안철수연구소(대표 김홍선 www.ahnlab.com)는 최근 해외에서 MS 인터넷 익스플로러(Internet Explorer)의 보안 취약점을 노린 제로 데이(Zero-day) 악성코드가 유포되고 있다고 발표했다. 11일 오전 현재 국내에는 아직 유입되지 않았으나 주의가 필요한 상태이다.
이에 따라 안철수연구소는 V3 제품군을 긴급 업데이트했다.
이번 취약점은 익스플로러의 `iepeers.dll` 모듈이 작동하는 과정에서 발생하는 것이며, 이를 악용한 악성코드는 특정 웹사이트 링크 주소를 포함한 이메일로 특정 대상에게 유포됐다.
해당 취약점에 영향을 받는 것은 인터넷 익스플로러 6, 7이며 8은 영향을 받지 않는다.
악성코드가 실행되면 미국에 위치한 컴퓨터에서 다른 악성코드인 엠드롭(Mdrop.42496), 코스무(Cosmu.32768.E)가 다운로드된다. 이후 파이어폭스(firefox.exe), 아웃룩(outlook.exe), 인터넷 익스플로러(iexplore.exe)가 실행되면 사용자가 입력하는 키보드 정보를 가로챈다. 또한 원격 제어, 파일 업로드 및 다운로드, 시스템 재부팅, 프로세스 실행 및 종료 등의 악의적인 행위를 한다.
이 악성코드의 피해를 막으려면 수신인이 불명확한 e메일 수신 시 본문에 포함된 웹사이트 링크를 함부로 클릭하지 말고, 인터넷 익스플로러를 버전 8로 업그레이드하는 것이 좋다.
안철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 “개인 정보를 가로채기 위한 타깃 공격의 전형”이라며 “e메일이나 메신저, 마이크로 블로그 서비스(트위터) 등으로 들어오는 링크 주소난 첨부 파일을 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편, 실시간 감시 기능을 사용하는 것이 안전하다”고 강조했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
단독'공공AI 신속개발' 민간중심 정부조직 만든다
-
2
[뉴스줌인] AI 보안 주권 확보 나선 'K-글래스윙'
-
3
단독보안업계 주도 한국판 '글래스윙' 이달 출범
-
4
앤트로픽, AI 에이전트 보안 백서 공개… “제로트러스트 적용해야”
-
5
젠슨 황, 현대차·엔씨·크래프톤·두산·SK 등 연쇄 회동…韓 협력 광폭 행보
-
6
아이티센그룹, AI 도입 최대 난제 '비용 폭증·빅테크 종속' 해결사로
-
7
[뉴스줌인] 공공 AX-SW시장 윈윈 이끄는 '한국판 GDS' 조직 필요
-
8
[사설] 로봇기업 영세성 넘어야 피지컬AI 꽃핀다
-
9
[6·3 지방선거]서울 자치구청장 민주 17곳·국힘 8곳…4년 만에 판세 정반대로
-
10
인티그리트 “휴머노이드 로봇과 피지컬AI 시대의 경쟁력, AI 런타임 플랫폼” 상용화
브랜드 뉴스룸
×



















