보안 제품정보


내 PC도 혹시 DNS 체인저에 감염됐을까? 2012.06.21

7월 9일 이후 DNS 체인저 악성코드 감염자 인터넷 접속장애 우려 

감염여부 확인해 서둘러 치료 및 DNS 설정 정상화 과정 거쳐야


[보안뉴스 권 준] 최근 美 연방수사국(FBI)은 DNS 설정을 변경하는 DNS 체인저(Changer) 악성코드에 감염된 PC가 접속하던 DNS 서버를 대신해 한시적으로 운영해 왔던 Clean DNS 서버의 운영을 2012년 7월 9일부로 중단하기로 한 것으로 알려졌다.


이로 인해 DNS 체인저 악성코드에 감염된 PC는 2012년 7월 9일 이후 인터넷 접속 장애가 발생할 수 있다. 이에  국내 인터넷 이용자는 해당 악성코드에 감염되어 DNS 설정이 변경되었는지 반드시 확인이 필요하다고 KISA 인터넷침해대응센터 측은 밝혔다.



자신의 PC가 DNS 체인저 악성코드에 감염됐는지 확인하기 위해서는  
http://www.dns-ok.us 사이트에 접속하면 알 수 있다. 사이트 접속 시 초록색으로 보이면 안전한 상태를 의미하고, 빨간색이면 해당 악성코드에 감염됐다는 것을 의미하기 때문에 빨간색으로 나타날 경우 신속히 전용백신 치료와 DNS 설정의 정상화 과정을 거쳐야 한다.  


빨간색으로 나타났을 경우 우선 아래의 홈페이지 주소로 접속해 DNS 체인저 악성코드 맞춤형 전용백신을 다운로드해 실행해야 하며, 백신으로 악성코드를 치료한 후에는 이래 방법에 따라 DNS 설정을 정상화하는 조치가 필요하다. 


[전용백신 다운로드 페이지]

http://download.boho.or.kr/vacc_care/vacc_board_view_frame.jsp?vac_id=VAC20120613002

 

[DNS 설정 정상화 방법]

1. 윈도우7

윈도우 시작 버튼 -> 제어판 -> 네트워크 및 인터넷 -> 네트워크 및 공유센터 -> 어댑터 설정 변경 -> 로컬 영역 연결 더블클릭 -> 속성 클릭 -> Internet Protocol Version 4 (TCP/IPv4) 클릭 후 속성 -> DNS 주소 변경(자동으로 받기 또는 기존에 사용 중인 IP로 변경)


2. 윈도우XP

윈도우 시작 버튼 -> 설정 -> 제어판 -> 네트워크 연결 -> 로컬 영역 연결 더블 클릭 -> 속성 -> 인터넷 프로토콜(TCP/IP) 클릭 후 속성 ->  DNS 주소 변경(자동으로 받기 또는 기존에 사용 중인 IP로 변경)

 

 

[권 준 기자(editor@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>