자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


악성 bot 변종 웜 주의

 


정보통신부는 지난 4월 아고보트(agobot) 및 알보트(rbot) 확산에 따른 주의를 환기한 바 있으나 악성 bot 변종 웜이 계속 확산되고 있어 주의해 줄 것을 당부했다.


정통부는 6월말 현재 1,900종 이상의 악성bot 변종이 발견됐으며 이 웜에 의해 감염된 국내 PC는 추정치로 17만대에 이르는 등 대형 침해사고의 가능성이 높아지고 있다고 경고했다.


최근 급속히 증가하고 있는 악성 bot 변종 웜은 MS 윈도우의 취약점을 이용한 자동전파 등 16가지 이상의 다양한 방법으로 확산될 수 있어 감염 PC의 수가 크게 늘고 있다.


이 웜에 감염되면 사용자가 알지 못하는 상태에서 개인정보 유출, 파일 실행 및 삭제, 스팸 발송 및 불법 프로그램 유포, 특정 사이트에 대한 서비스거부(DoS) 공격 등 악성 bot 유포자는 모든 권한을 획득해 감염 컴퓨터를 자신의 컴퓨터처럼 악용할 수 있다.


또한 서비스 거부 공격시에는 과도한 트래픽이 발생될 수 있으며 감염 PC는 시스템 과부하로 인해 사용할 수 없는 상태가 될 수 있다.


아울러 최근에 발견되는 악성 bot은 자신을 숨기는 은닉 기능과 백신 프로그램을 종료시키고 업데이트를 차단하는 기능을 포함하고 있기 때문에 백신업체가 백신 제작하는 것을 어렵게 만들고 있다.


지난 6월15일 야후, 구글, 시만텍, MS사 등 미국의 주요 기업의 웹사이트 접속이 2시간가량 지연됐던 것도 20만여 대의 악성 bot 감염 PC의 공격에 의한 것으로 추정된다.


국내에서는 2002년 10월 처음으로 악성 bot 피해가 발생한 이후 백신회사에 접수된 악성 bot 피해신고 건수가 올해에는 지난해보다 3배 이상 늘었고 피해기관에서는 네트워크 장비 과부하로 인한 접속불능 현상 등이 있었다.


따라서 정통부는 PC 사용자와 서버 및 관리자는 보안패치 및 공유폴더를 가급적 피해줄 것과 악성 bot 감염통로로 악용되는 포트를 차단하는 등 보안수칙을 잘 지켜줄 것을 권고했다.


또 한국정보보호진흥원(KISA)에서 확인한 감염 컴퓨터의 명단을 각 ISP(인터넷접속서비스업체)에 통보해 각 ISP가 관련 사실을 각 감염 PC 사용자에게 알려주도록 조치했다.


정통부는 이와 같이 KISA, 국가사이버안전센터, ISP 등 관계기관과 협력해 침해사고 예방을 위해 지속적으로 노력해 나갈 방침이다.



2004-07-02 16:27:28
528 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그