MyDoom웜의 변종이 나왔습니다. (이하 MyDoom.29184는 MyDoom 라 합니다.)
안철수연구소에서는 Win32/MyDoom.worm.29184 라 진단합니다.
하우리에서는 I-Worm.Win32.Mydoom.29184 라 진단합니다.
에브리존은 아직 변종에 대한 정보가 업로드 되어 있지 않습니다.
MyDoom 웜은 생각보다 크게 전파되고 있는것 같습니다.
MyDoom은 기존의 웜과 비슷하며 이번에는 www.sco.com과 www.microsoft.com 까지도 DoS 공격을 합니다. sco같은경우 2월 3일부터 시작해서 3월 1일에 DoS공격을 끝내고, microsoft 같은 경우 2월 1일부터 공격을 시작헤 3월 1일에 공격을 끝냅니다.
MyDoom은 이메일외에 KaZaA를 통해서도 퍼지는데, KaZaA를 설치하셔서 파일을 검색해보시면 알수있을것입니다. 아직까지는 크게 번지지 않아서 괜찮지만, 나중이 걱정됩니다.
MyDoom 웜이 배포될때 다음의 특징을 가집니다.
이메일 보내는 사람 : 임의로 만들어짐
이메일 제목 : 일반적으로 아래의 목록중에서 정해지지만 임의로 만들어 질수도 있습니다.
- Mail Transaction Failed
- Unable to deliver the message
- Status
- Delivery Error
- Mail Delivery System
- hello
- hi
- Error
- Server Report
MyDoom 웜은 안티바이러스 프로그램을 업데이트 못하고 막는 기능도 가지고 있습니다.
집에는 반드시 안티바이러스 프로그램 하나쯤은 설치하시고, 하드디스크를 자주 검사해주세요.
인터넷에는 AntiVir, avast, AVGFE 등 무료 안티바이러스들 많이 있습니다. 하나쯤 설치하시길 바랍니다. 아니면 터보백신2001도 괜찮습니다. 이건 단지 실시간 감시기능만 없는것일뿐.
MyDoom웜이 생각보다 크게 위험을 줘서 글을 업로드 합니다.
|
영문 윈도우XP SP2에는 방화벽 기능이 강화되었군요.
차기 버전에서는 기본 프로그램으로 안티바이러스 프로그램이 장차되었으면 좋겠습니다.
그러면 그 프로그램 만드는 업체쪽에서는 또 독점적 지위를 이용한 것이다라고 들고 일어 나겠죠.