세계 보안 엑스포  전자정부 솔루션 페어  개인정보보호 페어  국제 사이버 시큐리티 컨퍼런스  세계 태양에너지 엑스포  스마트팩토리  세계 다이어트 엑스포  INFO-CON
Home > 전체기사
[긴급]전파기능 추가된 감염형 바이러스 전파주의
  |  입력 : 2009-10-14 10:10
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
에스지어드밴텍, 14일 오전 9시 현재 전용 백신 긴급 배포


▲Win32.Sysbox에 감염 시스템은 사용자 시스템에 존재하는 정상 *.exe파일에 자신의 코드를 추가해 정상파일을 감염·전파 한다.

안티바이러스백신 ‘바이러스체이서’ 공급 및 개발 업체 에스지어드밴텍(대표 은유진 http://www.viruschaser.com/)은 13일 오후 기존에 발견된 웜에서 파일 감염 동작을 하는 바이러스인 ‘Win32.Sysbox’가 국내 최초로 발견돼 사용자의 주의가 요구된다고 14일 밝혔다. 에스지어드밴텍은 오전 9시 현재 국내 무료 백신들은 이 악성코드를 진단하지 못 하거나 감염된 파일 자체를 아예 삭제하고 있기 때문에 감염 파일을 치료할 수 있는 전용 백신을 무료로 긴급 배포하기로 했다.

 

기존 이슈였던 새로운 기법의 감염형 바이러스 중에는 파일 위·변조 등 해킹을 목적으로 하는 트로이목마와 감염형 바이러스가 결합된 형태의 악성코드였다면, 이번 바이러스는 시스템의 모든 실행파일을 감염시키는 파일 감염형 바이러스가 웜과 결합해 계속적으로 바이러스를 전파한다. 즉 같은 네트워크 상에 1명의 사용자가 1개의 파일에 감염되었을 경우, 보안환경에 취약한 다른 사용자 PC의 정상파일들도 전부 바이러스에 감염되기 때문에 피해가 기하급수적으로 증가할 수 있다.


올해 8월경 발견된 BACKDOOR.Trojan(현재 ‘Win32.Sysbox’ 진단명 변경)은 자기 자신을 특정 폴더에 복제하고 루트킷 드라이버파일을 이용해서 자신을 숨기며 외부로부터 추가 바이러스파일을 다운로드한다. 또한 Administrator, Guest, admin, Root 계정에 암호사전공격(Password Dictionary Attack)을 하며 호스트 파일변경이나 특정 보안 프로그램의 동작을 방해하는 웜의 특성을 갖고 있었다.


하지만 14일 수집된 감염형 바이러스의 분석 결과, 기존 발견된 웜에서 실행 파일에 자신의 코드를 삽입하는 감염 기능이 추가돼 감염 파일을 원본 웜의 디스크 할당 크기(32,768 Byte) 만큼 증가시킨다. 실행파일에 자신을 감염시키는 과정에서 원본 파일을 손상시킬 경우, 특정 웹사이트에 DDoS 공격을 시도하거나 감염 시스템으로부터 아이디, 패스워드를 빼가는 등 치명적인 피해를 입힐 수 있다. 또한 Win32.Sysbox 자신을 감염시키는 과정에서 원본 파일을 손상시킬 경우, 시스템을 포맷하거나 윈도를 다시 설치해야 하는 상황에 처할 수도 있다.


이번 바이러스를 사전 예방하기 위해서는 14일 오전 9시 현재 이를 치료하는 바이러스체이서를 업데이트하거나, 바이러스체이서 홈페이지(http://www.viruschaser.com/)에서 전용백신을 무료다운로드하면 된다.


이에 최현 에스지어드밴텍 연구원은 “기존에 발견된 감염형 파일은 전파 기능이 없어 치명적인 피해는 입히지 않았지만 전파 기능을 갖는 웜과 결합한 이번 바이러스는 새로운 결합 형태로 위험한 공격에 활용될 가능성도 배제할 수 없다”고 설명하고 “일부 백신제품에서 감염된 파일을 웜으로 인식하고 삭제하는 것은 암에 걸린 환자를 치료하는 게 아니라 환자 자체를 없애는 것과 같은 상황이라 무료 백신을 통해 기존의 웜만 삭제 조치하고 감염된 정상파일은 백신을 통해 정상 치료하는 게 좋다”고 조언했다.

[김정완 기자(boan3@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
모니터랩 파워비즈 배너 시작 18년9월12일위즈디엔에스 2018WD 파워비즈 2017-0305 시작파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2019년은 4차 산업혁명을 이끌 보안기술들이 본격적으로 상품화될 것으로 기대되고 있습니다. 2019년에 선보이는 다양한 보안기술 중에서 어떤 기술이 가장 주목을 받을 것이라고 생각하시나요?
실시간 위협탐지·대응 기술 EDR
빅데이터 기반의 인공지능(AI) 보안기술
음성인식·행동인식 등 차세대 생체인식기술
차세대 인터넷, 블록체인 기반 보안기술
보안위협 분석 위한 인텔리전스 보안기술
대세는 클라우드, 클라우드 기반 보안기술
IoT 기기를 위한 경량화 보안기술
IP 카메라 해킹 대응 개인영상 정보보호 기술