2003년 5월 13일부터 국내에 있는 컴퓨터에서 다수의 러브게이트(Lovgate) 변종이 동시에 발견되고 있는 것을 확인 했습니다.
지난 2003년 3월 24일 발견된 러브게이트가 수 많은 변종들로 인하여 아직도 기세가 꺾이지 않은 상태에서 또 다른 변종이 나타나 심각한 피해가 예상됩니다.
이번에 발견된 변종은 일반 사용자가 원본 파일을 조금 변경 시키거나 실행압축(ASPack) 프로그램을 이용한 약간의 조작으로 발견 되었던 지금까지의 변종과는 달리 원본의 소스를 일부 변경하여 새롭게 컴 파일 된 것 입니다.
그래도 한 가지 다행스러운 것은 이 웜의 주 활동 무대가 “RPC 지원 및 파일, 인쇄, 명명된 파이프 공유” (그냥 공유 폴더라고도 하지요)를 지원하는 Administrator 암호가 걸려 있지 않거나, 유추하기 쉬운 Windows 2000 또는 XP 입니다.
제작지가 중국으로 알려져 있는 이 웜은 각 안티 바이러스 프로그램에서 다음과 같은 대표적인 이름으로 검출 되지만 이 외에 다수의 변종이 있을 것으로 추측됩니다.
따라서 이 글을 읽어시는 분들은 수상한 파일을 발견 할 경우 기존의 백신으로 바이러스가 검출 되지 않는다고 그냥 지나치지 마시고 잘 살펴 보시기 바랍니다.
다음은 국내 주요 백신의 홈페이지에 게재된 대표적인 내용입니다.
노턴:
W32.HLLW.Lovgate.H@mm, W32.HLLW.Lovgate.I@mm
//securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate.h@mm.html
체이서:
Win32.HLLM.Lovgate.4, Win32.HLLM.Lovgate.5, Win32.HLLM.Lovgate.6
//www.viruschaser.com/vboard/jsp/board_hot_m.jsp?bbs=vdb&pg=0&seq=50
V3:
Win32/LovGate.worm.127488, Win32/LovGate.worm.127488.B
//home.ahnlab.com/smart2u/virus_detail_1153.html
피시실린:
PE_LOVGATE.I, PE_LOVGATE.J, PE_LOVGATE.K
//www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_LOVGATE.I
바이로봇
I-Worm.Win32.Lovgate.127488
//www.hauri.co.kr/virus/vir_read.html?code=IWW3000390
각 업체간 약간씩 다르게 표기 한 것들은 있지만, 별로 중요하지 않은 내용인 것 같습니다. 그러나 노턴과 피시실린은 아직 한글 설명을 찾을 수 없고, 바이로봇은 한 개의 패턴으로 다 검색하는지 아니면 일부가 아직 업데이트 되지 않은 것인지 명확하게 알 수 없습니다.
이 웜은 주로 한국에서 많이 발견 되는 것으로 보고되고 있으며, 전 세계적인 확산 가능성은 5월 14일 저녁 쯤이면 알 수 있을 것 입니다.
이 많은 변종 바이러스들을 어찌 해야 좋단 말입니까?