전체기사 최신뉴스 GAM 라씨로
KYD 디데이

안철수硏, "디도스 2차 공격 별 피해 없어"

기사입력 : 2011년03월04일 20:07

최종수정 : 1970년01월01일 09:00

[뉴스핌=양창균 기자] 안철수연구소(대표 김홍선)는 4일 오전 10시와 오후 6시 30분에 각각 29개, 40개 웹사이트를 대상으로 발생한 2차 공격이 모두 큰 피해가 없는 것으로 추정된다고 밝혔다. 하지만 이후 재발 가능성이 있으므로 무료 전용백신 설치 등을 통해 '좀비PC'의 수를 줄이는 것이 관건이라고 덧붙였다.

다만 안철수연구소는 국정원, 방통위, 한국인터넷진흥원(KISA)와 공동으로 분석한 결과 디도스 공격을 유발하는 악성코드가 특정 조건 하에서 하드 디스크와 파일을 손상시킨다고 전했다.

이런 증상은 3가지 조건 하에서 발생한다는 게 안철수연구소의 설명이다.

우선 악성코드가 생성하는 noise03.dat 파일의 시각과 PC 시스템의 시각을 비교해 noise03.dat 파일의 시각보다 PC 시스템의 시각이 과거인 경우에 발생한다. 또한 noise03.dat 파일이 생성됐다 삭제된 경우와, noise03.dat 파일에 설정된 감염 날짜+특정일(4일 혹은 7일)이 지났을 경우에도 발생한다. 가령 noise03.dat 파일의 날짜가 3월 4일이고 PC 날짜가 3월 8일, 3월 11일 이후일 경우이다. 특정일은 공격자에 의해 0에서 10까지 변경 가능하므로 noise03.dat 파일의 날짜가 3월 4일이고 PC 날짜가 3월 14일 이후인 경우도 해당된다.

파일 손상의 경우 A~Z까지 모든 드라이브를 검색해 zip, c, h, cpp, java, jsp, aspx, asp, php, rar, gho, alz, pst, eml, kwp, gul, hna, hwp, pdf, pptx, ppt, mdb, xlsx, xls, wri, wpx, wpd, docm, docx, doc 파일들을 손상시킨다. 디스크 손상의 경우 A~Z까지 모든 고정 드라이브를 검색해 시작부터 일정 크기만큼을 0으로 채워 디스크를 손상시킨다. 파일 손상은 이동식 디스크도 대상이며, 디스크 손상은 고정 디스크만 해당된다.

안철수연구소는 PC차원에서 디도스 공격 유발 악성코드를 진단/치료할 수 있는 긴급 전용백신(http://www.ahnlab.com/kr/site/download/vacc/downFile.do?file_name=v3removaltool.exe)을 배포 중이며, 전용백신 다운로드 수는 이날 오후 6시 현재 25만여 건이다. 개인용 무료백신 ‘V3 LIte’(http://www.V3Lite.com)를 비롯해 ‘V3 365 클리닉’(http://v3clinic.ahnlab.com/v365/nbMain.ahn), V3 Internet Security 8.0 등으로도 진단/치료 기능을 제공한다. 또한 서버 차원에서 디도스 공격을 막는 네트워크 보안 장비인 트러스가드 DPX, 트러스가드 제품군을 제공 중이다.





▶글로벌 투자시대의 프리미엄 마켓정보 “뉴스핌 골드 클럽”
▶수익률대회 1위 전문가 3인이 진행하는 고수익 증권방송!
▶검증된 전문가들의 실시간 증권방송 `와이즈핌`


[뉴스핌 Newspim]양창균 기자 (yangck@newspim.com)

[뉴스핌 베스트 기사]

사진
국세청, 홈플 대주주 MBK 세무조사 [서울=뉴스핌] 오상용 기자 = 국세청이 홈플러스 대주주인 MBK에 대한 세무조사에 착수했다. 11일 관련 업계에 따르면 서울지방국세청 조사4국은 이날 MBK파트너스에 대한 세무조사에 들어갔다. MBK파트너스측은 "지난 2020년 이후 5년 만에 이뤄지는 정기 세무조사로 인지하고 있다"며 "최근 불거진 홈플러스 사태(기업회생신청)와는 무관한 것으로 알고 있다"고 전했다. 다만 이번 세무조사 담당 부서가 비정기(특별) 세무조사를 맡는 서울지방국세청 조사4국이라는 점에서 지난해 논란이 됐던 김병주 MBK파트너스 회장의 역외 탈세 의혹까지 다시 들여다보는 게 아닌가 하는 관측도 제기된다. MBK파트너스는 지난 2020년 세무조사 결과 1000억원 규모의 역외탈세 혐의가 드러나 400억원 가까이를 추징 당했다. 지난해에도 국회 보건복지위원회 국정감사에서 역외탈세 의혹이 재차 제기된 바 있다. MBK파트너스는 대규모 차입금에 의존해 지난 2015년 홈플러스를 인수했다. 이후 점포 등을 팔아 인수대금을 상환하고 배당을 받는 방식으로 투자 원금 회수에 주력했다. 정작 홈플러스는 자금 압박에 빠져 최근 기업회생 절차에 들면서 금융권과 업계 안팎에서 'MBK 먹튀' 논란이 거세게 일고 있다. 한편 국회 정무위원회는 이번 홈플러스 사태와 관련해 오는 18일 MBK파트너스 김병주 회장을 증인으로 불러 긴급현안질의에 나설 예정이다.  [서울=뉴스핌] 양윤모 기자 = 홈플러스 영등포점 신호등에 빨간불이 들어와 있다. yym58@newspim.com osy75@newspim.com 2025-03-11 19:39
사진
전투기 민가 오폭 부대장 보직해임 [서울=뉴스핌] 박성준 기자 = 공군은 경기도 포천에서 발생한 KF-16 전투기 오폭 사고 조사 과정에서 지휘 관리와 감독이 미흡한 사실이 드러난 해당 부대 전대장과 대대장을 보직 해임했다고 밝혔다. 공군은 11일 언론 공지를 통해 "전투기 오폭사고 조사 과정에서 법령준수의무위반이 식별된 해당 부대 전대장(대령), 대대장(중령)을 11일부로 선(先)보직해임했다"고 전했다. 공군은 "조종사 2명에 대해서는 다음주 공중근무자 자격심의를 진행할 예정"이라고 설명했다. 공군은 전날 중간조사 결과 브리핑에서 이번 사고의 주원인이 조종사의 좌표 오입력이라고 발표했다. 아울러 작전 수행 전 담당 조종사가 보고하는 실무장 계획서를 군 지휘부가 검토하는 내부 체계가 제대로 시행되지 않았다는 사실도 파악됐다고 밝혔다. 공군은 경기도 포천에서 발생한 KF-16 전투기 오폭 사고 조사 과정에서 지휘 관리와 감독이 미흡한 사실이 드러난 해당 부대 전대장과 대대장을 보직 해임했다고 11일 밝혔다. 사진은 이영수 공군참모총장이 지난 10일 오전 서울 용산구 국방부에서 KF-16 오폭 사고 조사결과 중간발표를 하고 있는 모습. [뉴스핌DB] parksj@newspim.com 2025-03-11 15:22
안다쇼핑
Top으로 이동