이 웜은 MSN 메신저(MSN Messenger)를 통해 전파된다.
사용자가 파일을 받아 실행할 경우 감염되며 감염된 경우 컴퓨터의 속도가 느려지며
MSN 메신저의 대화 상대 리스트에서 웜 파일을 자동 전송한다.
파일을 다운로드하여 실행한 경우 다른 사용자에게 자동 발송하므로 MSN 메신저를 바로 로그오프하는 것이 전파를 막는 방법이다.
전송되는 파일 이름의 예는 다음과 같으며 파일 길이는 약 185 킬로바이트(188,928 bytes)이다.
- bedroom-thongs.pif
- LMAO.pif
- naked_drunk.pif
- ROFL.pif
- underware.pif
- LOL.scr
- Hot.scr
- Webcam.pif
안철수연구소 시큐리티대응센터 강은성 센터장은 "선정적인 이름의 파일이 첨부된 대화창이 열릴 경우, 해당 파일을 다운로드하면 안 된다.
혹시 그 외 파일이 첨부된 대화창이 열릴 경우, 아는 사람이 보낸 파일이라도 보낸이가 첨부한 것이 맞는지 여부를 먼저 확인해야 한다."고 주의를 당부했다.
한편 안철수연구소는 이 웜을 진단/치료할 백신을 긴급 엔진 업데이트 중이며 이미 감염된 경우 아래의 수동 조치법을 이용하면 된다.
<수동 조치법>
감염된 시스템은 윈도우 시스템 폴더에 msnus.exe 파일과 winhost.exe 파일이 생성된다.
(Ctrl + Alt + Del) 키를 눌러 'Windows 작업 관리자'를 열어 msnus.exe과 winhost.exe 프로세스를
'프로세스 끝내기' 버튼으로 강제 종료하고 윈도우 시스템 폴더에서 해당 파일을 삭제하면 된다.
안랩 개요
안랩(www.ahnlab.com)은 1995년 3월 창립된 소프트웨어 기업으로서 세계적 수준의 보안 기술력과 전문적인 소프트웨어 제품 및 서비스 역량을 갖춘 신뢰도 높은 기업이다. 설립 이래 꾸준히 성장해 2012년에 국내 패키지 소프트웨어 업계 최초로 매출 1000억을 돌파하는 성과를 거둔 바 있다. 세계적으로 정보보안 시장이 형성되기 시작한 1988년부터 쌓은 정보보안 노하우를 기반으로 시장을 개척해왔으며, 국내 보안 업체 중 유일하게 5대 국제 인증을 모두 획득해 글로벌 기업들과 대등한 기술력으로 경쟁하고 있다. 네트워크 및 엔드포인트 보안 솔루션, 보안 컨설팅, 보안 관제 등 최신 보안 위협에 다층적인 해법을 제공한다. 지능형 지속 위협(APT)에 대응하는 트러스와처, 디도스 등 네트워크 침입을 탐지/차단하는 트러스가드, 모바일 및 PC용 악성코드를 진단/치료하는 V3가 대표적 제품군이다.
웹사이트: http://www.ahnlab.com
연락처
커뮤니케이션팀 황미경 과장 2186-6033
