‘페이크AV.31744’에 대해 전용백신 형태로 제공하는 것은 국내외 보안 업계에서 안철수연구소가 처음이다. 이번 전용백신은 급속히 증가하는 외산 가짜백신의 위협으로부터 일반 사용자의 컴퓨터 피해를 방지하고 인터넷 환경을 보호하기 위해 긴급히 제작, 배포하는 것이다.
‘페이크AV.31744’는 가짜백신 프로그램인 ‘안티바이러스XP2008(AntiVirusXP2008)’(보충자료 참고)의 일부 변종과 함께 설치돼 스팸 메일을 발송하거나 다른 악성코드를 설치한다. ‘페이크AV.31744’는 백신의 진단/치료를 막기 위해 자신에게 접근(엑세스)하지 못하게 막는 기법을 썼기 때문에 진단 및 삭제는 물론 이동 및 복사조차 불가능하다. 이 때문에 일부 백신은 진단조차 못하거나 진단만 하고 치료를 못하는 상황이다.
안철수연구소는 이번에 ‘페이크AV.31744’처럼 자기 보호 기법을 쓰는 악성코드에 대응하기 위한 기술을 개발해 전용백신으로 제공하게 됐다. 이 기술은 이번부터 전용백신에 탑재돼온 은폐형 악성코드 진단/치료 기술인 ‘트루파인드(TrueFind)’ 기술에 추가돼 앞으로 지능적인 악성코드를 무력화할 것이다.
한편, 안철수연구소는 급속히 확산돼 많은 피해를 일으킬 소지가 있는 악성코드에 대해 전용 백신을 별도로 개발해 무료 배포해오고 있다. 최근 피해가 많은 ARP 스푸핑(ARP Spoofing), 바이럿(Win32/Virut), 루트킷(Win-Trojan/Rootkit), 베이글(Win-Trojan/Bagle) 등의 전용백신을 비롯해 50개에 달하는 전용백신을 제공하고 있다.
안철수연구소 시큐리티대응센터 조시행 상무는 “최근 악성코드는 돈을 목적으로 설치되어 오랫동안 PC에 남아있기 위해 접근 방지, 은폐 등의 지능적인 기법을 사용한다. 이번 전용백신은 이런 지능적인 기법의 악성코드를 효과적으로 진단/치료할 수 있는 기술이 탑재됐다.”라고 강조했다.
안철수연구소는 이번에 개발한 ‘트루파인드(TrueFind)’ 기술을 추후 ‘V3 365 클리닉 2.0’을 비롯해 모든 V3 제품군에 적용할 계획이다.
안랩 개요
안랩(www.ahnlab.com)은 1995년 3월 창립된 소프트웨어 기업으로서 세계적 수준의 보안 기술력과 전문적인 소프트웨어 제품 및 서비스 역량을 갖춘 신뢰도 높은 기업이다. 설립 이래 꾸준히 성장해 2012년에 국내 패키지 소프트웨어 업계 최초로 매출 1000억을 돌파하는 성과를 거둔 바 있다. 세계적으로 정보보안 시장이 형성되기 시작한 1988년부터 쌓은 정보보안 노하우를 기반으로 시장을 개척해왔으며, 국내 보안 업체 중 유일하게 5대 국제 인증을 모두 획득해 글로벌 기업들과 대등한 기술력으로 경쟁하고 있다. 네트워크 및 엔드포인트 보안 솔루션, 보안 컨설팅, 보안 관제 등 최신 보안 위협에 다층적인 해법을 제공한다. 지능형 지속 위협(APT)에 대응하는 트러스와처, 디도스 등 네트워크 침입을 탐지/차단하는 트러스가드, 모바일 및 PC용 악성코드를 진단/치료하는 V3가 대표적 제품군이다.
웹사이트: http://www.ahnlab.com
연락처
안철수연구소 커뮤니케이션팀 황미경 차장 2186-6033
