혜암스님 사진이 첨부된 이메일 바이러스에 관한 안내
안철수연구소 시큐리티대응센터(ASEC)입니다.
지난달 입적하신 혜암스님의 사진이 첨부된 이메일 바이러스가 발견되었다는 내용의 기사가 일부 언론을 통해 보도된 바 있습니다.
그러나 이 바이러스는 새로 발견된 신종 바이러스는 아니며, 지난 2001년 12월 26일 이미 발견된 Win32/Gop.worm.60313 바이러스임을 알려 드립니다.
Win32/Gop.worm.60313 는 감염된 PC 에서 다음의 확장자를 임의로 골라 웜 자신에 추가하여 다른 사용자에게 발송됩니다. 즉, 웜에 다음의 확장자를 가지는 파일을 임의로 선택하여 다른 사용자에게 메일로 발송하는데, 사용자가 메일에 첨부된 파일을 실행할 경우 웜이 먼저 실행되고 웜에 붙은 다음의 확장자를 가지는 파일이 보여지게 되어 사용자로 하여금 정상파일인 것처럼 속이는 것입니다.
*.BMP, *.RTF, *.DOC, *.TXT, *.GIF, *.JPEG, *.JPG
따라서, JPG 형식의 혜암스님 그림파일을 가지고 있는 PC 에 이 웜이 감염되어 외부로 전파된 것으로 추정됩니다. 이 웜은 이미 V3에 진단, 삭제기능이 포함되어 있으므로, 사용중인 V3 제품을 최신 엔진으로 업데이트하여 진단해 주시기 바랍니다. 자세한 정보는 아래를 참고해 주시기 바랍니다.