좀비PC 하드손상 ' 美 독립기념일'과 연관 있다구?

입력 2009-07-10 10:34 수정 2009-07-10 10:35
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

좀비 PC 하드디스크가 10일 0시를 기해 파괴되고 있는 것은 A~Z 드라이브 물리적 첫 시작 위치에 'Memory of the Independence Day(독립기념일 기억)'라는 문자열을 덮어쓰기 위해 치명적인 손상을 일으키는 것이 원인인 것으로 드러났다.

한 전문 블로거에 따르면 이는 초기 악성코드 샘플들이 미국의 독립기념일인 7월 4일부터 보고된 것과 일치되는 부분이기도 하다고 전했다.

이 악성코드에 감염되면 시스템의 MBR(Master Boot Recorder)과 파티션 정보가 파괴돼 정상적인 부팅이 되지 않고 문서파일(doc, xls, ppt, pdf 등)을 무력화시켜 PC에 저장된 중요한 데이터를 잃게 된다.

하드디스크를 손상시키는 악성코드(Win-Trojan/Destroyer.37264)는 2차 공격 시점인 8일에 추가 발견됐으며 1차 감염된 PC가 특정 사이트에서 다운로드한 것으로 보이며 10일 오전 9시 KISA(한국정보보호진흥원) 집계로 30여 대가 신고됐다.

하드 손상 증상이 일어나는 환경은 윈도 비스타, 닷넷 프레임워크(.NET Framework)가 설치된 윈도 2000/XP/2003으로 msvcr90.dll 파일이 존재하는 경우에 해당한다. msvcr90.dll 파일이 존재하는지는 '탐색기'를 열어 '검색' 기능을 이용해 확인할 수 있다.

이에 안철수연구소는 DDoS 공격에 악용된 좀비 PC 하드디스크 파괴에 대한 예방법을 안내하는 한편, 하드 손상을 방지할 수 있는 전용백신을 개발해 개인은 물론 기업ㆍ기관에도 무료로 제공 중이다.

악성코드 감염이 의심되는 경우는 ▲PC를 켜자마자 F8번 키를 계속 눌러 ‘안전모드’ 부팅 ▲PC의 날짜를 7월10일 이전으로 설정 후 재부팅 ▲V3 최신 엔진이나 전용백신으로 진단ㆍ치료의 과정을 거치면 된다.

안철수연구소 조시행 상무는 “이번 사태는 PC 사용자가 V3 등 백신으로 미리 치료만 했어도 대규모 피해는 막을 수 있었다. 이를 계기로 개인 및 기업 PC의 보안 관리 수준이 높아지기를 바란다”라고 당부했다.

한편 정해진 시각에 특정 사이트를 공격하던 좀비 PC 상당수의 하드가 손상됨으로써 추가 DDoS 공격의 가능성은 낮은 것으로 추정된다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • "망곰이 유니폼, 제발 팔아주세요"…야구장 달려가는 젠지, 지갑도 '활짝' [솔드아웃]
  • "돈 없어도 커피는 못 참지" [데이터클립]
  • K-푸드, 수출 주역으로 '우뚝'…10대 전략산업 넘본다 [K-푸드+ 10대 수출 전략산업②]
  • "서울 집값·전세 계속 오른다"…지방은 기대 난망 [하반기 부동산시장 전망①]
  • 테더 공급량 감소에 '유동성 축소' 위기…FTX, 채권 상환 초읽기 外 [글로벌 코인마켓]
  • 허웅, 유혜원과 열애설 일축…"연인 아닌 친구 관계"
  • 단독 “1나노 공정 준비 착착”…삼성전자, ‘시놉시스’와 1나노 IP 협업 진행 중
  • 셔틀버스 ‘만원’, 접수창구 순조로워…‘무기한 휴진’ 세브란스병원 [가보니]
  • 오늘의 상승종목

  • 06.27 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 86,175,000
    • -0.68%
    • 이더리움
    • 4,800,000
    • +0.61%
    • 비트코인 캐시
    • 534,500
    • +0.09%
    • 리플
    • 662
    • -1.19%
    • 솔라나
    • 196,200
    • +1.13%
    • 에이다
    • 535
    • -2.37%
    • 이오스
    • 816
    • +0.12%
    • 트론
    • 173
    • -1.7%
    • 스텔라루멘
    • 127
    • -1.55%
    • 비트코인에스브이
    • 62,350
    • -1.89%
    • 체인링크
    • 19,540
    • -1.11%
    • 샌드박스
    • 472
    • +0%
* 24시간 변동률 기준