|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.9.30 화, 10:31 pm 주제: 취약점 발견후 바이러스 출현까지 시간차 줄어 |
|
|
지난 8월의 소빅웜 퍼지는 것 한 순간이더군요.
처음에 몇 통씩이더니 나중에는 걷잡을 수 없더군요. 물론 필터링했지만.
최근 MSN의 smb.exe 파일도 그랫을 겁니다.
day zero(취약점 발표된지 하루도 안되어 이미 피해를 입어 대처를 못하는 것을 말함)가 아닌
얼마지나면 hour zero라는 말이 나오지 않을까요??
---------------------------------------------------------------------------------------------------------
출처 : zdnet.co.kr, http://www.zdnet.co.kr/ecommerce/techtrend/article.jsp?id=64438&forum=1
제목 : 취약점 발견후 바이러스 출현까지「시간차 줄어」
명승은 기자 (ZDNet Korea)
2003/09/29
| 인용: |
윈도우 보안 취약점이 발표된 이후 이를 이용한 바이러스 공격의 주기가 상당히 짧아지고 있는 양상을 띄고 있다.
한국 트렌드마이크로(www.trendmicro.co.kr)는 “지난 달 전세계 컴퓨터들을 무력화시키며 국내에서만 5000여 건의 피해를 가져왔던 초강력 바이러스인 블래스터 웜이나 소빅의 변종이 조만간 다시 출현할 가능성이 높다”며 이에 대한 컴퓨터 사용자들의 주의를 촉구했다.
사이버 테러, 기본에 충실하면 극복할 수 있다
실제로 지난 9월 10일 MS가 8월의 MS블래스터와 유사한 RPC(원격 프로시져 호출)의 하위구조에 대해 치명적인 보안상 취약점이 존재한다고 발표한 바 있다. 그런데 이로부터 채 1주도 되지 않은 이달 중순, 이미 해커 사이트에서 이를 이용해 바이러스를 제작할 수 있는 공격 코드에 대한 데이터가 돌아다니고 있는 것이 발견됐다
또한 지난 8월 말 이메일을 가장해서 출현했던 소빅(Sobig) F 역시 그 피해가 적지 않았다. 실제로 8월에 전세계에서 발송된 모든 이메일의 65% 정도가 정상적인 이메일이 아닌 소빅 F에 의한 것으로 알려졌다. 특히 이 웜은 2003년 1월에 처음 출현한 소빅 A의 시리즈 중 6번째로 지금까지의 어떠한 변종보다 강력한 효과를 발휘했다.
트렌드마이크로는 소빅(Sobig) 웜의 활동이 지난 9월 10일, 공식적으로 사라진 지 보름이 지난 현 시점이 컴퓨터 사용자나 IT관리자들에게 있어서 각별한 주의가 요구되는 시기라고 말했다. 트렌드마이크로는 “왜냐하면 현 단계야말로 소빅 웜이 성공적으로 유포된 이후 FBI와 전세계 사법 당국들의 공조 수사가 강화된 틈을 이용해 바이러스 제작자들이 잠시 숨을 죽이고 다음의 2차 공격을 준비하기에 적기로 보고 있기 때문”이라며 경계를 늦추지 말 것을 당부했다.
특히 MS 제품의 보안상 취약점의 발표와 이를 악용한 웜이나 바이러스 출현간의 시간차가 점점 짧아지는 경향을 보이고 있기 때문에 이번을 더욱 위험한 시기로 보고 있다. 실제로 슬래머 웜의 경우 MS가 SQL서버에 대해 보안상 취약점이 존재한다고 발표한 이후, 이를 이용한 바이러스 출현할 때까지 걸린 시간은 6개월이 걸렸으나 블래스터는 RPC 취약점 보고 이후 3~4주만에 출현했을 정도로 그 기간이 단축되고 있다.
소빅 F는 파일이나 데이터를 오염시키거나 삭제를 하는 파괴력은 가지고 있지 않지만, 아주 적은 양으로도 네트워크의 흐름을 방해하고, 트래픽을 멈추게 하고, 이메일 서버를 파손시킬 수 있다. 또한 모든 경우에 있어서 웜이 출현하면 곧이어 새로운 변종이 빠르게 뒤따르게 되는데, 가장 최근의 것인 소빅.F의 경우 변종들이 약 2주 만에 도착했다
트렌드마이크로의 박진용 과장은 “MS 제품의 취약점 발표와 이를 악용한 웜이나 바이러스 출현 사이의 시간차가 현저이 단축되고 있다”며 “일단 공격코드가 개발되면 바로 웜이나 바이러스 제작에 이용할 수 있기 때문에 시간이 훨씬 짧아지고 있는 것”이라고 말했다. 그는 특히 인터넷 인프라가 발달된 한국의 경우 확산 속도가 훨씬 빠르기 때문에 관리자의 부단한 패치 노력과 응급처지 요령 숙지가 필요하다고 강조했다.
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|