[IT·HW.SW사용법]/최근·최신 IT정보

USB 메모리를 비롯한 이동식 디스크를 노린 악성코드가 활개

기쁨조미료25 2007. 12. 5. 00:13
USB
뉴테크웨이브
USB 메모리를 비롯한 이동식 디스크를 노린 악성코드가 활개를 치고 있다. 심지어 PC를 지키기 위해 사용하는 보안 USB마저 감염될 수 있음이 드러났다.

백신업체 뉴테크웨이브가 3일 발표한 ‘11월 국내 악성코드 동향’에 따르면 이동식 디스크를 이용해 확산 가능한 일명 ‘USB 악성코드’가 꾸준히 나타나고 있었다.

이들 악성코드는 평소에 정상적인 윈도 구성파일(Autorun.inf)인 것처럼 숨어 있다. 그러나 이동식 디스크가 연결되는 순간 자동 실행되어 PC에서 이동식 디스크로 옮겨간다. 만약 USB 메모리 안에 ‘Autorun.inf’ 파일이나 휴지통이 생성되어 있다면 악성코드에 감염되었을 가능성이 크다.

제공: 뉴테크웨이브

뉴테크웨이브 조사에 따르면 이 같은 악성코드가 지난 6월부터 월 평균 250여건씩 꾸준히 발견되고 있다.

예를 들어 지난 달 처음 감염이 보고된 ‘오프링(Win32.HLLW.Offring) 웜’ 역시 ‘Autorun.inf’를 이용해 이동식 디스크로 확산이 가능한 악성코드다. 게다가 이 웜은 일반인들도 쉽게 사용하는 매크로 스크립트 프로그램으로 만들어진 것이어서, 향후 이동식 디스크 관련 악성코드의 확산을 우려케 하고 있다.

뉴테크웨이브 양성욱 기술연구원은 “매크로 스크립트 프로그램은 반복적인 작업을 수행해야 할 때 그것을 자동으로 가능하게 해주는 프로그램”이라며 “조작이 쉽고 다양한 기능을 가지고 있으므로 누구나 간단히 악성코드를 제작케하는 문제가 있다”고 우려했다.

또 그는 “이렇게 제작된 악성코드는 대부분 크게 위험하진 않으나, 윈도 탐색기 실행이나 인터넷 사용을 방해, 사용자를 충분히 번거롭게 할 수 있다”고 밝혔다.

「보안 USB」가 「보안」 위협하기도
최근 인기를 끌고 있는 보안 USB도 악성코드 위험에 노출되어 있기는 마찬가지다. 보안 USB는 전자상거래 안전이나 문서 유출 방지를 목적으로 데이터를 암호화하는데, 악성코드가 숨어드는 데 문제가 없어 경우에 따라서는 보안에 위협이 될 수도 있는 것. 따라서 USB 연결 후에는 반드시 바이러스 백신을 실행해서 PC와 이동식 디스크 모두를 검사해 줄 것을 전문가들은 권장한다.

한편, 지난 달 악성코드 통계 결과, 전체 감염 컴퓨터 수는 13% 증가했으나 신규 발견 악성코드는 26% 감소해, 기존에 제작된 악성코드의 활동이 두드러진 것으로 뉴테크웨이브는 분석했다. @