금일(4월 1일) 만우절을 맞아 새로운 변종 '컨피커 웜' 공격 주의보가 내려져 사용자들의 주의가 요구된다.
시만텍이 지난해 만우절을 겨냥했던 변종 컨피커(또는 다운애드업) 웜 공격으로 현재 전세계 약 650만대의 컴퓨터가 컨피커 웜에 감염되어 있으며, 아직까지도 새로운 변종이 지속적으로 등장하고 있어 사용자들의 각별한 주의가 요구된다고 3월 31일 밝혔다.
역대 최악의 웜 바이러스 중 하나로 꼽히는 컨피커 웜은 일단 감염되면 컴퓨터가 실행될 때 윈도우 자동 업데이트, 윈도우 보안 센터, 윈도우 디펜더, 윈도우 오류 보고와 같은 시스템 서비스를 비활성화시킨다.
이후 서버에 연결해 추가로 전파할 명령을 받고, 개인 정보를 전송하고, 컴퓨터에 악성코드를 설치한다.
이렇게 악성코드에 감염된 숙주 컴퓨터는 봇넷(좀비PC)으로 변해 원격 서버의 명령에 따라 사용자 몰래 스팸 메일이나 악성 프로그램을 발송하는데 악용된다.
특히 불법 복제 시스템의 경우 대개 마이크로소프트 업데이트 및 패치를 받을 수 없으므로 마이크로소프트 윈도 정품을 설치하지 않은 사용자가 가장 위험하다. 자신의 컴퓨터 속도가 현저히 저하되거나 주요 보안 관련 사이트에 접속이 되지 않는다면 이 악성코드의 감염을 의심해 볼 수 있다.
특히 시만텍은 현재 전세계적으로 약 650만대의 컴퓨터가 컨피커 웜에 감염되어 있으며, 컨피커 웜의 배후 범죄세력이 여전히 감염된 컴퓨터에 대한 키를 보유하고 있기 때문에, 이를 DDoS와 같은 사이버 공격에 동원할 경우 피해가 걷잡을 수 없이 커질 수 있다고 경고했다.
시만텍코리아 윤광택 이사는 “최근의 공격은 수천 또는 수만 대의 시스템을 악성코드로 감염시켜, 원하는 공격을 수행하도록 정교하고 전문화된 형태로 발전하고 있으며, 특히 좀비PC로 만드는 악성코드의 전파가 탐지되지 않도록 여러 우회기법을 사용하고 있다”며, “기존의 전통적인 악성코드 탐지 기술인 시그니쳐 방식뿐만 아니라, 이를 보완해주는 행위 기반 및 평판 기반 탐지기술과 같은 최신 솔루션을 도입해야 한다”고 강조했다.



![[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복](https://images.jkn.co.kr/data/images/full/98/29/982948.jpg?w=200&h=130)







![[금융진단] 미 증시, 지정학 완화·빅테크 반등에 상승](https://images.jkn.co.kr/data/images/full/982892/image.jpg?w=288&h=168&l=50&t=40)

