본문 바로가기
Dim영역

안랩, '워너크라이' 대응 위해 침입방지시스템 시그니처 배포

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
자사 제품 5종에 IPS 시그니처 배포
악성 네트워크 트래픽, 워너크라이 변종 등 SMB 취약점 악용 공격 차단


[아시아경제 한진주 기자] 안랩 이 '워너크라이' 랜섬웨어에 추가 대응하기 위해 자사 제품군에 침입방지시스템(IPS) 시그니처를 배포했다.
28일 안랩은 V3 제품군에 IPS 시그니처를 배포하고 이용자들에게 업데이트를 당부했다.

안랩은 이번 공격이 SMB(랜과 컴퓨터 간 데이터 송수신을 위한 프로토콜) 취약점을 이용했고, 이 취약점을 노린 다양한 유사 공격이 있을 수 있다고 판단해 IPS 시그니처를 추가 배포했다고 밝혔다.

이전부터 안랩 V3 제품군은 윈도 OS 보안 취약점(MS17-010)을 악용하는 워너크라이 랜섬웨어를 진단·제거하고 있다. 이번 추가 대응으로 V3 제품군에서는 해당 취약점을 이용하는 SMB 공격 트래픽까지 차단한다.
워너크라이 랜섬웨어는 한 대의 시스템이 감염되면 주변의 다른 시스템으로 전파해서 피해를 확산시킨다. 안랩은 이같은 전파 공격 트래픽을 차단함으로서 피해가 더 이상 확산되지 않도록 하기 위해 IPS 시그니처를 추가했다.

기존 워너크라이 랜섬웨어 진단·제거 뿐 아니라 악성 네트워크 트래픽을 차단하고, 워너크라이 변종을 포함해 해당 취약점을 악용하는 다른 공격까지도 대응 할 수 있다고 안랩은 밝혔다.

이번 시그니처가 적용되는 제품은 기업·개인용 V3 제품군 ▲ V3 IS/ES/Net 9.0(V3 Internet Security 9.0, V3 Endpoint Security 9.0, V3 Net for Windows Server 9.0) ▲ V3 MSS ▲ V3 365 Clinic 총 5종이다. 해당 제품을 사용하고 있는 고객은 최신 버전으로 업데이트 해야 한다.

한창규 안랩 시큐리티대응센터(ASEC) 센터장은 "워너크라이 랜섬웨어 변종이 지속 발견되고 있고, 취약점을 악용한 또 다른 유사 공격이 발생 할 수 있다"며 "OS와 SW,백신 업데이트 등 보안 수칙을 실천하고 적절한 보안 솔루션을 사용해 사전에 대비하는 것이 중요하다"고 말했다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼