한국정보보호진흥원(KISA·원장 조휘갑)이 운영하는 한국침해사고대응팀(CERTCC-KR)은 최근 ‘님다 웜’에 의한 공격이 증가하고 있어 각별한 주의가 요망된다고 4일 밝혔다.
한국침해사고대응팀측은 최근 님다 웜에 의한 80번 포트 스캐닝이 증가하고 있으며 현재로는 기존에 발생해 피해를 주고 있는 님다 웜일 가능성이 높으나 새로운 변종이 등장한 것일 수도 있다고 설명했다. 또 초기 분석결과 님다 웜은 전염을 쉽게 하기 위해 웹의 콘텐츠를 변경하는 것을 제외하고는 특별한 피해는 없으나 네트워크 스캐닝과 e메일 발송으로 인한 분산서비스거부(Dos) 공격을 일으킨다고 말했다.
님다 웜을 통해 마크로소프트의 윈도 계열들이 감염되고 있으며 그 경로는 △e메일을 통한 클라이언트에서 클라이언트 △공개된 네트워크 자원을 통한 클라이언트에서 클라이언트 △감염된 웹사이트 접속을 통한 웹서버에서 클라이언트 △마이크로소프트 인터넷인포메이션서비스(IIS) 4.0과 5.0의 취약점을 통한 클라이언트에서 웹서버 △코드레드Ⅱ와 사드민/IIS 웜을 통해 생성된 백도어를 통한 클라이언트에서 웹서버로 전파되는 것으로 나타났다.
이에 따라 한국침해사고대응팀은 모든 시스템에 대해 님다 웜의 감염여부를 확하고 기존의 님다 웜과 피해 양상이 다를 경우 한국침해사고대응팀에 신고해줄 것을 당부했다.
<서동규기자 dkseo@etnews.co.kr>
많이 본 뉴스
-
1
삼성, EUV 공정에 국산 '블랭크 마스크' 쓴다
-
2
단독MS, 공공 SaaS 시장 첫 노크...외산 SW 국내 확산 신호탄될까
-
3
삼성·현대도 참전…휴머노이드 '액추에이터' 격돌
-
4
정철동 LGD 사장 “흔들림 없는 수익 구조 만들 것…8.6세대는 수익성↓”
-
5
구글 '제미나이', 애플 인텔리전스 두뇌로 낙점...알파벳 시총 4조달러 터치
-
6
현대차, '한국형 AI 자동차' 개발 돌입…2028년 첫 양산
-
7
李대통령, 종교지도자와 오찬…“사이비·이단 종교 폐해 심각” 공감대
-
8
'AI 로봇 차량' 200여대 광주 전역 누빈다…'자율주행 실증 도시'로
-
9
총 450억 규모 '한국형 AI 기지국' 개발 사업 첫발…산학연 컨소시엄 꾸린다
-
10
“TV에서 기타 배워요” 삼성전자 '펜더 플레이 TV' 출시
브랜드 뉴스룸
×


















