본문 바로가기

악성코드 정보

Conflicker.B Infection Alert

"Conflicker.B Infection Alert" 라는 제목으로 스팸 메일이 유포 중입니다. 첨부된 파일은 허위백신 인스톨 파일이며 V3에서는 Win-Trojan/Fakeav.Gen 진단명으로 진단을 하고 있습니다. 해당 메일을 수신하셨다면 삭제하시기 바랍니다.

아래는 해당 메일의 본문입니다.

Dear Microsoft Customer,
Starting 18/10/2009 the ‘Conficker’ worm began infecting Microsoft customers unusually rapidly. Microsoft has been advised by your Internet provider that your network is infected.
To counteract further spread we advise removing the infection using an antispyware program. We are supplying all effected Windows Users with a free system scan in order to clean any files infected by the virus.
Please install attached file to start the scan. The process takes under a minute and will prevent your files from being compromised. We appreciate your prompt cooperation.
Regards,
Microsoft Windows Agent #2 (Hollis)
Microsoft Windows Computer Safety Division



  • 둘리 2009.10.20 10:18 댓글주소 수정/삭제 댓글쓰기

    영어로 오는 메일은 읽지 않고 자동으로 스팸으로 분류 되어 보지 않아요.. 설령 정상 메일로 분류 되었다고 해도 영어로 된 메일은 무조건 휴지통으로.. ㅎㅎ 우리나라는 한글을 사용하여 외국보다는 스팸에 감염 되는 사례가 드물것 같습니다.. 또한, 국내 허위 백신치고 메일을 가장하여 유포 하는 형태는 아직 없는 것으로 보이며 그런 점에서 국내 안티 백신들 지킬것?은 지키는척 하면서 장사를 하는 것은 아닐까요?ㅎ

    • 댓글전문 2009.10.20 13:55 댓글주소 수정/삭제

      사람들이 모두 둘리님처럼 생각하면 이메일 웜이 없겠습니다만.. 요즘 FakeAV같은거 걸리는 사람들 중에는 이런 메일에 첨부된 악성코드 실행한 분들이 매우 많습니다. 그리고 스팸으로 돈버는건 백신 업체가 아니고 안티스팸 업체이죠.. ^^;; 전체 악성코드 비율 중에서 이메일로 퍼지는 악성코드는 1%도 안될겁니다. 따라서.. 백신업체가 굳이 이런걸 가지고 지킬것을 지키는척 할 필요가 없을 것 같습니다.

  • 요시 2009.10.20 17:38 댓글주소 수정/삭제 댓글쓰기

    좋은 정보 감사드려요 ㅎㅎ