“감염 PC 복구방법, 동영상과 함께 11일 공개 예정”
한국카스퍼스키랩은 ‘2090 바이러스 발생 및 대응 현황’을 11일 다음과 같이 발표했다.
-최초 발견: 2009년 2월 10일 오후 1시 경.
-분석 완료: 2009년 2월 10일 오후 2시 경.
-업데이트 완료: 2009년 2월 10일 오후 8시 경.
-업데이트 진단 명: Rootkit.Win32.Agent.hcd / Trojan.Win32.Inject.oqw
◇주요 증상
-USB 드라이브 및 공유된 네트워크 드라이브 등을 통해 확산
-윈도우 시스템폴더에 ???.exe, ???? 의 3자리 및 4자리 숫자로 된 파일과 system.exe 파일 복사 및 실행.
-시스템 시간을 2090년 1월 1일로 변경하고, 윈도우 기본 방화벽을 무력화(접속 예외 규칙 추가).
-임시 폴더(temp)에 있는 sys 파일을 설치하여 윈도우 레지스트리 정보 삭제.
-일부 PC에서 부팅 정보가 삭제되어 로그인이 안되는 증상 발생.
◇대응 현황
-10일 오전 11시 경 최초 상황 접수 후 오후 1시 경 샘플 확보
-오후 2시 경 바이러스 분석 완료 및 패치 제작 작업 시작
-오후 8시 경 전세계 업데이트 서버에 DB 업데이트 완료 및 무료 백신 파일 발표
◇예방 방법
-MS Windows vulnerability MS08-067 패치
-USB 등 이동식 저장장치 오토런 기능 중지
한편 이와 관련 한국카스퍼스키랩 측은 “이번 바이러스로 감염된 사용자(로그인이 안되었을 때)를 위해 현재 추가적으로 카스퍼스키 랩에서 제공하는 응급복구 디스크를 사용하여 컴퓨터를 복구하는 방법을 금일 중으로 동영상과 함께 공개할 예정”이라고 밝혔다.
[김정완 기자(boan3@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














