본문 바로가기

사회

MOV/cve-2011-2140, 넌 누구니?

갑작스럽게 MOV/cve-2011-2140 라는 이름의 악성코드 감염이 뜨고 있습니다.

치료하기 버튼을 누르면, 치료가능으로 계속 표시되고, 치료에 따른 결과는 나타나지 않네요.

저는 파일 경로를 따라가서 숨김폴더도 확인해보고, V3 정밀 점검을해도, 나오는 것이 없었습니다.

 

 

 

검색을 해보니, V3를 가진 사람들이 MP4 파일을 재생할 때 나타나는 현상으로 보인다고 합니다.

안랩에서는 어도브 파일의 취약성으로 악성코드가 유입될 가능성이 있다고 보고 있는듯하고,

일부에서는 과거 주말에 MP4파일을 통한 악성코드 유포사례가 있었기때문에,

안랩에서 일시적으로 경고차원으로 오진을 했을 가능성도 이야기하고 있습니다.

 

 

공식적인 안랩의 발표가 없기때문에, 만약을 대비해서, 스스로 조심해야겠습니다~!

 

완벽한 해결책은 아니지만 몇가지 방법을 소개하면,

 - 방법 1 : 전체 파일 정밀 점검 (용량에 따라 시간 과다 소요)

 - 방법 2 : 해당 경로가 나타났던 부분이 내 문서에 있다면,

  시작 버튼을 누르고, 문서 혹은 개인폴더에서 오른쪽 버튼을 눌러 정밀 검사를 시행하거나,

 - 방법 3 : 제어판 → 인터넷 옵션 → 열어본 페이지 목록, 쿠키 삭제

 - 방법 4 : ADOBE파일의 업데이트를 하고,

 - 방법 5 : 위 단계까지하면, 뭔가 깔끔하게 해결되진 않았지만, 개인이 할 수 있는건 끝났기때문에,

  이제 전문가들이 만든 백신 업데이트를 기다려야 할 것 같습니다.

링크 : ADOBE 플레시 업데이트 사이트  /  안랩 보안정보

 

 

물론 정밀 검사, 업데이트를 하고 난 이후에도 해당사이트에 들어가보니 동일한 증상이 나타납니다.

아마도 해당 사이트 배너 중 일부가 악성코드에 노출된 것일 수도 있기때문에,

가급적 감염증상이 나타나는 사이트는 당분간 접근을 자제해야할 것 같습니다.

제가 발견한 사이트는 OO뉴스인데, 분석 가능하신 분들이나, 백신 관계자분들, 능력을 발휘해 주시기 바랍니다~!

링크 : MOV/cve-2011-2140 발견 사이트

 

 

 

PS. 아래 트랙백으로 의견을 주셨는데, 오진을 했을 가능성도 있다고 합니다.

그래도 만약을 대비해서, 스스로 조심해 주시기 바랍니다~!

(참고 : 트랙백 사이트는 악성코드 감염이라는 진단이 뜹니다. 내키지 않으시는 분은 클릭을 자제하시길~!)