2090 바이러스는 컴퓨터 바이러스(웜)의 하나로, 제작국은 불명이다. 공식 명칭으로는 Win32/AimBot.worm.15872, V.WOM.Aimbot.CC 등으로 명명되었으나, 주요 증상인 시스템 날짜를 2090년으로 변경하는 특징 때문에 '2090 바이러스'라는 이름으로 널리 알려졌다.
이 악성코드는 마이크로소프트 윈도우의 MS08-067 취약점과 오토런(Autorun) 기능을 악용하여 USB 메모리, 외장 하드디스크 등 외부 저장 장치와 네트워크를 통해 전파되는 웜 바이러스이다. 한국 표준시 기준 2009년 2월 9일 처음 보고되었으며, 2009년 2월 7일부터 감염 활동이 시작된 것으로 추정된다. 주로 대한민국 지역의 컴퓨터에서 감염 사례가 보고되었으며, 마이크로소프트사는 해당 바이러스가 윈도의 취약점을 이용한 것임을 확인하였다.
주요 증상으로는 컴퓨터 시스템 시간을 2090년 1월 1일 오전 10시로 변경하는 것 외에도, System32 폴더에 악성코드 복사본 생성, 시스템 자원 과다 사용으로 인한 컴퓨터 동작 중단, 블루스크린 발생 가능성, userinit.exe 키 값 변조로 인한 로그온/로그오프 반복 현상 등이 있다. 또한 특정 IRC 채널에 접속하여 원격 명령을 수행하고, TCP 445 포트를 스캔하여 동일 네트워크 내 다른 시스템으로 확산된다.
감염 경로는 MS08-067 및 MS03-039(RPC DCOM) 취약점을 통한 침입, 외부 저장 장치의 오토런 기능 악용, 네트워크 드라이브를 통한 전파 등이다. 이 악성코드는 기생형이 아니므로 일반 파일을 감염시키지 않으며, 다운로드한 파일에 의한 감염 가능성은 낮은 것으로 알려져 있다.
치료 및 예방을 위해서는 KB958644(MS08-067) 보안 패치 적용, TCP 139 및 445 포트 차단, 외부 저장 장치의 자동 실행 기능 비활성화, 최신 백신 데이터베이스 업데이트 및 전용 백신 사용이 권장된다. 한편, 누리꾼들 사이에서 BIOS 상주나 포맷 후에도 제거되지 않는다는 루머가 있었으나, 이는 재감염으로 인한 오해로 밝혀졌다.
이 바이러스의 변종으로는 2070 바이러스(Backdoor.Win32.IRCBot.15872.I)가 있으며, 시스템 시간을 2070년 1월 1일 오전 10시로 변경하는 점 외에는 2090 바이러스와 동일한 증상을 보인다.