|2026.03.03 (월)

재경일보

IE취약점 노린 ‘제로데이’ 악성코드 주의보

김유빈 기자

안철수연구소(대표 김홍선)는 최근 해외에서 마아크로소프트(MS) 인터넷 익스플로러(Internet Explorer)의 보안 취약점을 노린 제로 데이(Zero-day) 악성코드가 해외에서 유포 중이라고 발표했다. 11일 오전 현재 국내에는 아직 유입되지 않았으나 주의가 필요한 상태이다. 이에 따라 안철수연구소는 V3 제품군을 긴급 업데이트했다.

제로데이 공격은 보안 결함이 발견된 후 제조사에서 그 문제에 대한 패치를 발표하기 전 이뤄지는 악성 공격으로 이번 취약점은 MS에서 아직 패치가 발표되지 않았다.

이번 취약점은 지난 두달 동안 MS가 해커들이 악용할 수 있는 패치되지 않은 IE 버그로 두 번째 사례이다. 지난 1월 중순 MS는 IE 취약점이 구글이나 어도비 같은 여러 회사 네트워크 공격에 사용됐다고 인정한 바 있다. MS는 1월 말 해당 취약점을 비롯 다른 7개의 버그를 수정한 긴급 보안 업데이트를 배포했다. MS의 차기 정기 패치 배포 일정은 4월 13일이다.

이번 제로데이 악성코드는 익스플로러의 'iepeers.dll' 모듈이 작동하는 과정에서 발생하는 것이며, 이를 악용한 악성코드는 특정 웹사이트 링크 주소를 포함한 이메일로 특정 대상에게 유포됐다. 해당 취약점에 영향을 받는 것은 인터넷 익스플로러 6, 7이며 8은 영향을 받지 않는다.

악성코드가 실행되면 미국에 위치한 컴퓨터에서 다른 악성코드인 엠드롭(Mdrop.42496), 코스무(Cosmu.32768.E)가 다운로드된다. 이후 파이어폭스(firefox.exe), 아웃룩(outlook.exe), 인터넷 익스플로러(iexplore.exe)가 실행되면 사용자가 입력하는 키보드 정보를 가로챈다. 또한 원격 제어, 파일 업로드 및 다운로드, 시스템 재부팅, 프로세스 실행 및 종료 등의 악의적인 행위를 한다.

이 악성코드의 피해를 막으려면 수신인이 불명확한 이메일 수신 시 본문에 포함된 웹사이트 링크를 함부로 클릭하지 말고, 인터넷 익스플로러를 버전 8로 업그레이드하는 것이 좋다.

안철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 "개인 정보를 가로채기 위한 타깃 공격의 전형이다. 이메일이나 메신저, 마이크로 블로그 서비스(트위터) 등으로 들어오는 링크 주소난 첨부 파일을 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편 실시간 감시 기능을 사용하는 것이 안전하다.”라고 강조했다.

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

정부, 수도권 6만 가구 공급…용산·과천·성남 등 개발

정부, 수도권 6만 가구 공급…용산·과천·성남 등 개발

정부가 서울·경기 주요 도심의 유휴부지를 중심으로 6만 가구 규모의 주택 공급 계획을 발표했다. 이는 수도권 공급 부족과 집값 불안 심리를 해소하기 위한 9·7 대책의 후속 조치로, 용산국제업무지구·과천·성남 등 입지 우수 지역이 중심이다.

[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복

[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복

11월 들어 출생아 수와 혼인 건수가 모두 증가하며 동월 기준으로 2019년 이후 최대로 늘었다. 지난해 1월부터 11월까지 태어난 아기가 23만 4천명으로 전년 대비 6.2% 늘면서 연간 출생아 수가 25만 명을 회복할 수 있을지 주목된다. 다만 고령화에 따른 사망자 증가로 인구 자연감소 흐름은 여전히 이어지고 있다.

2월 기업경기 3년 11개월 연속 부정적…내수·수출·투자 '트리플' 부진

2월 기업경기 3년 11개월 연속 부정적…내수·수출·투자 '트리플' 부진

국내 기업들의 경기 전망이 3년 11개월 연속 기준선(100)을 밑돌았다. 제조업과 비제조업 모두 부진을 벗어나지 못한 가운데, 내수·수출·투자 부문도 1년 8개월째 ‘트리플 부진’를 이어가고 있다.

정부, 설 성수품 27만톤 푼다…소상공인 39.3조원 공급

정부, 설 성수품 27만톤 푼다…소상공인 39.3조원 공급

정부는 28일 역대 최대 규모의 성수품 공급과 금융 지원 등을 담은 민생안정대책을 발표했다. 정부는 설 명절을 앞두고 배추, 사과, 돼지고기 등 16대 성수품을 총 27만 톤 공급한다고 밝혔다. 이는 평시 대비 1.5배 수준이며, 역대 최대 물량이다. 더불어 정부는 910억 원의 재정을 투입해 성수품 할인행사를 지원, 최대 50% 할인된 가격으로 구매할 수 있도록 할 계획이다.

가계대출 금리 3개월 연속 상승…신용대출 0.41%p↑

가계대출 금리 3개월 연속 상승…신용대출 0.41%p↑

지난해 12월, 국내 금융시장 금리가 전반적으로 상승세를 보이면서 가계와 기업의 자금 부담이 더욱 커진 것으로 나타났다. 특히 가계대출 금리는 석 달 연속 오름세를 이어간 가운데, 신용대출 금리는 0.41%p 급등하며 1년 만에 최고 수준을 기록했다.

기업 체감경기 석달만에 악화…비제조업은 둔화

기업 체감경기 석달만에 악화…비제조업은 둔화

제조업 수출 호황에도 서비스업 등 비제조업 실적이 악화하면서 기업들의 체감 경기가 석 달 만에 악화됐다. 한국은행이 27일 발표한 1월 기업경기조사에 따르면 이달 전산업 기업심리지수(CBSI)는