MSN 메신저로 전파되는Trojan.MSN.Angel주의 IM(Instant Message) SPAM 등장 --------------------------------------------------------------------------------
컴퓨터 바이러스 백신 및 데이터 복구 프로그램 전문 개발 업체인 ㈜하우리(대표이사 권석철, www.hauri.co.kr)는 MSN 메신저를 통해 확산되는 바이러스인 Trojan.MSN.Angel이 발견되었다고 밝혔다.
이 트로이목마 바이러스는 다음과 같은 메세지를 MSN 메신저를 통해 계속적으로 발송한다.
URGENT - Go to www.anxxxxx.com Now
발송 대상은 아래의 URL을 클릭한 사용자의 MSN 메신저 대화상대 목록에 등록된 모든 주소이며, Trojan.MSN.Angel은 이 주소를 대상으로 동일한 메세지를 반복하여 발송한다. 이 트로이목마가 실행 되면, res://mshtml.dll/blank.htm 이라는 페이지가 계속해서 열려있는 것으로 작업 표시줄에 나타난다.
이때 주의 할 점은 URL을 클릭하지 않더라도, 메시지가 떠 있는 창 내부를 클릭하더라도 자동으로 HTML 코드가 실행된다는 사실이다. 메시지가 입력되어있는 창 자체가 바이러스에 의해 코딩된 HTML이기 때문이다.따라서 사용자는 반드시 “닫기 버튼(x 버튼)” 을 눌러 창을 없애야 한다.
기존에 발견된 인스턴트 메신저용 스팸 메세지는 사용자가 메세지 내용을 확인한 후 직접 복사하여 붙여넣는 형태, 즉 사용자의 능동적인 동작에 의해 전파되는 것이 특성이었으나, Trojan.MSN.Angel 은 홈페이지 접속만으로도 자동 실행되도록 제작된 새로운 인스턴트 메시지 스팸 (Instant Message SPAM) 이다.
이 바이러스가 실행되어도 사용자의 PC에 시스템 이상을 일으키거나 오작동 등의 위험은 전혀 없는 것으로 알려졌으나, 반복하여 인스턴트 메시지를 발송하므로 컴퓨터 사용에 방해가 되므로 주의가 필요하다.
이와 관련하여 ㈜하우리 권석철 대표이사는, “지금까지 등장한 이메일 스팸에서 한 단계 더 나아가 ‘인스턴트 메시지 스팸’ 이 등장하였다는 것은 새로운 사실이다.” 며 “PC 사용자들 사이에서 폭넓게 이용되는 메신저 프로그램의 취약점을 악용해 전파된다는 특성상 사용자들의 각별한 주의가 필요하다.” 고 밝혔다.
MS는 2월 11일자로 이 기능에 대한 보안 취약점을 제거할 수 있는 패치를 다음사이트를 통해 제공하고 있다.
http://www.microsoft.com/windows/ie/downloads/critical/q316059/default.asp