비밀번호를 입력해주세요.

키워드

로그인을 하시면
다양한 서비스를
제공받으실 수 있습니다.

‘지워도 다시 살아나는 좀비 악성코드’ 주의 당부

  • 최종근 기자 기자
  • 입력 2013.05.21 00:49
  • 댓글 0
  • 글자크기설정

글로벌 보안 기업 안랩(대표 김홍선, www.ahnlab.com)은 최근 PC에 설치된 악성코드를 치료한 후 시스템을 재부팅 하고 나면 다시 감염된 악성코드가 복원되는 좀비와 같은 악성코드가 발견되어 사용자의 주의를 당부했다.

최근 발견된 악성코드는 지금까지 알려지지 않았던 형태의 악성코드로 시스템을 복원 시키는 기능을 가진 일명 롤백(roll back) 증상을 가진 악성코드이다.

이번 악성코드는 애드웨어와 같은 불필요한 프로그램의 배포사이트가 해킹 당하면서 유포됐다. 사용자가 애드웨어를 설치하게 되면 관련 배포 사이트로 넘어가는데 이때 사용자의 PC에 악성코드가 설치된다. 이렇게 설치된 악성코드는 공통적으로 다시 사용자의 PC에 온라인게임핵, 디도스(DDoS)공격에 사용되는 악성코드, 롤백 (시스템 복원 기능) 기능을 가진 악성코드를 2차로 감염시킨다.

롤백 (시스템 복원) 기능을 가진 악성코드는 사용자 PC의 감염 시점 정보를 가지고 복원하는 기능이 있어 사용자들이 백신프로그램으로 치료하면 그 시점에서는 치료가 되지만 PC를 재부팅하면 악성코드 감염시점으로 복구되어 다운로드된 모든 악성코드가 살아나는 것이다

때문에 해당 악성코드의 치료를 위해서는 전용백신으로 진단 및 치료가 필요하다. 이에 안랩은 전용백신을 제작해 무료로 배포하고 있다. 특히, 이번 악성코드는 시스템 복원기능이 있어 아래 사용방법대로 주의해서 치료해야 한다.

*전용백신 사용방법 다운로드
(http://provide.ahnlab.com/v3sos/Lapka Rootkit ...)

안랩 시큐리티대응센터 이호웅 센터장은 “ 이번에 발견된 악성코드는 시스템 복원기술을 악용한 사례로 악성코드의 형태가 다양해지고 복잡해지고 있다. 롤백 기능을 가진 악성코드에 감염 시 사용자들은 반드시 사용 가이드에 따라 전용백신을 설치해 실행해야 한다. 또한 사용자들은 가급적 불필요한 소프트웨어 설치를 피하고, 소프트웨어의 보안 업데이트를 주기적으로 해야한다. 백신을 최신 버전으로 유지하는 것도 필수적이다.”라고 말했다.

ⓒ 위메이크뉴스 & www.wemakenews.co.kr 무단전재-재배포금지

BEST 뉴스

추천뉴스

  • 거북섬 아파트 공사장 사망… 하청 현장소장 입건, 원청 대우건설로 수사 확대?
  • 농수산식품유통공사, ‘금배추’ 대란 자초
  • 의사소통 장애인 도우미 교육 올해도 개시
  • K-푸드 인기 속 ‘즉석밥 대박’… 그러나 속을 들여다보면 미국산 쌀
  • ‘해 짧아지니 카페인도 줄인다’…가을 저녁, 디카페인 커피 뜬다
  • 뇌사 장기기증, 5년 만에 최저… 이식 기다림은 길어졌다
  • 휴게소 음식 22건 위반… 도로공사 ‘위생관리 구멍’
  • AI, 석굴암·첨성대 왜곡… “국가 차원 바로잡아야”
  • 깜깜이 ESS 웃돈, 200조 빚더미 한전에 폭탄 추가되는 꼴
  • 해외직구 물품서 방사성 물질 검출… “생활 속 노출 우려”

포토뉴스

more +

해당 기사 메일 보내기

‘지워도 다시 살아나는 좀비 악성코드’ 주의 당부

보내는 분 이메일

받는 분 이메일