최신 정보

다단계 악성코드 주의해야...

2007.11.01 16:43

미래추억 조회:6220

https://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=283&oid=147&aid=0000035586악성코드 하나를 주입한 후 다른 악성코드까지 대량으로 내려 받게 하는 ‘다단계’ 전파방식의 악성코드가 최근 자주 발견되고 있다. 이들 악성코드는 대부분 게임 계정이나 개인정보 유출에 악용되고 있어 사용자들의 각별한 주의가 요구된다.

뉴테크웨이브(대표 김재명, www.viruschaser.com)는 1일 ‘10월 국내 악성코드 동향’ 분석을 통해, 지난 달 가장 눈에 띄었던 악성코드로 ‘오토러너(Win32.HLLW.Autoruner)’ 웜을 지목했다.

‘오토러너’ 웜은 특정 사이트로 접속한 후 다른 악성코드를 대량으로 다운로드 해 피해를 입힌다. 윈도 구성파일인 ‘autorun.inf’를 이용하여 USB와 같은 저장매체와 네트워크를 이용해 전파하기 때문에 확산이 빠르다. 지난 달 발견된 ‘오토러너’ 웜은 무려 10종의 트로이목마를 다운로드 했었다.

지난 달 18일 발견된 변종은 ‘스니프(Sniff)’라는 트로이목마를 이용해 ARP 스푸핑 기법까지 도입했다. 같은 네트워크 내의 시스템들이 특정 웹사이트로 접속할 때 트래픽을 가로채어 수신되는 트래픽을 변조해 악성 아이프레임(Iframe) 코드를 삽입시킨 후 다른 악성코드 유포사이트로 접속하게 하는 방식이다. 이로 인해 패스워드 스틸러 등 또 다른 악성코드에 감염됐으며 결국 과도한 트래픽으로 인터넷이 지연되거나 아예 되지 않는 피해를 입기도 했었다.

뉴테크웨이브 기술연구소의 연구원은 “최근 중국으로부터 유입되는 악성코드를 보면 꼬리에 꼬리를 물고 다량의 악성코드를 전파하는 형태를 띄고 있다”며 “앞으로도 게임 아이디와 패스워드 유출을 위한 다양한 공격 시도가 늘 것으로 보인다”고 전망했다.

뉴테크웨이브는 최근 많이 나타나는 악성코드의 양상 중, 윈도 표준시간을 변경하여 백신의 업데이트를 방해하는 현상에 대해서도 지적했다. 이 경우 해당 악성코드를 치료하더라도 윈도 표준시간은 백신이 원래대로 변경하지 않기 때문에, 윈도 업데이트가 자동으로 실행되지 않거나 특정 보안 프로그램이 오작동할 수 있다.

뉴테크웨이브는 “악성코드들은 자기 자신의 전파나 수명 연장을 위해 ARP 스푸핑처럼 복잡하고 정교한 기술도 사용하지만 윈도 표준시간 변경 같이 가장 기본적인 보안 허점을 노리기도 한다”며 “새로운 취약점에 노출되지 않기 위해서는 정기적 보안 업데이트와 함께 윈도 표준시간을 확인하는 작은 노력도 필요하다”고 당부했다.

박광선 기자 kspark@pbj.co.kr
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
463 소프트웨어| 구글 Chrome 브라우저 보안 업데이트 권고 [2] 소녀시대 1273 06-23
462 윈도우 / MS| Windows 11 KB5014668 업데이트 수정 업그레이드 실패, 게... VᴇɴᴜꜱGɪ 1270 06-24
461 소프트웨어| AMD는 Windows 7의 단일 문제를 해결하기 위해 드라이버 22... VᴇɴᴜꜱGɪ 536 06-25
460 윈도우 / MS| Windows 11 서비스 빌드 25145.1011(KB5016159) 23H2 Dev ... VᴇɴᴜꜱGɪ 755 06-25
459 윈도우 / MS| 선택적 업데이트로 Windows 10 22H2가 출시될 예정 VᴇɴᴜꜱGɪ 1936 06-25
458 소프트웨어| Rufus 3.19는 필수 Windows 11 22H2 Microsoft 계정 요구 ... [6] VᴇɴᴜꜱGɪ 3955 06-27
457 윈도우 / MS| Windows 10 KB5014666 업데이트는 새로운 인쇄 기능, 버그 ... [1] VᴇɴᴜꜱGɪ 1952 06-29
456 기 타| 스마트폰에 ‘주민등록증’이…29일부터 ‘정부 24’에서 시범운영 [14] asklee 3473 07-01
455 소프트웨어| USB 설치 도구에서 Windows 11의 Microsoft 계정 요구 사항... [1] VᴇɴᴜꜱGɪ 1488 07-03
454 윈도우 / MS| Microsoft는 무료 Windows 11 가상 시스템 업데이트 [3] VᴇɴᴜꜱGɪ 2347 07-04
453 윈도우 / MS| 유출된 OneDrive 클라이언트, Windows 11과 유사한 재설계 ... VᴇɴᴜꜱGɪ 2212 07-04
452 윈도우 / MS| Microsoft는 베타 채널에 두 개의 Windows 11 빌드(22621.2... VᴇɴᴜꜱGɪ 1265 07-06
451 서버 / IT| 리눅스 OS - Debian 11.4.0 배포 [1] VᴇɴᴜꜱGɪ 476 07-11
450 윈도우 / MS| Microsoft는 Windows 11의 Outlook에서 검색 문제에 대해 ... [1] VᴇɴᴜꜱGɪ 464 07-11
449 윈도우 / MS| Microsoft는 7월 Windows 11 패치 화요일 업데이트 (KB5015... VᴇɴᴜꜱGɪ 590 07-13
448 윈도우 / MS| Windows 10 7월 패치 화요일 (KB5015807) 출시- 새로운 기... VᴇɴᴜꜱGɪ 1023 07-13
447 윈도우 / MS| Windows 11 Dev Channel은 Media Player와 새 카메라 앱에... VᴇɴᴜꜱGɪ 590 07-14
446 윈도우 / MS| 이제 Windows 8.1에서 전체 화면의 '지원 종료' 경고가 표... [4] VᴇɴᴜꜱGɪ 1198 07-14
445 윈도우 / MS| Windows 11 Build 22000.829(KB5015882)에는 긴급 알림 바... VᴇɴᴜꜱGɪ 1356 07-15
444 윈도우 / MS| 이제 Windows 11 Insider에서 DNS over TLS를 사용할 수 있... [1] VᴇɴᴜꜱGɪ 1397 07-15
XE1.11.6 Layout1.4.8