MS 보안 취약점 이용한 '아고봇'웜 급속 확산 ◆ 제목
MS 보안 취약점 이용한 '아고봇'웜 급속 확산
◆ 개요
정보통신부는 30일 "마이크로소프트 보안 취약점을 이용한 변종 '아고봇'(Agobot)웜과 '알봇'(rbot)웜이 급속하게 확산되고 있다"며 "MS가 제공하는 보안 패치 파일을 내려받을 것"을 권고했습니다.
정통부는 "아고봇웜은 현재까지 나온 변종만 300여개를 넘었고, 알봇웜의 경우 다른 웜보다 확산 속도가 빠른게 특징"이라며 "이들 웜에 감염되면 네트워크 속도 저하는 물론 시스템 중단 사태가 일어날 수도 있다"고 경고했습니다.
정통부는 특히 "알봇웜은 사용자 키보드 입력 내용을 가로채 특정 서버로 전송하는 기능을 갖고 있기 때문에 개인 정보가 유출될 확률이 높다"고 밝혔습니다. 정통부에 따르면 현재 한국정보보호진흥원(KISA)은 '아고봇'과 '알봇'에 감염된 PC가 접속하는 서버의 일부 IP목록을 입수하고 해당 IP를 관할하는 인터넷서비스제공업체(ISP)에 내용을 공지한 상황입니다.
◆ 증상
"28일 등장한 변종 '아고봇' 웜이 MS가 발표한 'MS04-011' 보안 취약점을 이용, 국내외 네트워크를 공격하고 있으며 기업 서버를 계속 재부팅 시키거나 과도한 트래픽을 유발시켜, 네트워크 중단을 일으킬 수 있습니다.
◆ 조치방법
- 백신 치료 및 MS 보안 패치를 받아 설치한다. [안철수 연구소]
http://info.ahnlab.com/smart2u/virus_detail_1366.html ◆ 윈도우 보안 취약점 패치[시작] → [Windows Update] 또는 인터넷 익스플로러의 '도구' -> 'Windows Update(U)', 'http://windowsupdate.microsoft.com' 로 직접 접속하여 패치하거나 아래의 링크를 통해 할수 있다.
- Microsoft Windows NT Workstation 4.0 서비스 팩 6a
(업데이트 다운로드)- Microsoft Windows NT Server 4.0 서비스 팩 6a
(업데이트 다운로드)- Microsoft Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6
(업데이트 다운로드)- Microsoft Windows 2000 서비스 팩 2, Microsoft Windows 2000 서비스 팩 3 및
Microsoft Windows 2000 서비스 팩 4
(업데이트 다운로드)- Microsoft Windows XP 및 Microsoft Windows XP 서비스 팩 1
(업데이트 다운로드)- Microsoft Windows XP 64-Bit Edition 서비스 팩 1
(업데이트 다운로드)- Microsoft Windows XP 64-Bit Edition Version 2003
(업데이트 다운로드)- Microsoft Windows Server™ 2003
(업데이트 다운로드)- Microsoft Windows Server 2003 64-Bit Edition
(업데이트 다운로드)