2009년 8월 31일 월요일

Win32/Sircam.worm 전용 백신 무료 다운로드

Win32/Sircam.worm 전용 백신 무료 다운로드

[ Win32/Sircam.worm 전용 백신 무료 다운로드 받기 ]

 
 
현재 국내에서 급속히 확산되고 있는 써캠 바이러스를 진단하고 치료하는 전용 백신입니다. 창고지기도 오늘에만 일곱 통을 받을 만큼 번식력(?)이 강합니다. 평소에 제목이 이상하거나 첨부 파일의 확장자에 주의를 기울이고 있었던 차라 바로 삭제해서 피해를 막을 수 있었습니다.



특히 메일의 첨부파일은 xls, exe 뒤에 pif, bat 등의 MS 오피스 파일과 실행 파일 확장자가 붙어서 더욱 혼란스러웠습니다.



써캠 바이러스는 각 백신 업체에서 W32/SirCam@MM(McAfee), I-Worm.Sircam(Kasperskylabs-AVP),W32.Sircam.Worm@mm(Symantec), TROJ_SIRCAM.A(Trend Micro-PC 실린) 등으로 불리는 웜으로 국내에서는 2001년 7월 처음 발견되었습니다.



증상으로는 자체 SMTP 기능이 있어 별도의 메일 응용 프로그램이 없어도 인터넷 연결만 돼 있다면 메일을 발송하고, 감염된 사용자의 하드디스크내 파일이 첨부되어 발송되므로 사용자 정보 유출의 문제가 있습니다.



안철수연구소에 밝히는 이 바이러스의 특징은 웜과 정상 파일이 같이 붙어있어, 일단 첨부 파일(웜)을 실행하면 웜 뒤에 붙은 정상 프로그램도 같이 실행됩니다. 웜이 실행 되면 C:RECYCLED 폴더에 숨김 속성으로 'SIRC32.EXE' 파일과 웜 바이러스 뒤에 붙어 있는 정상 파일이 생성 되며, TEMP 폴더(일반적으로 C:WINDOWSTEMP)에도 웜의 뒤에 붙어 있는 정상 파일을 만듭니다.



TEMP 폴더에 생성된 파일이 실제로 사용되는 파일로 수정 등의 작업을 했을 때 이곳의 파일이 수정됩니다. 또한 윈도우 시스템 폴더(일반적으로 C:WINDOWSSYSTEM) 폴더에 SCam32.EXE 파일이 생성되며 이 파일이 윈도우 부팅 시 실행되는 실제 파일입니다.



윈도우에서 실행되는 모든 EXE 파일 실행 시 웜이 먼저 실행되기 때문에 윈도우가 느려질 수 있습니다. 전파는 이메일 주소록에 있는 주소로 이메일을 보내는데 보통 다음과 같은 형식으로 전파합니다.



제목 : 첨부되는 파일 이름과 동일


첫줄 내용: Hi! How are you?


본문은 4개의 문장 중에서 임의로 하나가 선택되어 포함됩니다.


마지막 줄 : See you later. Thanks



영어와 스페인어로 전달되며 전형적인 웜 바이러스 특징을 갖고 있습니다. 더 이상 퍼지는 것을 막으려면 인터넷 연결을 해제해야 합니다.



그리고 이 전용 백신이 아니어도 최신 바이러스 정보로 업데이트한 V3Pro 2000 프로그램으로도 진단하고 치료할 수 있습니다.

날짜와 기능 제한없이 사용할 수 있는 셰어웨어입니다.
 

[ Win32/Sircam.worm 전용 백신 무료 다운로드 받기 ]

* 출처 : http://www.goodfile.net ( 굿파일 - 아름다운세상 좋은파일 )

댓글 없음:

댓글 쓰기