전체기사 최신뉴스 GAM 라씨로
KYD 디데이

방통위, "새로운 명령 추가된 악성코드 주의"

기사입력 : 2011년03월06일 11:22

최종수정 : 2011년03월06일 11:22

[뉴스핌=신동진 기자] 방송통신위원회는 6일 악성코드가 명령서버로부터 두가지 새로운 명령을 다운로드 받도록 돼 있는 것이 발견됐다고 밝혔다.

새롭게 추가된 것은 감염된 좀비PC가 전용백신을 다운로드 받지 못하도록 보호나라(www.boho.or.kr) 등 전용백신 사이트의 접속을 방해하는 기능과 하드디스크를 즉시 파괴하는 기능이다.

이번에 새롭게 밝혀진 것은 한국인터넷진흥원(KISA)이 안철수연구소가 확보한 악성코드 샘플을 공동으로 야간 작업을 통해 분석한 결과다.

정부는 우선 KISA를 통해 악성코드에 감염된 좀비PC가 전용백신 사이트에 접속하지 못하게 될 경우에는 우회해서 접속할 수 있도록 조치했다.

방통위는 악성코드에 감염되어 하드디스크가 즉시 파괴되는 피해를 최소화하기 위해 이날 새벽 국가사이버안전센터(NCSC)로부터 악성코드 유포 및 명령 사이트로 추정되는 584개 IP를 확보해 KISA와 ISP를 통해 긴급 차단했다. 누적 차단 IP수는 총729개에 달한다.

이번에 악성코드에 감염되면 백신치료도 쉽지 않고 하드디스크가 즉시 파괴될 수 있기 때문에 PC이용자는 우선 악성코드에 감염되지 않도록 주의해야 한다.

이를 위해서는 악성코드 유포지로 활용되는 정보공유사이트에는 당분간 접속을 자제하는 것이 좋다.

정보공유사이트 관리자도 웹서버해킹 탐지도구인 휘슬(WHISTL - KISA에 요청)을 사용해 악성코드를 탐지하고 삭제하는 것이 필요하다.

이번 하드디스크 파괴 증상은 명령서버로부터 명령을 받고 일정 기간이 지난 후에 동작했던 2009년 7.7 디도스때와는 달리, 명령을 받는 즉시 동작하도록 설정이 돼 있다.

하드디스크 파괴 명령이 하달되면 먼저 A~Z까지 모든 드라이브를 검색해 zip, c, h, cpp, java, jsp, aspx, asp, php, rar, gho, alz, pst, eml, kwp, gul, hna, hwp, pdf, pptx, ppt, mdb, xlsx, xls, wri, wpx, wpd, docm, docx, doc 파일들을 복구할 수 없도록 손상시킨다.

그리고, A~Z까지 모든 고정 드라이브를 검색해 시작부터 일정 크기만큼을 0으로 채워 하드디스크를 손상시켜 아예 컴퓨터 작동이 되지 않게 만든다.

이에 따라 국민들은 꺼져있는 PC를 다시 켤 때는 반드시 안전모드로 부팅해 디도스 전용백신을 다운로드받아 안전한 상태에서 PC를 사용해야 한다고 방송통신위원회는 강조했다.

긴급 PC 안전 부팅을 하기 위해서는 먼저 네트워크 연결선(LAN선)을 뽑는다. 그리고 PC를 재시작한 후 F8을 눌러(네트워크 가능한)안전모드를 선택해 부팅한다. 부팅이 끝나면 네트워크를 재연결한 후 보호나라(www.bohonara.or.kr) 또는 안철수연구소(www.ahnlab.com)에 접속하여 디도스 전용백신 다운로드한다. 다만, PC가 이미 켜져 있는 경우에는 전용백신 곧 바로 다운로드토록 한다.다운로드를 완료했으면 디도스 전용백신으로 악성코드 치료후 PC 재부팅을 한다.

방통위 관계자는 "긴급 전용백신으로 치료가 완료됐더라도 변종 악성코드에 의한 공격으로 재감염될 수 있으므로 각별한 주의가 필요하다"며 "특히 국민들은 PC 사용시 백신 제품을 최신 엔진으로 업데이트하고 실시간 감시를 동작시켜 재차 감염되는 것을 방지해야 한다"고 말했다.

한편, 현재, 정부는 방송통신위원회, 국가정보원, 행정안전부, KISA, 안철수연구소 등으로 민관 합동의 공동대책반을 구성해 이번 DDoS 공격에 대응하고 있다.




▶글로벌 투자시대의 프리미엄 마켓정보 “뉴스핌 골드 클럽”
▶수익률대회 1위 전문가 3인이 진행하는 고수익 증권방송!
▶검증된 전문가들의 실시간 증권방송 `와이즈핌`


[뉴스핌 Newspim]신동진 기자 (sdjinny@newspim.com)

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
법원, 연세대 논술 시험 효력 정지 인용 [서울=뉴스핌] 신수용 기자 = 연세대학교 논술 시험 문제 유출 논란과 관련해 법원이 수험생들의 손을 들었다. 서울서부지법 제21민사부(부장판사 전보성)는 15일 수험생 18명 등 총 34명이 연세대를 상대로 제기한 논술 시험 효력 정지 가처분 신청에 대해 인용 결정을 내렸다. 2025학년도 연세대 수시모집 자연계열 논술시험 도중 한 고사장에서 시험지가 일찍 배부돼 문제 사전 유출 논란이 불거지고 있다. 사진은 서울 서대문구 연세대학교 신촌캠퍼스의 모습. [사진=뉴스핌DB] 가처분 신청이 인용되면 해당 전형은 집단 소송 결과가 확정되기 전까지 입시 절차가 중단된다. 이번 결정으로 논란을 빚은 연세대 수시모집 자연 계열 논술 시험은 본안 소송의 판결 선고가 이어질 때까지 합격자 발표 등 그 후속 절차의 진행이 중지될 전망이다. 연세대 논술 시험 문제 유출 논란은 감독관의 실수로 시험지가 1시간 일찍 배부되며 불거졌다. 감독관은 뒤늦게 시험지를 회수했지만 이 과정에서 수험생이 촬영한 것으로 보이는 자연 계열 시험 문제지와 인문 계열 시험의 연습 답안 사진이 온라인 커뮤니티에 공유됐다. 시험 도중에 문항 오류도 발견돼 시험 시간도 연장됐다. 앞서 수험생들과 학부모는 연세대를 상대로 논술 시험 효력 정지 가처분 신청 등을 서울서부지법에 지난달 21일 접수해 같은 달 29일 첫 재판을 진행했다. aaa22@newspim.com 2024-11-15 15:03
사진
김승연 회장, 한화에어로 회장 취임 [서울=뉴스핌] 김아영 기자 = 김승연 한화그룹 회장이 그룹 내 방산사업을 직접 챙긴다. 한화에어로스페이스는 김승연 한화그룹 회장을 자사 회장으로 신규 선임했다고 14일 공시했다. 김승연 한화그룹 회장(가운데 오른쪽)과 장남 김동관 부회장이 한화에어로스페이스 창원사업장 직원들과 기념촬영을 하고 있다. [사진=한화] 이로써 김 회장은 ㈜한화, 한화솔루션, 한화시스템, 한화비전에 이어 한화에어로스페이스까지 총 5곳의 회장직을 겸하게 됐다. 김승연 회장의 합류는 도널드 트럼프 미국 대통령 당선인의 러브콜이 영향을 미친 것으로 보인다. 트럼프 당선인은 지난 7일(한국시각) 윤석열 대통령과의 전화통화에서 "세계적인 한국의 군함 건조 능력을 잘 알고 있다"며 "선박 수출뿐 아니라 보수, 수리, 정비 분야에서도 양국의 긴밀한 협력이 필요하다"고 말했다. 이에 국내 방산기업들은 유지‧보수‧정비(MRO) 사업을 중심으로 미국 시장 진출 기대감이 커졌다. 한화그룹은 한화에어로스페이스, 한화오션, 한화시스템 등 방산 계열사를 보유하고 있는 만큼 미국 시장 공략에 속도를 낼 것으로 관측된다. 한화오션은 특히 지난 6월 미국 필라델피아에 위치한 필리조선소 인수 계약을 체결하기도 했다. 김 회장은 트럼프 당선인의 대표적 인맥으로 꼽힌다. 김 회장은 트럼프 당선인의 측근 중 한 명인 에드윈 퓰너 미국 헤리티지재단 설립자와 40년째 교류를 이어오고 있다. 한화그룹 관계자는 "한화에어로스페이스의 방산, 우주항공 등 글로벌 사업 역량 강화를 위한 것"이라며 "미국 신정부 출범 등 대외 경제환경 변화 속에서 김 회장의 글로벌 네트워크를 적극 활용할 계획"이라고 말했다. aykim@newspim.com 2024-11-14 16:46
안다쇼핑
Top으로 이동