정보보호진흥원(원장 조휘갑)은 기존 코드레드 웜에 비해 감염 피해가 큰 변종 코드레드 웜(CodeRed v3)이 국내에서 확산되고 있어 윈도NT나 윈도2000 기반 웹서버 사용자들의 주의가 필요하다고 6일 밝혔다.
지난 4일 국내에 상륙한 변종 코드레드 웜은 미 백악관 웹서버에 서비스 거부 공격을 하는 기존 코드레드 웜의 감염 증상과 함께 원격에서 시스템을 제어하는 백도어가 만들어지는 것이 특징으로 기업의 정보가 유출될 가능성도 있다. 이 웜에 감염되면 하루 동안 잠복해 있다가 300명의 다른 사용자들에게 웜을 보낸다. 특히 웜을 보낸 후에는 시스템을 재부팅하며 이 과정에서 웜은 사라지고 하드디스크에 백도어 파일(explorer.exe)만을 남기기 때문에 감염 사실을 발견하기 힘들다.
다만 이 웜은 윈도NT나 윈도2000 기반 웹서버의 보안 취약점을 통해 확산되기 때문에 일반 PC에는 영향을 주지 않는다. 따라서 윈도NT나 윈도2000 기반 웹서버를 운영하고 있는 기업은 마이크로소프트의 웹서버 프로그램인 IIS 설치 여부를 확인하고 코드레드 웜을 막을 수 있는 패치 파일을 설치해야 한다.
한편 미국 MSNBC(http://www.msnbc.com)는 보안업체인 시큐리티포스닷컴의 대변인 엘리아스 레비의 말을 인용, “코드레드Ⅱ라 명명된 새로운 웜바이러스가 지난 주말에 걸쳐 약 40만대의 컴퓨터를 감염시켰다”고 보도했으며 영국 내무부도 같은날 코드레드보다 더 강력한 코드레드Ⅱ가 나타났다며 경계령을 내렸다.
현재 마이크로소프트는 인터넷을 통해 예방백신인 윈도NT용 패치 파일(http://www.micoroft.com/korea/technet/security/bulletin/download/MS01-033/korq300972i.exe)과 윈도2000용 패치 파일(http://www.micoroft.com/korea/technet/security/bulletin/download/MS01-033/q300972_w2k_sp3_x86_ko.exe)을 배포하고 있다.
<장동준기자 djjang@etnews.co.kr>
SW 많이 본 뉴스
-
1
“AI에 올인”…유럽 최대 SW 기업 SAP, 조직 개편
-
2
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
3
AWS, 스페인 AI 데이터센터 확장에 57조원 추가 투자
-
4
AI 인프라 갈증 해소…정부, GPU 지원 대상 1차 배정 확정
-
5
'AI 전환 마중물' 풀린다...정부, 고성능 GPU 본격 할당
-
6
“피지컬AI 성패는 데이터”…마음AI, '1호 데이터 팩토리' 개소
-
7
트럼프가 때린 앤트로픽 '클로드' 이용자 폭증에 한때 먹통
-
8
미국·이스라엘 사이버전에도 이란 해킹그룹 활동 징후 없어
-
9
[ET단상] AI 실증의 순환 함정을 넘어, 지속 가능한 진화로
-
10
LG CNS, 상반기 세자릿수 경력 채용…AI·로보틱스 핵심 기술 인재 확보
브랜드 뉴스룸
×


















