이 PHOTOS.ZIP 혹은 READNOW.ZIP인 경우 격리 저장하도록 설정해두면 사내 PC에 대량의 마이메일 웜이 전달되는 것을 차단할 수 있다. 또는 개인 사용자의 경우에도 메일 규칙 설정을 통해 사전에 차단할 수 있다.

안철수연구소 시큐리티대응센터는 "감염된 시스템에서는 트래픽이 많이 유발되어 인터넷 사용이 어려워질 수 있기 때문에 발신인이 ‘james@’ 혹은 ‘john@’인 경우 삭제하고 감염됐을 경우 최신 백신으로 치료해야 한다"고 당부했다.

한편 마이메일 시리즈는 현재 9종이 제작된 것으로 알려졌다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group