기업 '바이러스 공포'에 떤다

머니투데이 성연광 기자 2008.07.07 17:38
글자크기

감염 PC 1대가 전체 전산망 교란...피해업체수만 40여곳 넘어

최근 기업들이 바이러스 '공포'에 빠졌다.

악성코드에 감염된 PC 1대 때문에 기업 전산망이 통째로 마비되는 사상 초유의 사태가 이어지고 있기 때문이다. 악성코드에 감염된 PC는 인터넷 게이트웨이처럼 굴면서 기업의 모든 인터넷 트래픽을 가로채 비정상 사이트로 유도한다. 이렇게 유도된 PC들은 모두 악성코드에 감염시켜버린다. 이른바 'ARP 스푸핑' 공격이다.

한국정보보호진흥원(KISA)에 따르면, 최근 이같은 방식으로 감염된 PC는 3만여대가 넘는 것으로 집계됐다. 3만여대가 넘는 PC가 악성코드에 감염된 까닭은 800여개 웹사이트가 해킹을 당하면서 악성코드 유포사이트로 돌변한 탓이다. 해킹당한 800여개 웹사이트는 내노라하는 대기업은 물론 언론사 웹사이트, 공공기관까지 포함돼 있어, 감염경로가 그야말로 무차별적으로 진행됐다.



이렇게 유포된 악성코드는 주로 한게임이나 리니지 등 온라인게임 이용자 정보를 유출하는 바이러스다. 심각한 것은 'ARP 스푸핑 공격'을 이용해 기업 등 같은 네트워크 장비에 물려있는 전체 PC를 감염시키거나 네트워크에 오가는 데이터를 빼가는 트래픽 모니터링 코드도 발견됐다는 점이다.

수많은 기업들의 인터넷 접속이 안되거나 전산망 장애가 일어나는 것도 이 때문이다. 안철수연구소에 'ARP 스푸핑' 피해를 신고한 공공기관과 민간기업은 현재 40여곳에 달한다. 다른 회사 백신을 사용하거나 미집계된 사례까지 포함하면, 피해사례가 많게는 수백개 기업에 이를 것이라는 게 안철수연구소측 추정이다.



'ARP 스푸핑 공격'을 당한 기업들은 대부분 네트워크망이 교란되면서 전산망이 다운되는 사고를 당했다. 기업 전산망뿐 아니라 동일한 네트워크 장비를 사용하는 PC방은 물론 초고속인터넷 공유장비를 쓰는 아파트단지도 예외가 아니었다. 보안이 허술한 PC 1대가 한 기업, 한 아파트의 전체 이용자들에게 피해를 입히는 '기막히는' 일이 벌어진 것이다.

이 과정에서 기업의 사내 정보유출 피해도 배제할 수 없다는 게 전문가들의 이야기다. KISA 해킹대응팀 최중섭 팀장은 "이같은 공격은 사내에 있는 단 1대의 PC만 감염돼도, 같은 네트워크를 이용하는 전체 PC가 동일한 위협에 노출된다"면서 "이런 피해를 예방하기 위해선 무엇보다 모든 사용자들이 보안패치와 최신백신엔진을 탑재하는 등 보안의 생활화가 무엇보다 시급하다"고 지적했다.

이 기사의 관련기사

TOP