위의 이름으로 명명된 바이러스가 부주기적으로 메일서버로 감염된 메일이
들오오는 경우가 간혹 있습니다.
진원지는
Return-Path:
Received: from btmail.net.cn (host2.btamail.net.cn [202.106.196.72])
중국쪽에서 지난달 말부터 들어오기 시작하였습니다만 그 중간에 조금 뜸하
다가 다시금 감염된 메일들이 돌고 있네요
특정 boundary를 포함하고 있기 때문에 일단은 sendmail rule에서 filtering
을 적용할 수 있습니다.
간혹 국내에서 sendmail package를 받으신 분들은 rule들이 안 먹는 경우가
있으니
직접 sendmail.cf를 수정해서 조정해 두시는 것이 좋겠습니다.
이웜의 특징은 첨부파일이름이 XXX.txt.exe이라는 형태로 계속 뿌려집니다.
중국어로 인코딩되어 있어 처음에 언어팩 설치를 묻습니다.
혹 mail server에서의 filtering이 되지 않는 다면 일반 사용자들의 감염이
될 수 있습니다.
procmail filtering을 걸어도 좋겠습니다.
#######################################################################
######################
HContent-Type:$>check_ct
D{CN}"Received: from btmail.net.cn (host3.btamail.net.cn
[202.106.196.73])"
Scheck_ct
R$+boundary="----=_NextPart_000_0007_01C0F59F.F2AB6D60" $#error $: 550
${CN}
#######################################################################
######################
이에 관해 certcc.or.kr에서 1월 3일날 권고문을 낸 상태입니다.
http://www.certcc.or.kr/cvirc/Alert/warning/2002/W32.Gop.worm.html