국내 토종 보안업체인 안철수연구소에서 윈도우 XP 서비스팩3(SP3) 관련 파일을 악성코드로 인식해 삭제하는 일이 벌어졌다.
안철수연구소에서 지난 7월 10일 오후 3시경에 배포된 백신 엔진(버전 2008.07.10.01)에서 윈도우 XP SP3의 lsass.exe 파일을 악성코드로 잘못 진단해 삭제하는 일이 발생했으며, 이로 인해 재부팅시 로그인 창이 나오지 않거나 검은 화면에서 멈추는 현상이 발생해 윈도우 XP SP3 사용자들 사이에 소동이 발생한 것이다.
문제가 커지자 안철수연구소에서는 긴급 대응 체제를 가동해 즉시 엔진 배포를 중단하고 한 시간 뒤인 4시부터 정상적인 엔진을 배포했으며, 각 상황에 맞는 해결 방법을 설명한 복구 안내 페이지를 올렸다.
윈도우 XP CD로 복구하는 방법 및 CD가 없는 사용자들을 위한 복구 CD 제작이 가능한 iso 파일을 배포하고, 아예 PC를 사용할 수 없게 된 사용자를 위해서는 복구 프로그램이 담긴 CD를 배송하겠다고 밝혔다. 복구 프로그램을 실행하면 별도의 메시지 없이 자동으로 복구되며, 백신 엔진 2008.10.03 버전을 사용하는 경우 엔진 업데이트 후 자동으로 복구 프로그램이 실행된다.
안철수연구소 측은 이번 lsass.exe 파일 삭제 문제가 하드 디스크나 다른 파일이 손상되는 일이 아니기 때문에 복구 후 정상 부팅하면 기존의 데이터와 시스템 설정에는 전혀 이상이 없다고 밝혔으며, 이번 오진으로 인한 피해는 윈도우 XP SP3가 설치된 PC에서 안철수연구소 백신 엔진 2008.07.10.01 버전으로 검사한 경우에만 해당되기 때문에 나머지 사용자는 안심하고 PC를 사용해도 된다고 언급했다.
그러나 부팅 문제를 정확히 파악하지 못해 운영체제를 다시 설치하거나 부품을 교체하는 등 백신 오진으로 인해 발생한 부차적인 피해에 대해서는 명확한 조치가 없어 이번 사건으로 안철수연구소의 백신 프로그램에 대한 신뢰가 손상을 입게 될 것으로 보인다.
한편, 안철수연구소의 오석주 대표는 이번 백신 관련 문제에 대해 사과문을 발표하고 이번 사고의 피해 최소화를 위해 노력하겠다고 밝혔다.
|