안철수연구소에서 최근 4월 1일 만우절을 겨냥한 악성코드가 외국에서 발견돼 주의가 필요하다고 발표했다.
3월 7일 외국에서 발견된 이 악성코드는 4월 1일 만우절을 겨냥한 것으로 올해 들어 많은 피해를 낳고 있는 콘피커(Conficker) 웜의 변형으로 알려졌다.
이 악성코드에 감염된 컴퓨터는 2009년 4월 1일을 기해 외부의 특정 시스템으로 접속을 시도해 다른 악성코드로 추정되는 파일을 다운로드하는데, 이 과정에서 500여개 인터넷 주소로 무작위 접속을 시도하며 기업 망 외부의 IP 주소들로 P2P 접속을 시도하는 등 네트워크 트래픽 과부하를 유발해 악성코드에 감염된 PC가 여러 대를 넘는 기업에서는 네트워크 장애가 발생할 수도 있다.
안철수 연구소는 이 악성코드를 막기 위해서는 MS에서 제공하는 최신 윈도우 보안 패치를 업데이트 하고 네트워크 공유 폴더는 읽기 권한만 설정하는 한편 윈도우 사용자 계정 암호를 복잡하게 설정해야 한다고 설명했다. 또한 악성코드 감염을 예방/치료하기 위해 자사의 V3 제품군과 네트워크 보안 솔루션의 보안 엔진을 긴급 업데이트 했다고 언급했다.
안철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 "콘피커 웜은 올해 1월 발견돼 국내외에서 많은 피해를 입혔다. 네트워크 장애를 유발하기 때문에 특히 기업 활동에 지장이 컸다. 변형이 지속적으로 제작되고 있으므로 개인 사용자가 기업 모두 보안 수칙을 준수하는 등 각별한 주의가 필요하다"라고 강조했다.
|