안철수연구소(대표 안철수 http://www.ahnlab.com)는 마이크로소프트의 데이터베이스 서버인 SQL 서버의 정보를 유출하는 트로이목마인 스피다(JS/Spida)가 급속히 확산되고 있다고 21일 밝혔다.
스피다에 감염되면 서버의 IP주소와 데이터베이스 정보를 해커의 것으로 추정되는 특정 e메일 계정으로 발송한다. 트로이목마가 설정한 암호를 알지 못하면 서버 관리자는 서버에 접근할 수 없으며 해커가 SQL 서버의 관리자 권한을 갖게 돼 데이터베이스에 들어있는 인사, 급여 등 중요한 기업정보를 삭제하거나 외부로 유출시킬 수 있다.
SQL 서버는 마이크로소프트가 개발한 데이터베이스 서버로 오라클 데이터베이스 서버 다음으로 많은 사용자층을 갖고 있다.
안철수연구소는 이 트로이목마를 진단하고 치료할 수 있는 백신 엔진을 22일부터 인터넷을 통해 배포한다.
한편 SQL 서버 취약점을 이용한 트로이목마는 작년 11월에 발견된 C블레이드.213057과 C블레이드.389181 등이 있다.
<장동준기자 djjang@etnews.co.kr>
많이 본 뉴스
-
1
테슬라, 중국산 '뉴 모델 Y' 2분기 韓 출시…1200만원 가격 인상
-
2
'좁쌀보다 작은 통합 반도체'…TI, 극초소형 MCU 출시
-
3
필옵틱스, 유리기판 '싱귤레이션' 장비 1호기 출하
-
4
'전고체 시동' 엠플러스, LG엔솔에 패키징 장비 공급
-
5
헌재, 감사원장·검사 3명 탄핵 모두 기각..8명 전원 일치
-
6
모바일 주민등록증 전국 발급 개시…디지털 신분증 시대 도약
-
7
최상목, 14일 임시국무회의 소집..명태균특별법 거부권 행사 결정
-
8
구형 갤럭시도 삼성 '개인비서' 쓴다…내달부터 원UI 7 정식 배포
-
9
갤럭시에서도 애플TV 본다…안드로이드 전용 앱 배포
-
10
공공·민간 가리지 않고 사이버공격 기승…'디도스'·'크리덴셜 스터핑' 주의
브랜드 뉴스룸
×