세계일보

검색

DDoS공격시 스팸메일 발송 악성코드 발견

관련이슈 주요사이트 DDoS(디도스) 공격

입력 : 2009-07-09 14:19:33 수정 : 2009-07-09 14:19:33

인쇄 메일 url 공유 - +

2차 분산서비스거부(DDoS) 공격을 유발한 악성코드 중 대량의 스팸메일을 보내는 악성코드로 피해가 확산되고 있다.

9일 잉카인터넷에 따르면 전날 저녁 2차 공격 시 이용된 '좀비PC'에 침투한 악성코드 중에 이용자도 모른 채 대량의 스팸메일을 보내도록 하는 악성코드가 발견됐다.

이는 대량의 이메일을 송수신하기 때문에 트래픽이 증가, 결국 서버에 부하가 걸리도록 하기 때문에 이메일 버전의 DDoS 공격으로 볼 수 있다.

이메일은 "Memory of…"라는 제목으로, 본문에는 "last"라는 간단한 메시지가 들어 있으며, 20바이트 크기의 작은 RAR 압축 파일이 첨부됐다. 다만, 현재 시스템에 문제를 일으키는 악성코드는 포함되지 않았다.

잉카인터넷 측은 첨부된 이 파일이 아무런 동작을 하지 않는 파일로 사용자의 PC에 끼치는 영향은 없다고 설명했다. 또 "해커가 의도적으로 쓸모없는 파일을 첨부해 네트워크 부하만 일으킬 목적이었는지, 현재 감염된 다른 PC처럼 감염시키기 위한 파일을 첨부하려고 하다가 프로그램이 정상 작동을 하지 않아 일부 내용만 첨부된 것인지는 확인할 수 없다"면서 "해당 스팸 때문에 네트워크에 매우 큰 부하를 일으키는 것은 확실하다"고 말했다.

이와 함께 2차 공격에 사용된 악성코드 변종 의심파일 중에서 하드디스크 파괴기능을 가진 파일이 배포된 것으로 추정된다.

이 파일(wversion.exe)은 감염 PC를 대상으로 하드디스크 데이터영역에 'Memory of the Independence Day'라는 문구를 덮어쓰려고 시도하는 게 특징이다.

이용자들이 PC를 재부팅할 경우 정상적으로 작동하지 않는 등의 피해를 입을 수 있다고 잉카인터넷 측은 설명했다.

<연합>

[ⓒ 세계일보 & Segye.com, 무단전재 및 재배포 금지]

오피니언

포토

차주영 '완벽한 비율'
  • 차주영 '완벽한 비율'
  • 샤오팅 '완벽한 미모'
  • 이성경 '심쿵'
  • 전지현 '매력적인 미소'