안철수연구소(대표 안철수 http://www.ahnlab.com)는 마이크로소프트의 데이터베이스 서버인 SQL 서버의 정보를 유출하는 트로이목마인 스피다(JS/Spida)가 급속히 확산되고 있다고 21일 밝혔다.
스피다에 감염되면 서버의 IP주소와 데이터베이스 정보를 해커의 것으로 추정되는 특정 e메일 계정으로 발송한다. 트로이목마가 설정한 암호를 알지 못하면 서버 관리자는 서버에 접근할 수 없으며 해커가 SQL 서버의 관리자 권한을 갖게 돼 데이터베이스에 들어있는 인사, 급여 등 중요한 기업정보를 삭제하거나 외부로 유출시킬 수 있다.
SQL 서버는 마이크로소프트가 개발한 데이터베이스 서버로 오라클 데이터베이스 서버 다음으로 많은 사용자층을 갖고 있다.
안철수연구소는 이 트로이목마를 진단하고 치료할 수 있는 백신 엔진을 22일부터 인터넷을 통해 배포한다.
한편 SQL 서버 취약점을 이용한 트로이목마는 작년 11월에 발견된 C블레이드.213057과 C블레이드.389181 등이 있다.
<장동준기자 djjang@etnews.co.kr>
많이 본 뉴스
-
1
韓 휴머노이드, 美 수출길 막혔다…“정부, 특단의 대책 서둘러야”
-
2
삼성디스플레이, 갤S27 프로·울트라에 최신 M16 OLED 공급
-
3
최태원 SK 회장, “울산 AI 데이터센터 협의, 900㎿까지 진척”
-
4
폴스타, 국내 생산 폴스타 4 유럽 첫 수출…1000대 규모
-
5
中 반도체 공장, 장비 3대 중 1대 '메이드 인 차이나'
-
6
삼성, 5년된 냉장고·세탁기에도 최신 AI 접목
-
7
정부, K-드론 키운다…3691억→6015억 '마중물'
-
8
“AIDC '알박기' 막아야”…전력계통평가 신청 물량 93%가 데이터센터
-
9
美 가상자산법 15일 분수령…스테이블코인 보상 놓고 막판 진통
-
10
美 AI 데이터센터가 키우는 ESS…K배터리도 대응 속도
브랜드 뉴스룸
×













