안녕하세요. 네이버 입니다.

 

최근 컴퓨터 하드 디스크의 MBR 영역을 삭제하는 악성코드가 확인 되어 주의 안내 말씀 드립니다.

 

MBR 영역은 컴퓨터가 부팅하는데 반드시 있어야 할 부분이지만, 감염된 악성코드로 인해 이부분이 파괴되어, 더 이상 부팅을 못하는 현상이 발생할 수 있으므로, 반드시, 네이버 백신을 이용하여 악성코드를 진단/치료 하여 피해를 예방하시기 바랍니다.

 

[* MBR (Master Boot Record): 하드 디스크의 맨 앞에 기록되어 있는 시스템 기동용 영역. 개인용 컴퓨터(PC)에 전원을 넣으면 먼저 첫 번째 하드 디스크의 MBR에 기록되어 있는 프로그램이 읽힌다. 이렇게 읽힌 MBR의 프로그램은 분할표(partition table)의 정보를 기점으로 기동하는 분할(partition)의 부트 섹터(boot sector:분할의 맨 앞에 있는 OS 기동 프로그램이 기록된 부분)를 읽어 이 섹터의 프로그램에 의해 운영 체계(OS)가 기동된다. 따라서 MBR의 정보가 파괴되면 PC는 기동할 수 없게 된다. (출처 : 네이버 사전)]

 

[주요 증상]
IQ 테스트 게임이나 암호가 설정 되어 있는 압축 파일로 위장해 사용자가 실행 하도록 유도하도록 위장하였으며, 실행되어 악성코드에 감염 될 경우 특정 시간이 지나면 MBR(Master Boot Record)을 삭제 하여, 시스템을 부팅이 되지 않도록 만듭니다.

 <암호가 설정된 압축파일로 나타나지만, 실행 시 시스템에 바로 감염됨>

악성코드가 동작 하면 아래의 이미지와 같은 창을 띄우면서 MBR을 삭제 합니다. MBR이 삭제된 이 후에는 복원이 어렵기 때문에 예방 및 치료 활동을 상시 실시 해야 합니다.

[진단명]
- 카스퍼스키 : Virus.Win32.Mseus.a
- 하우리 :
Worm.Win32.S.Zimuse.69632.A, Worm.Win32.S.Zimuse.195072, Worm.Win32.S.Zimuse.18188, Worm.Win32.S.Zimuse.13100