quickmenu
PC 뉴스 홈  

시만텍, 트로이 목마 ‘스톰 웜’ 위협 관련 경고

2007-01-25 10:07
이수원 수석기자 swlee@bodnara.co.kr

 

시만텍 보안 연구소는 일명 스톰 웜(Storm Worm)이라고도 불리는 트로이 목마 Trojan.Peacomm이 인터넷 상에서 빠르게 번져나가고 있다며, 이 위협을 최고 위협 5등급 중 3등급으로 경고한다고 밝혔다. 이 트로이 목마는 2007년 1월 19일 최초로 발견되어 보안 업체들이 이에 대한 대책을 마련했으나, 지난 주말 사이에 악성 소프트웨어 제작자들이 새로운 버전을 지속적으로 만들어 내면서 위협 등급이 높아졌다.

 

Trojan.Peacomm은 최근 러시아로부터 발원되고 있는 스팸형 트로이 목마 프로그램 중 하나이며, 이 프로그램들은 가짜 주식 정보를 이용하여 저가 주식의 주가 상승을 유인하고 금전적 이익을 취하기 위한 목적으로 제작되고 있다. 공격자는 사회 공학 기술(Social Engineering)을 통해 피해자가 첨부 파일을 열도록 유인하며, 이 첨부 파일은 대체로 흥미로운 최신 이벤트에 대한 비디오 클립의 형태를 띠고 있다.

 

Trojan.Peacomm은 “230 dead as storm batters Europe (유럽을 강타한 폭풍우로 230명 사망)” 혹은 “British Muslims Genocide (영국 내 무슬림 대량 학살)” 등 다양한 제목의 비디오 클립을 첨부한 이메일을 통해 전파되고 있다. 사용자가 해당 첨부 파일을 클릭할 경우 컴퓨터는 트로이 목마에 감염되어 원격 주소지로 연결을 시도하게 되며, 궁극적으로는 감염된 호스트를 사용해 방대한 양의 스팸을 발송하게 된다. 시만텍 보안 연구소의 관찰 결과에 따르면 1분당 평균 3,500개의 스팸 메시지가 발송됐다.

 

국내에서도 UCC의 활성화로 동영상의 공유가 활발해지고 있어 Trojan.Peacomm에 감염된 동영상이 만들어져 올라올 경우 빠른 속도로 전파될 가능성이 높다.

 

노턴 안티바이러스와 노턴 인터넷 시큐리티 제품군에 포함되어 있는 시만텍의 신기술인 SONAR (Symantec Online Network for Advanced Response)은 해당 위협이 본격화되기 이전인 지난 주 초에 이미 Trojan.Peacomm가 사용자 컴퓨터에 남긴 지원 파일의 활동 증가를 탐지한 바 있다. SONAR은 일종의 조기 경보 시스템과 같은 역할을 하여, 시만텍 보안 연구소로 하여금 Trojan.Peacomm이 남긴 지원 파일 탐지 및 제거를 위한 정의를 생성할 수 있도록 했다. SONAR는 해당 트로이 목마의 지원 파일 변동에 관계 없이 Trojan.Peacomm가 다운로드를 시도하는 모든 관련 파일을 지속적으로 관찰 및 보고하고 있다.


 

이 기사의 의견 보기
pmicro (ID) pmicro님의 미디어로그 가기  / 07-01-25 11:02/ 신고
조심해야 겠습니다. 요듬에는 바이러스가 네트워크에 발전으로 전 세계로 퍼지는 것은 시간 문제로 보다 네트웍 보안도 중요할 듯 보입니다.
kama136 (ID) / 07-01-25 14:08/ 신고
주의해야하겠네요.
yakpkb (ID) yakpkb님의 미디어로그 가기  / 07-01-25 14:18/ 신고
그래서 시만텍 어제 노턴 업데이트했는가보네요.
postdada (ID) postdada님의 미디어로그 가기  / 07-01-25 18:58/ 신고
노턴 쓰시나 보네요? yakpkb님^^
avadakedavra (ID) / 07-01-25 18:59/ 신고

조심해야겠습니다;
godanhan (ID) / 07-01-25 19:49/ 신고
주식을 가지고 장난치는 웜이 나올줄이야.. ㅎㅎ
hanaro (ID) hanaro님의 미디어로그 가기  / 07-01-25 21:45/ 신고
웜 바이러스 오래가네요
sky0734 (ID) sky0734님의 미디어로그 가기  / 07-01-25 22:08/ 신고
이젠 함부로 UCC도 볼 수 없겠네요 . --;
kss8569 (ID) kss8569님의 미디어로그 가기  / 07-01-25 22:36/ 신고
V3 2007플래티넘 좋던데~
northwindv (ID) northwindv님의 미디어로그 가기  / 07-01-26 0:14/ 신고
바이러스가 성행하는군요..조심..조심..
backho79 (ID) / 07-01-26 2:20/ 신고
당분간 조심해야겠네요
wineagle (ID) / 07-01-26 6:25/ 신고
좀더 주의해야겠군요.
blasty (ID) blasty님의 미디어로그 가기  / 07-01-26 11:59/ 신고
금융쪽이 더 위험해지네요
ljhhjw (ID) ljhhjw님의 미디어로그 가기  / 07-01-27 13:32/ 신고
얼마전 시만텍에서 잡은 악성코드???
yunkj (ID) yunkj님의 미디어로그 가기  / 07-01-27 15:06/ 신고
날로 지능화 되서 막기도 힘들겠네요.
yuhwa (ID) yuhwa님의 미디어로그 가기  / 07-01-28 19:53/ 신고
동영상 볼 때도 조심해야 겠네요.
jenjinman (ID) jenjinman님의 미디어로그 가기  / 07-01-28 21:20/ 신고
바이러스 항상 조심해야겠네요.
ceoh (ID) / 07-01-28 23:19/ 신고
시만텍은 바이러스 경보 관련 기사 하나씩 내면서 은근히 광고하는 것 같아요...
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[01/25] 엔비디아, 마이크로소프트와 RTX 스파크 AI 에이전트로 윈도우 PC의 새 시대 개막  
[01/25] 맥스엘리트, 'P-SPOT Festa 2026' 참가, 파워서플라이 및 1stPlayer 게이밍 기어 대거 선보여  
[01/25] 플렉스데이터, 차세대 고성능 IT 인프라를 위한 'PROMISE AI Solution 세미나' 진행  
[01/25] 서버용 제온과 데스크탑 CPU의 혼용시대, LGA771/775 은박신공 [PC흥망사 18-5]  
[01/25] 마이크로닉스, 한글날 기념 WIZMAX 릿지 PRO '3만원대' 특가  
[01/25] 이엠텍, ‘AMD PARTNER ADVANCE 2026’서 SAPPHIRE ‘PhantomLink’ 국내 최초 공개  
[01/25] 커세어, ‘커쎄일’ 가을 프로모션 진행.. 인기 제품 최대 46% 할인  
[01/25] ‘승리의 여신: 니케’, 신규 스토리 이벤트 ‘LITTLE WITCH TRICK’ 업데이트  
[01/25] 넷마블 <일곱 개의 대죄: Origin>, ‘랜슬롯’ 등장..신규 스토리 ‘물의 심장’ 공개  
[01/25] 램리서치, 한국 반도체 생태계와 협력 확대..제조, 공급망 이정표 달성 및 산업 혁신 가속  
[01/25] HPE, 기업 AI 혁신 가속화할 차세대 AMD 기반 서버 발표  
[01/25] BYD코리아, 한국 진출 10주년 기념 고객 참여 이벤트 ‘씨라이언 6 DM-i 전국 연비 챌린지’ 진행  
[01/25] 셰에라자드, 파이널 헤드폰 DX10000 CL Collector's Edition 국내 정식 출시  
[01/25] AI로 케이스 냉각 효율 계산, 쿨링팬 배치 차이에 CPU 공급 공기 온도 13℃ 하락  
[01/25] 삼성 갤럭시 스마트태그3, 아이폰은 되지만 안드로이드폰은 갤럭시만 지원  
[01/25] 델 테크놀로지스, 엔비디아 RTX 스파크 탑재한 첫 XPS 신제품 ‘델 XPS 16 크리에이터 에디션’ 공개  
[01/25] 오픈AI, GPT-6를 챗GPT 전반으로 확대…‘인텔리전트 UI’로 질문에 맞는 UI 실시간 생성  
[01/25] 마블 라이벌즈 어벤져스 연계 이벤트 공개. 시즌 10 후반전 10월 9일 시작  
[01/25] 구글, AI 컨텐츠 검증기 신스ID 글로벌 오픈  
[01/25] '160mm 듀얼팬으로 강력한 냉각' 마이크로닉스, WIZMAX 릿지 MAX 출시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010