에스지에이이피에스 홈페이지

고객센터

공지사항

[보안공지][긴급공지]ANI 파일 포맷 취약점을 이용한 제로데이 공격

작성일
2007.04.03

안녕하십니까? 바이러스체이서입니다.

 

ANI 파일은 RIFF(Resource Interchange File Format)로써 아이콘 및 커서 형식 파일의 처리 문제로 인한 원격코드 실행 가능 취약점이다. 윈도우에서 멀티미디어 관련 데이터 등을 저장하기 위해 만들어진 파일 포맷으로 AVI, WAV 등의 미디어 파일에서도 다양하게 사용되고 있습니다.

 

공격자는 ANI 형식을 취하는 웹사이트 혹은 이메일에 악의적인 Exploit이 포함되어 있는 경우 원격지로부터 악성코드를 다운로드 받아 실행할 수 있다.

 

바이러스체이서는 Trojan.DownLoader.19858 트로이목마로 진단하고 있으며 바이러스체이서 사용자들은 안전하게 컴퓨터를 사용하시면 됩니다.


<대처방법>


ㅇ 바이러스체이서 사용자
   
바이러스 체이서로 메모리 검사를 한 후에 " 검사시작 " 을 눌러 전체검사를 실시


ㅇ 비)바이러스체이서 비사용자
    바이러스체이서 백신을 다운로드 받은 후 전체검사를 수행

 

[MS보안주의권고문] [Trojan.DownLoader.19858 자세히보기]