고객서비스

  • 프로그램다운로드
  • 팻치다운로드
  • 인증코드신청
  • 아키오피스자료실
  • 아키오피스강좌
  • 아키오피스동영상강좌
  • FAQ
  • FAQ

ArchiOffice강좌

질문과답변
제목 로미오와 줄리엣 바이러스 대책
등록일 2000-12-06 조회 69
로미오와 줄리엣 바이러스라 불리는 I-Worm/BleBla는
W32/BleBla@MM,CHM_BLEBLA.A, TROJ_BLEBLA.A, W32/Verona
등으로 불리는 웜으로 2000년 11월 16일 폴란드에서 발견되었고
아직까지 국내에 감염 사례가 보고되진 않았다.

메일은 HTML 포맷 형태로 오며 아래와 같은 제목 중 하나가 선택된다.


* Romeo&Juliet
* :))))))
* hello world
* !!??!?!?
* ble bla, bee
* I Love You ;)
* sorry...
* Hey you !
* Matrix has you...
* my picture
* from shake-beer
* subject

메일내에 MYROMEO.EXE와 MYJULIET.CHM 파일을 포함하고 있으며,
VBS/BubbleBoy에서 최초로 사용한 "scriptlet.typelib/Eyedog"
보안취약성을 이용한 웜으로
보안패치되지 않은 '아웃룩'이나 '아웃룩 익스프레스'를 사용할 경우
메일을 읽는 것 만으로 감염된다.
'C:\WINDOWS\TEMP' 폴더에 MYROMEO.EXE와 MYJULIET.CHM
파일이 복사되고 웜은 WAB 파일(Windows Address Book)에서
주소를 읽어 폴란드에 있는 메일 서버 중 하나를 이용해
사용자들에게 웜이 포함된 메일을 보낸다.
감염 외 특별한 증상은 없다.

치료방법
아웃룩이나 아웃룩 익스프레스에 대한 보안패치를 해놓았다면
"메일을 읽는 것 만으로도 감염" 되는 웜에 감염되지 않고
안전할 수 있습니다.

패치 방법은 다음과 같습니다.
http://windowsupdate.microsoft.com
위 MS 사이트로 접속후
제품업데이트 -> 중요업데이트만 선택을 한 후
업데이트를 시작하며 안내되는 메시지를 따르시기바랍니다.