안철수연구소(대표 김홍선 www.ahnlab.com)는 최근 해외에서 Internet Explorer의 보안 취약점을 노린 제로 데이(Zero-day) 악성코드가 해외에서 유포 중이라고 발표했다. 안철수연구소는 11일 오전 현재 국내에는 아직 이 코드가 유입되지 않았으나 주의가 필요한 상태라며 이에 대응키 위해 V3 제품군을 긴급 업데이트했다고 밝혔다.
이 코드는 익스플로러의 'iepeers.dll' 모듈이 작동하는 과정에서 발생하는 취약점을 이용하는 것으로, 이 악성코드는 특정 웹사이트 링크 주소를 포함한 이메일로 특정 대상에게 유포된다고 언급했다. 코드에 영향을 받는 대상은 익스플로러 6, 7만 영향을 받으며, 최신 익스플로러 8버전은 영향을 받지 않는다.
안철수연구소에 따르면, 악성코드가 실행되면 미국에 위치한 컴퓨터에서 다른 악성코드인 엠드롭(Mdrop.42496), 코스무(Cosmu.32768.E)가 다운로드되며, 이후 파이어폭스(firefox.exe), 아웃룩(outlook.exe), 인터넷 익스플로러(iexplore.exe)가 실행되면 사용자가 입력하는 키보드 정보를 가로챈다. 또한 원격 제어, 파일 업로드 및 다운로드, 시스템 재부팅, 프로세스 실행 및 종료 등의 증상이 나타난다.
이 악성코드의 피해를 막으려면 수신인이 불명확한 이메일은 의심하는 것이 좋으며, 시스템을 인터넷 익스플로러 버전 8로 업그레이드하거나, 안철수연구소의 무료나 유료백신을 통해 사전 예방하거나 감염되었을 경우 치료할 것을 권했다.
V3가 진단하는 악성코드 이름은 JS/CVE-2010-0806, Win-Trojan/Cosmu.32768.E, Win-Trojan/Mdrop.42496, Win-Trojan/Wisp.42496, Win-Trojan/Wisp.32768이다.
|