KISA, 배드래빗 악성코드 감염주의 당부
KISA, 배드래빗 악성코드 감염주의 당부
  • 김건우 기자
  • 승인 2017.10.26 18:04
  • 댓글 0
이 기사를 공유합니다

SW 최신 업데이트, 출처 불분명 메일열람 및 파일설치 금지

[아이티비즈 김건우 기자] 한국인터넷진흥원(KISA)과 과학기술정보통신부(장관 유영민)은 최근 러시아, 우크라이나 등 유럽을 중심으로 윈도우 공유폴더를 통한 배드래빗(Bad Rabbit) 악성코드에 의한 윈도우 계열 PC·서버 악성코드 감염 사례가 확산되고 있어, 국내 기업 및 개인 이용자들도 이로 인한 피해를 입지 않도록 주의가 요구된다고 26일 밝혔다.

국내 기업과 개인 이용자들이 배드래빗 악성코드로부터 감염피해를 입지 않기 위해서는 우선 신뢰할 수 없는 사이트에서 파일을 다운로드하여 실행하지 않아야 하고, 출처가 불분명한 메일 열람을 금지하고, 현재 운영 중인 운영체제 및 백신 등 SW를 항상 최신으로 업데이트하여야 한다.

또한, 네트워크 컴퓨터 간 공유폴더 사용을 위한 SMB 등 불필요한 기능은 해제하고, 사용 시에는 안전한 비밀번호 설정을 해야 한다. 이외에도 중요자료는 네트워크에서 분리된 저장장치에 백업하는 등 보안수칙을 실천하여야 한다.

특히 배드래빗은 지난 5월 워너크라이(WannaCry)나 6월 페트야(Petya)와는 달리 윈도우 취약점을 악용하여 전파되지는 않으나, SMB에 설정한 암호가 취약한 경우 공격에 쉽게 노출될 수 있어 대․소문자, 숫자, 특수 기호 등을 포함한 안전한 비밀번호 사용 등의 주의가 필요하다.

이에, KISA와 과기정통부는 악성코드 유포 웹사이트 모니터링을 강화하고 사이버침해대응 민관합동협의회, 국내·외 사이버위협 인텔리전스 네트워크 등 유관기관 긴밀한 공조를 통해 유사시 사고 대응을 위한 대비에 만전을 기하고 있다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.