정보통신부는 지난 4월 아고보트(agobot) 및 알보트(rbot) 확산에 따른 주의를 환기한 바 있으나 악성 bot 변종 웜이 계속 확산되고 있어 주의해 줄 것을 당부했다.
정통부는 6월말 현재 1,900종 이상의 악성bot 변종이 발견됐으며 이 웜에 의해 감염된 국내 PC는 추정치로 17만대에 이르는 등 대형 침해사고의 가능성이 높아지고 있다고 경고했다.
최근 급속히 증가하고 있는 악성 bot 변종 웜은 MS 윈도우의 취약점을 이용한 자동전파 등 16가지 이상의 다양한 방법으로 확산될 수 있어 감염 PC의 수가 크게 늘고 있다.
이 웜에 감염되면 사용자가 알지 못하는 상태에서 개인정보 유출, 파일 실행 및 삭제, 스팸 발송 및 불법 프로그램 유포, 특정 사이트에 대한 서비스거부(DoS) 공격 등 악성 bot 유포자는 모든 권한을 획득해 감염 컴퓨터를 자신의 컴퓨터처럼 악용할 수 있다.
또한 서비스 거부 공격시에는 과도한 트래픽이 발생될 수 있으며 감염 PC는 시스템 과부하로 인해 사용할 수 없는 상태가 될 수 있다.
아울러 최근에 발견되는 악성 bot은 자신을 숨기는 은닉 기능과 백신 프로그램을 종료시키고 업데이트를 차단하는 기능을 포함하고 있기 때문에 백신업체가 백신 제작하는 것을 어렵게 만들고 있다.
지난 6월15일 야후, 구글, 시만텍, MS사 등 미국의 주요 기업의 웹사이트 접속이 2시간가량 지연됐던 것도 20만여 대의 악성 bot 감염 PC의 공격에 의한 것으로 추정된다.
국내에서는 2002년 10월 처음으로 악성 bot 피해가 발생한 이후 백신회사에 접수된 악성 bot 피해신고 건수가 올해에는 지난해보다 3배 이상 늘었고 피해기관에서는 네트워크 장비 과부하로 인한 접속불능 현상 등이 있었다.
따라서 정통부는 PC 사용자와 서버 및 관리자는 보안패치 및 공유폴더를 가급적 피해줄 것과 악성 bot 감염통로로 악용되는 포트를 차단하는 등 보안수칙을 잘 지켜줄 것을 권고했다.
또 한국정보보호진흥원(KISA)에서 확인한 감염 컴퓨터의 명단을 각 ISP(인터넷접속서비스업체)에 통보해 각 ISP가 관련 사실을 각 감염 PC 사용자에게 알려주도록 조치했다.
정통부는 이와 같이 KISA, 국가사이버안전센터, ISP 등 관계기관과 협력해 침해사고 예방을 위해 지속적으로 노력해 나갈 방침이다.
비씨파크 주식회사, 대표이사 : 박병철 개인정보보호책임자 : 박병철
사업자등록번호 : 114-86-19888 |
본사 : 서울특별시 서초구 서초대로73길, 42, 1307호
전자우편 : master@bcpark.net |
(전화전 이용문의 게시판 필수)
전화: 02-534-982구(09:00~18:00) |
팩스: 02-535-155구 |
긴급: 010-9774-988삼
ㆍ저작권안내 : 비씨파크의 모든 컨텐츠(기사)는 저작권법에 보호를 받습니다. 단, 회원들이 작성한 게시물의 권리는 해당 저작권자에게 있습니다. 비씨파크에 게재된 게시물은 비씨파크의 입장과 다를 수 있습니다. 타인의 저작물을 무단으로 게시, 판매, 대여 또는 상업적 이용시 손해배상의 책임과 처벌을 받을 수 있으며, 이에 대해 책임을 지지 않습니다.
ㆍ쇼핑몰안내 : 비씨파크는 통신판매중개자로서 상품 주문, 배송 및 환불의 의무와 책임은 각 판매 업체에 있습니다.
Copyright ⓒ 2000-2026 BCPARK Inc. All Right Reserved.