안철수연구소(대표 김철수 http://www.ahnlab.com)는 MS가 발표한 보안 취약점 ‘MS06-040’을 공격하는 웜 ‘IRCBot’ 변종이 보안 패치 발표 5일 만에 등장했다고 14일 밝혔다. 본지 8월 14일자 11면 참조
안연구소는 이 웜이 2003년 8월부터 기승을 부린 블래스터 웜의 피해가 재현될 가능성도 있을 만큼 위험한 상황이라고 분석했다. 이에 따라 윈도 보안 패치와 안티바이러스 솔루션 업데이트를 권고했다.
공격자는 이 웜을 이용해 취약점이 존재하는 컴퓨터에 서비스 거부(DoS) 공격을 일으키거나, 관리자 권한을 획득해 공격자가 임의로 취약점이 있는 컴퓨터를 원격 제어할 수 있다. MS06-040 취약점의 영향을 받는 제품은 윈도 2000 SP4, XP GOLD/SP1/SP2, 윈도 서버 2003 GOLD 및 SP1 등이다. 특히 윈도 2000 SP4는 ‘블래스터 웜’처럼 60초마다 재부팅이 반복돼 정상적인 작업을 할 수 없다.
안연구소는 ‘V3 인터넷시큐리티 2007 플레티넘’을 비롯한 V3 IS 제품군 4종과 웜·스파이웨어 차단 전문 네트워크 보안 장비인 ‘트러스가드’ 3종에 ‘IRCBot’ 변종 웜의 진단·치료 기능을 제공한다.
강은성 안연구소 시큐리티대응센터 상무는 “전체 악성코드의 상당수가 운용체계의 취약점을 공격하는 증상이 있다”며 “해당 운용체계 사용자는 반드시 취약점에 대한 보안 패치를 하고 통합보안제품으로 악성코드를 진단, 치료해야 한다”고 말했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
아스트라 수요 폭증에…오픈AI, 月 200달러 요금제 신규 가입 중단
-
2
공무원이 직접 만든 AI로 행정 혁신…전북 대통령상·광진구 총리상
-
3
“AIDC '알박기' 막아야”…전력계통평가 신청 물량 93%가 데이터센터
-
4
MS, 데이터센터 용량 3배 확대 추진…AI·클라우드 공급난 해소
-
5
'AI 인류멸망' 경고에…美 의회는 “규제”·국방부는 “종말론”
-
6
휴머노이드 시대 점 찍은 골드만삭스 "2035년 648만대, 시장 3배 판 커진다"
-
7
AI 3대 기업 CEO “개발 속도 늦춰야”…오픈AI는 상장 연기
-
8
[민선 9기, 새 4년을 묻다]이상일 용인시장 “반도체·교통망 속도…150만 도시 기반 구축”
-
9
[뉴스줌인] 통제 이탈·자기개선까지…AI 위협 고도화에 빅테크도 '브레이크'
-
10
AI 속도조절론에 트럼프 “유지”·오바마 “통제”...핵심 선거 의제 부상
브랜드 뉴스룸
×













