전산망 마비 악성코드, 하우리 백신으로 위장

2013. 3. 21. 11:39
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

<아이뉴스24>

[김국배기자] 하우리(대표 김희천)는 지난 20일 14시경 발생한 주요 방송사 및 금융기관의 전산망 마비 사태를 일으킨 악성코드가 자사 백신프로그램을 위장했다고 21일 밝혔다.

하우리에 따르면 장애증상 PC에서 샘플 파일을 수집해 분석한 결과 이번 악성코드는 하우리 백신 프로그램의 구성모듈 파일(othdown.exe)과 타 백신 프로그램의 서버 구성모듈로 위장했다.

정상 파일로 위장한 악성코드는 특정 언론사와 금융권으로 침투한 후 하위 클라이언트 사용자까지 내려가서 실행돼 전산망 마비를 일으켰으며 정상 백신 모듈 파일로 위장한 악성코드는 MBR 파괴, 드라이브 파디션 정보 파괴를 일으켰다.

하우리 측은 "현재까지 파악된 내용으로는 시스템 부팅시 로드되는 MBR(Master Boot Record)과 드라이브 파티션 정보를 악성코드가 변조하거나 파괴해 발생했다"고 설명했다.

김희천 하우리 대표는 "엔진 업데이트 서버가 해킹된 것은 아니며 해커의 악의적인 목적으로 백신 프로그램 파일을 변조해 악성코드 감염 후 디스크 손상으로 인한 부팅불가 증상 발생했다"며 "본 취약점의 대처 방안으로 othdown.exe 실행 전 파일의 무결성을 검사해 본래의 파일이 맞는 경우에만 실행하도록 보완해 같은 사례가 재발되지 않게 조치했다"고 말했다.

/김국배기자 vermeer@inews24.com☞ IT는 아이뉴스24연예ㆍ스포츠는 조이뉴스24새로운 시각 즐거운 게임, 아이뉴스24 게임메일로 보는 뉴스 클리핑, 아이뉴스24 뉴스레터

Copyright © 아이뉴스24. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?