본문 바로가기
Dim영역

시만텍, 새로운 사이버공격 '듀큐' 감염경로 확인

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 김철현 기자]시만텍은 자체 보안연구소가 새로운 사이버 공격인 '듀큐'의 감염 경로를 확인했다고 2일 밝혔다.

지난해 이란 원전 시설을 공격한 '스턱스넷'과 유사한 '듀큐'는 'DQ'라는 이름의 파일을 생성하며 산업용 제어시스템 제조업체와 같은 조직에 침투해 설계문서 등 핵심 정보 자산을 수집하는 기능이 있는 것으로 조사됐다.
이번에 시만텍은 크라이시스(CrySyS) 연구소와 공동으로 '듀큐'가 마이크로소프트(MS)의 워드문서 파일(DOC)의 제로데이 취약점을 이용해 실행된다는 점을 확인했다고 밝혔다. 시만텍은 MS에 해당 취약점을 통보했으며 관련 보안 업데이트가 준비 중이라고 덧붙였다.

또한 '듀큐'는 P2P 명령과 제어 프로토콜을 통해 안전지대에 있는 컴퓨터 시스템에 퍼지고 있으며 현재까지 프랑스, 네덜란드, 스위스, 우크라이나, 인도, 이란, 수단, 베트남 등 8개국 6개 기업에서 감염이 확인됐다.

시만텍코리아 윤광택 이사는 "의심스러운 이메일은 바로 삭제하고 파일공유 사이트 등에서 출처를 알 수 없는 파일은 내려 받지 않는 것이 바람직하다"고 말했다.


김철현 기자 kch@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "곰도 놀라고 우리도 놀랐어요"…지리산서 반달가슴곰 '불쑥' 지역비하에 성희롱 논란까지…피식대학 구독자 300만 붕괴 강형욱 해명에도 전 직원들 "갑질·폭언 있었다"…결국 법정으로?

    #국내이슈

  • 안개 때문에 열차-신호등 헷갈려…미국 테슬라차주 목숨 잃을 뻔 "5년 뒤에도 뛰어내릴 것"…95살 한국전 참전용사, 스카이다이빙 도전기 "50년전 부친이 400만원에 낙찰"…나폴레옹 신체일부 소장한 미국 여성

    #해외이슈

  • [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다' [포토] 수채화 같은 맑은 하늘 [이미지 다이어리] 딱따구리와 나무의 공생

    #포토PICK

  • 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로 "없어서 못 팔아" 출시 2개월 만에 완판…예상 밖 '전기차 강자' 된 아우디 기아 사장"'모두를 위한 전기차' 첫발 떼…전동화 전환, 그대로 간다"

    #CAR라이프

  • [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트 [뉴스속 용어]급발진 재연 시험 결과 '사고기록장치' 신뢰성 의문? [뉴스속 용어]국회 통과 청신호 '고준위방폐장 특별법'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼