잉카인터넷(대표 주영흠)은 18일 마이크로소프트의 DNS 서버 서비스의 새로운 취약점을 이용한 웜과 변종 웜까지 발생했다며 주의를 요구했다.
MS의 DNS 서버 취약점은 지난 16일 보고됐으며 보안 패치가 나오지 않은 상태에서 해커들이 이 취약점을 이용한 공격을 했었다. 이번에 이 취약점을 악용한 웜까지 등장해 보안 위협이 더욱 높아졌다.
MS의 윈도 DNS(Domain Name Service) 서버 서비스는 윈도 2000, XP, 2003, 비스타 등에 포함돼 있어 많은 사용자가 공격에 노출될 수 있다.
이 웜은 시스템 폴더에 mdnex.exe(199,680 바이트)라는 파일명으로 자신을 설치하고 특정 사이트에서 radi.exe와 mozila.exe를 다운로드해 실행을 시도한다. 또 레지스트리에 Microsoft DNSx 라는 이름으로 자신을 등록해 시스템이 재부팅될 때 자동으로 실행되도록 한다.
잉카인터넷 시큐리티 대응센터는 해당 웜에 대한 긴급 업데이트를 진행했으며 추가적인 변종에 대한 대응감시 체제를 한 단계 상향조정했다고 밝혔다. MS는 이번 주 안으로 관련 패치를 배포할 계획이다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
5년 전 업비트서 580억 암호화폐 탈취…경찰 “북한 해킹조직 소행”
-
2
LG이노텍, 고대호 전무 등 임원 6명 인사…“사업 경쟁력 강화”
-
3
AI돌봄로봇 '효돌', 벤처창업혁신조달상품 선정...조달청 벤처나라 입점
-
4
롯데렌탈 “지분 매각 제안받았으나, 결정된 바 없다”
-
5
'아이폰 중 가장 얇은' 아이폰17 에어, 구매 시 고려해야 할 3가지 사항은?
-
6
美-中, “핵무기 사용 결정, AI 아닌 인간이 내려야”
-
7
스마트폰 폼팩터 다시 진화…삼성, 내년 두 번 접는 폴더블폰 출시
-
8
삼성메디슨, 2년 연속 최대 매출 가시화…AI기업 도약 속도
-
9
美 한인갱단, '소녀상 모욕' 소말리 응징 예고...“미국 올 생각 접어”
-
10
국내 SW산업 44조원으로 성장했지만…해외진출 기업은 3%
브랜드 뉴스룸
×