안철수연구소, 웹 해킹 통한 악성코드 급속 확산 경고

입력 2008-06-27 13:07
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안철수연구소는 최근 중국발로 추정되는 웹사이트 해킹과, 해킹당한 웹사이트를 통한 악성코드 유포가 급속 확산되고 있다고 27일 경고했다. 안철수연구소 시큐리티대응센터의 집계에 따르면 지난 23일부터 20여 곳의 기업에서 피해 신고를 한 상태다.

이번에 확산되는 악성코드들에 감염되면 온라인 게임 사용자는 자신도 모르게 계정을 도용당할 수 있고, PC의 작동 속도가 느려지거나 인터넷 접속이 되지 않는 증상이 발생할 수 있다.

기업에서는 네트워크 속도가 저하되거나 다운되는 피해를 당할 수 있으며, 실제로 많은 기업에서 네트워크 속도 저하 및 다운 등의 증상을 신고하고 있다.

안철수연구소는 “최근 1~2년 사이 유행하는 아이프레임(iframe. 용어 설명 참고) 삽입 기법"이라며 ”해커가 고의로 보안 취약점이 있는 웹사이트에 악의적 스크립트를 삽입해두고, 이 페이지에 접속하는 PC에서 특정 인터넷 주소에 접속해 악성코드를 다운로드 및 실행하도록 하는 것“이라고 밝혔다.

연구소측 설명에 따르면 처음 다운로드 되는 악성코드는 1개지만, 이 악성코드가 다른 악성코드를 연쇄적으로 다운로드한다. 다운로드 되는 악성코드들은 확인된 것만 8개로 온라인 게임 계정을 유출하는 트로이목마인 OnlineGameHack.32768.DG와 ARP(주소결정 프로토콜. 용어 설명 참고)을 변조하는 트로이목마인 ARPSpoofer.11701 등이다.

특히 ARPSpoofer.11701 트로이목마가 한 PC에 감염되면 이 PC는 동일 IP 대역폭에 있는 모든 PC를 감염시키는 숙주 역할을 하며, 따라서 같은 IP를 사용하는 기업이나 아파트 단지 등에서는 한 PC만 감염돼도 전체 PC가 감염될 수 있다.

안철수연구소측이 밝힌 ARPSpoofer.11701 트로이목마를 비롯한 악성코드에 감염됐을 때의 조치 사항은 다음과 같다.

먼저 감염 확산 방지를 위해 각 PC의 윈도를 업데이트해 인터넷 익스플로러에 대한 최신 보안 패치를 받고, V3 365 클리닉, V3 IS 7.0 Platinum 등 최신 버전의 통합보안 소프트웨어로 검사해 치료한다.

다음으로 기업 보안 관리자는 네트워크 보안 장비로 해킹당한 웹사이트를 차단하고, 악성코드에 감염되지는 않았으나 감염된 PC로 인해 ARP 값이 변조돼 네트워크가 되지 않는 PC는 ARP 값을 초기화해야 한다.

안철수연구소 시큐리티대응센터 조시행 상무는 “최근 1차로 특정 웹사이트를 해킹해 해당 기업에 피해를 주고, 2차로 개별 PC에 악성코드를 감염시키는 다중적 공격이 늘고 있으며, 2차 피해의 경우 기업의 비즈니스에 타격을 주므로 피해가 심각하다”며 “1차 피해를 막으려면 웹사이트의 소스 코드를 수정해 취약점을 없애야 하고, 2차 피해를 막으려면 PC 보안을 위해 기업과 개인 차원의 철저한 보안 대책이 필요하다”고 밝혔다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 스페인, 잉글랜드 꺾고 '4번째 유로 정상'…MVP는 로드리·신인왕 야말 [유로 2024]
  • 2024 초복 인기 메뉴는 단연 치킨…복날 맞이 치킨 가격 순위 50 [그래픽 스토리]
  • 정부 규제에 배달 수수료·최저임금 ‘쑥’…셔터 내리는 프랜차이즈 [K프랜차이즈 갈등의 골]
  • 유니클로부터 K리그까지…온 세상이 '헬로키티' 천국? [솔드아웃]
  • FBI “트럼프 총격범, 단독범행…정신병력 없다”
  • 변우석 측, '과잉경호' 논란에 사과 "현장에서 인지할 수 없어…도의적 책임 통감"
  • 5대銀, 상반기 부실채권 3.2조 털어내…연체율 코로나 이후 최고 수준
  • 사법리스크 ‘최고조’ 달한 카카오…주가 시나리오 따져보니
  • 오늘의 상승종목

  • 07.15 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 88,283,000
    • +4.57%
    • 이더리움
    • 4,704,000
    • +4.81%
    • 비트코인 캐시
    • 545,500
    • +1.3%
    • 리플
    • 746
    • +1.08%
    • 솔라나
    • 214,000
    • +5.21%
    • 에이다
    • 615
    • +1.82%
    • 이오스
    • 816
    • +5.97%
    • 트론
    • 194
    • +0%
    • 스텔라루멘
    • 145
    • +2.84%
    • 비트코인에스브이
    • 61,550
    • +7.42%
    • 체인링크
    • 19,330
    • +5%
    • 샌드박스
    • 461
    • +3.6%
* 24시간 변동률 기준