`서캠` 웜 바이러스 긴급 경보

  • 정보통신담당관실
  • 2001.07.23
  • 4885
  • 담당부서정보통신담당관실
정보통신부는 지난 7월17일 미국에서 처음 발견된 `서캠(Sircam)` 웜 바이러스가 이미 국내에 유입돼 급속히 전파되고 있어 긴급 경보조치를 내렸다.

`서캠` 웜 바이러스는 임의로 생성된 첨부파일과 `첨부파일명과 동일` 제목으로 `Hi! How are you? I send you this file in order to have your advice` 등의 내용을 MS사의 아웃룩 주소록에 있는 모든 사람과 캐쉬 디렉토리에서 전자우편 주소를 찾아 전자메일로 보낸다.

이 파일을 열게 되면 `c:\\recycled\\`에 `sirc32.exe`와 윈도우 시스템 디렉토리 밑에 `scam32.exe` 파일과 레지스트키를 만들고 윈도우 시스템 디렉토리에 전자우편 주소를 저장한 `sc??.dll`과 파일 리스트가 저장된 `sc?.dll`를 자동 생성한다.

감염을 막으려면 관련 전자메일을 받는 즉시 지우면 되고, 이미 실행했거나 감염됐을 때는 `sirc32.exe`, `scam32.exe`, `sircam.exe` 파일을 찾아 삭제하고 생성된 레지스트리 키를 지운 뒤 윈도우를 다시 부팅해야 한다.

아울러 이 바이러스는 국내 백신으로 치료할 수 있는 만큼 최신 백신을 내려받아 감염 여부를 계속 점검하는 것이 필요하다. 문의 해킹·바이러스상담지원센터 (전화 118번, www.cyber118.or.kr).

목록