USB의 배신 ?
작성자 관리자 작성일 2007-09-10 오전 11:59:00
최근 이동식 저장장치인 USB 메모리가 악성코드 전파에 악용되는 사례가 늘고 있다. 안철수연구소는 9
일 USB 메모리에 의해 PC가 악성코드에 감염됐다는 신고가 6월 25건에서 7월엔 33건, 지난달 38건으로
증가하는 추세라고 밝혔다. 이 회사에 USB 메모리를 통한 악성코드 감염 신고가 처음 접수된 게 지난해
12월인 것을 감안할 때 앞으로 기승을 부릴 것으로 우려된다.

 USB 메모리를 매개로 확산되는 대표적 악성코드는 ‘VBS/Solow’다. 이 악성코드는 PC의 각 드라이브
루트에 ‘Autorun.inf’라는 파일을 만든다. 이 파일은 자기 복제기능이 있어 삭제를 시도해도 PC와 이
동식 저장장치에 자동으로 복사하는 기능을 갖고 있다. 어렵게 삭제에 성공해도 PC 바탕화면의 ‘내 컴
퓨터’ 아이콘을 통해 각 드라이브에 접근할 수 없게 만든다. ‘내 컴퓨터’ 아이콘 기능을 무력화시키
는 것이다.

감염되면 인터넷 익스플로러 화면 위쪽에 ‘해킹 바이 피카추’라는 문구가 뜨기도 한다. 이 외에도 트
로이목마 등 심각한 피해를 입히는 악성코드도 USB 메모리를 통해 전파되는 경우가 종종 발견되고 있
다.

 이동식 저장장치에 의한 악성코드 침투 방법은 USB 메모리 안의 파일을 ‘내 컴퓨터’ 아이콘을 이용
해 열면 PC에 자동으로 복사본을 만드는 식이다. 이에 따라 이동식 저장장치를 PC에 연결할 때는 반드
시 해당 드라이브를 백신으로 검사하는 게 필요하다. 또 새로운 드라이브를 연결할 경우 악성코드를 자
동 검사하도록 설정하는 것도 좋은 방법이다.

 안철수연구소 정진성 주임연구원은 “이동식 저장장치에 의한 악성코드 전파는 예전에 플로피 디스켓
을 통해 PC에 부트 바이러스나 파일 바이러스가 감염됐던 것과 비슷한 원리”라며 “최근 USB 메모리는
물론 디지털카메라·MP3 플레이어 등 이동식 저장장치의 사용이 일반화하면서 이를 경로로 한 악성코드
확산이 우려된다”고 말했다.

최익재 중앙일보기자

이전글 작은 일에 흥분? 성인도 과잉행동장애에 시달린다
다음글 조선시대로 시간여행
주소 : 서울특별시 광진구 아차산로 589 우)143-805 / Tel. 02) 456-7850 | Fax. 02) 456-7650 | E-mail. karp@karpkr.org
Copyright(c) 2008 KARP All rights reserved.