2008년 02월 09일
[비상경보]아키코 바이러스 출몰 및 대책
금일 오전 3시경 땡땡이 2기 OP 를 다운받은후
압축 파일을 해제 하고 해당 폴더에 접근 하자마자
아래와 같은 이미지가 뜨면서
명령 프롬프트 창이 실행되며 시스템에 간섭하는 사태가 벌어 졌습니다
이바이러스는 기존의 하루히 바이러스가 복제가능한 미디어 파일을 공략한 반면
시스템을 무력화및 불능화 시킴으로서 훨씬더 치명적인 데미지를 입힐수있다는 점에 주의
해야하며
이 바이러스의 공격대상은
log
ini
dll
zip
cfg
dat
exe
등의 파일을 변환시키며
예를들어 anipia.dll이라는 파일을
anipia.dll .bmp
라는 이름으로 바꾸어 버리는 동시에
위에서 예시한 이미지를 나타내도록
주요 파일들을 수정하는 형태를 띄고 있습니다
문제는 위의 바이러스가 스스로 전이되고 실행되는 바이러스의 형태가 아니라
명령어를 이용하는 악성명령어실행기 이므로 기존 백신으로는 검출도 치료도 불가능
하다는것이 문제 입니다
물론 그에대한 대처법이없는 것은 아닙니다.
해당 바이러스는 사실상 바이러스의 형태를 갖추지않는 애매한 프로그램이므로
파일의 확장자 변환을 꾀하는 프로세를를 종료 시켜 주는 것으로 완료됩니다.
즉..
저창이나오면 PC전원을 뽑던가 작업관리자에서 해당 명칭의
폴더를 종료 시켜 주세요
백신으로 덤벼봤자 백신은 이미 해당 바이러스에의해 확장자가 변환되어 떡실신될 가능성이 매우큽니다.
다만 이백신의단점은.
복구가 매우 쉽다는 겁니다.
미디어 파일이아닌 시스템 파일 위주로 공격을 하므로 시스템 복원한방이면
모든것이 무력화됩니다.
다만 해당 프로그램이 최우선적으로 공격하는 쉐어나 위니 등이 들어있는 폴더는
시스템에서 시스템의 일부로 취급하지 않으므로 여태까지 받던 자료들은 날렸다 생각하고
쉐어 폴더 통채로 지울 수 밖에 없습니다.
현재 유포되고있는 매개체는
機動戦士ガンダム00 第2期OP主題歌 the brilliant green 『Ash Like Snow』 (EAC MP3).zip
파일크기는 60,xxx,xxx
이며 파일명은 정확히 확신 할 수 없으나 (EAC MP3).zip 이부분은 확실하니 모두들 주의 해 주시길 바랍니다
더불어 해당 프로그램은 폴더를 열게됨으로서 실행되는데 윈도우 탐색기 에서는
실행키인 프로그램을 폴더로 인식하지 않으므로 윈도의탐색기 창과 일반창을 대조해보기만 해도
피해는 예방 할 수 있읍니다.
저는 지금 시스템복원으로 쉐어다들어있던 폴더를 제외하고는 현재이상이발견되질않고있습니다만 더발견되면 추후에 다시 글을 올리 겟습니다.
# by | 2008/02/09 05:04 | 트랙백 | 덧글(0)




















