인터넷 접속만으로 감염되는 새서 웜의 변종이 잇따라 등장, 급속 환산되고
있다며 보안업계가 주의를 당부하고 나섰다.
3일 안철수연구소, 하우리(049130), 한국네트워크어쏘시에이츠 등에 따르면 지난
1일 처음 발생했던 새서(Sasser) 웜의 변종인 B형이 이날 출현한 데 이어 C형도
출현, 기승을 부리고 있는 것으로 나타났다.
C형은 아직 해외에서만 신고돼 아직 국내에는 유입이 안 된 것으로 추정되고 있다.
안철수연구소(053800)의 신고센터에 오전 9시부터 11시까지 100여건의 신고가
접수됐고 회사 웹사이트 방문자는 약 200만명으로 평소의 4배 이상 폭주할
정도로 사용자들에게 불안감을 안겨주고 있다.
안연구소는 이에 웹사이트를 긴급 대응용으로 임시 개편해 새서 웜 관련 정보를 더욱
신속하게 접속할 수 있도록 조치하고 있다.
신종 웜 새서는 MS04-011 취약점을 이용해 전파되며 이 웜에 감염되면 일정시간
후 CPU 사용량이 100%까지 올라가 컴퓨터 속도가 현저히 느려져 사용자들에게 큰
불편을 초래할 수 있다.
또 보안 패치 안 된 시스템이 공격 패킷을 받을 경우 시스템이 자동 종료되는 등의
에러가 발생할 수 있으며 TCP 1000~2000번대와 5554번 포트가 오픈돼 해킹당할
우려가 있다.
이와 함께 TCP 445번 포트 접속 시도가 증가하며 윈도우 폴더에 avserve.exe
파일이, 윈도우 시스템 폴더에는 파일 이름이 숫자_up.exe로 된 다수의 파일이 만
들어진다.
안연구소는 "최근 기승을 부리고 있는 아고보트 변종들과 이번 새서 웜은 윈도우
취약점에 대한 보안 패치를 해야만 재감염을 방지할 수 있다"며 "우선 보안
소프트웨어로 치료하고 일단 치료했어도 재감염을 방지하기 위해 반드시 보안
패치를 적용해야 한다"고 당부했다.

비씨파크 주식회사, 대표이사 : 박병철 개인정보보호책임자 : 박병철
사업자등록번호 : 114-86-19888 |
본사 : 서울특별시 서초구 서초대로73길, 42, 1307호
전자우편 : master@bcpark.net |
(전화전 이용문의 게시판 필수)
전화: 02-534-982구(09:00~18:00) |
팩스: 02-535-155구 |
긴급: 010-9774-988삼
ㆍ저작권안내 : 비씨파크의 모든 컨텐츠(기사)는 저작권법에 보호를 받습니다. 단, 회원들이 작성한 게시물의 권리는 해당 저작권자에게 있습니다. 비씨파크에 게재된 게시물은 비씨파크의 입장과 다를 수 있습니다. 타인의 저작물을 무단으로 게시, 판매, 대여 또는 상업적 이용시 손해배상의 책임과 처벌을 받을 수 있으며, 이에 대해 책임을 지지 않습니다.
ㆍ쇼핑몰안내 : 비씨파크는 통신판매중개자로서 상품 주문, 배송 및 환불의 의무와 책임은 각 판매 업체에 있습니다.
Copyright ⓒ 2000-2026 BCPARK Inc. All Right Reserved.