‘스티브 잡스 살아 있다’ 악성코드 발견

‘스티브 잡스 살아 있다’ 악성코드 발견

입력 2011-10-09 00:00
수정 2011-10-09 10:15
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
안철수연구소[053800]는 스티브 잡스의 죽음을 악용한 악성코드가 발견됐다고 8일 밝혔다.

이미지 확대
스티브 잡스 사진-애플 홈페이지
스티브 잡스
사진-애플 홈페이지
안철수연구소에 따르면 이 악성코드는 스팸성 메일을 통해 유포되며 메일 제목은 잡스가 아직 살아있다는 의미의 ‘Steve Jobs Alive!’ ‘Steve Jobs Not Dead!’, ‘Steve Jobs: Not Dead Yet!’, ‘Is Steve Jobs Really Dead?’ 중 하나다.

메일 본문에는 인터넷 주소(http://john******.com/pack.html)가 있는데 이 웹페이지에 접속하면 worms.jar파일이 실행된다. 이 파일은 같은 메일을 대량 발송하고 다른 악성코드를 내려받는 기능이 있다.

또 감염된 컴퓨터에 USB가 연결돼 있으면 보안 취약점을 악용하는 바로가기 파일과 자신의 복사본을 생성한다.

만약 보안 패치가 되지 않은 다른 컴퓨터에 이 USB를 연결해 바로가기 파일을 윈도 탐색기로 보면 해당 컴퓨터 역시 악성코드에 감염된다. 이 악성코드는 감염된 컴퓨터에서 파일전송프로토콜(FTP) 서버의 주소, 아이디(ID) 비밀번호를 수집해 외부로 전송하는 기능이 있다.

기업들은 통상 FTP 서버에 중요 파일이나 데이터를 보관하기 때문에 계정이 유출되면 중요 자료도 유출될 수 있다.

안철수연구소 이호웅 시큐리티대응센터(ASEC)장은 “마이클 잭슨 등 유명인의 사건 사고가 발생하고 나면 어김없이 관련 악성코드가 등장한다. 이메일에 첨부된 파일이나 링크 주소를 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편 실시간 감시 기능을 사용해야 안전하다”고 강조했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
이번 '카카오톡 업데이트' 여러분은 만족한가요?
15년 만에 단행된 카카오톡 대규모 개편 이후 사용자들의 불만이 폭증하고 있다. 애플리케이션을 내려받을 수 있는 구글 플레이스토어와 애플 앱스토어에는 “역대 최악의 업데이트”라는 혹평과 함께 별점 1점 리뷰가 줄줄이 올라왔고, 일부 이용자들은 업데이트를 강제로 되돌려야 한다며 항의하기도 했다. 여론이 악화되자 카카오는 개선안 카드를 꺼냈다. 이번 개편에 대한 여러분의 생각은?
1. 개편 전 버전이 더 낫다.
2. 개편된 버전이 좋다.
3. 적응되면 괜찮을 것 같다.
광고삭제
광고삭제
위로