본문 바로가기
Dim영역

[3·20대란]"악성코드, 백신 업데이트 타고 숨어들어왔다"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"악성코드 유포 경로, 안랩 업데이트 관리서버?"

[아시아경제 김영식 기자]주요 방송사·금융사의 20일 전산망 마비사태를 야기한 악성코드가 컴퓨터보안업체 안랩의 업데이트 서버를 통해 유포됐을 가능성이 제기되고 있다.
이날 방송통신위원회는 "피해 기관으로부터 채증한 악성코드를 초동 분석한 결과, 업데이트 관리 서버를 통해 각 개별 컴퓨터로 유포된 것으로 추정된다"면서 이 악성코드가 사전에 설정된 지령에 따라 일제히 컴퓨터 기동에 필요한 부트섹터(MBR)를 파괴한 것으로 분석했다.

보안 전문가들과 일부 인터넷 관련 커뮤니티에서는 안랩 v3백신의 보안관리자 툴인 'policy agent' 내부 'down' 폴더에 있는 ApcRunCmd.exe 파일이 실행되면서 동시에 부트섹터 파괴가 발생했다는 보고가 올라오고 있다. 한 사용자는 "이 파일이 2시1분에 업데이트되면서 동시에 문제가 발생했다"고 전했다.

보안업계에 따르면 악성코드가 발견된 의심파일은 'imbc.exe', 'sbs.exe', 'kbs.exe' 등 방송사의 이름이 들어 있는 파일 외에도 'ApcRunCmd.exe', 'OthDown.exe'가 포함됐다. OthDown.exe는 보안업체 하우리(Hauri)의 백신프로그램 '바이로봇'의 클라이언트 응용프로그램이다. 악성코드가 보안프로그램 내부를 통해 침투했을 가능성을 볼 수 있는 부분이다.


김영식 기자 grad@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "방문증 대신 주차위반 스티커 붙였다"…입주민이 경비원 폭행 전치 4주 축구판에 들어온 아이돌 문화…손흥민·이강인 팬들 자리 찜 논란 식물원 아닙니다…축하 화분으로 가득 찬 국회

    #국내이슈

  • 머스크 끌어안던 악동 유튜버, 유럽서 '금배지' 달았다 휴가갔다 실종된 '간헐적 단식' 창시자, 결국 숨진채 발견 100세 된 '디데이' 참전용사, 96살 신부와 결혼…"전쟁 종식을 위하여"

    #해외이슈

  • [포토] 조국혁신당 창당 100일 기념식 [포토] '더위엔 역시 나무 그늘이지' [포토] 6월인데 도로는 벌써 '이글이글'

    #포토PICK

  • 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려" 베일 벗은 지프 전기차…왜고니어S 첫 공개

    #CAR라이프

  • [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장 [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼