보안 제품정보


IoT 기기, VPNFilter 악성코드 감염 확산 주의 2018.06.02

전 세계 약 500,000~1,000,000대 기기 감염... 데이터 탈취 및 서비스 운영 중단

[보안뉴스 김경애 기자] 최근 특정 IoT 기기를 대상으로 악성코드 감염 피해가 발생해 이용자들의 각별한 주의가 필요하다.

[이미지=Linksys홈페이지]


한국인터넷진흥원에 따르면 이번에 발견된 악성코드는 전 세계적으로 약 500,000 ~ 1,000,000대 가량의 IoT 기기를 감염시킨 것으로 추정되고 있다.

해당 악성코드는 구버전의 펌웨어와 기본 설정된 관리자 패스워드를 사용중인 기기를 감염시키며, 이후 공격자는 데이터를 탈취하거나 서비스 운영을 중단시킬 수 있다.

이에 따라 해당 기기를 이용하는 각 기관, 기업 및 일반 사용자는 해당 악성코드에 감염되지 않도록 사전 대응이 필요하다.

영향을 받는 제품은 아래와 같다.
△Linksys E1200, E2500, WRVS4400N [1]
△Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036, and 1072 [2]
△Netgear DGN2200, R6400, R7000, R8000, WNR1000, WNR2000 [3]
△QNAP TS251, TS439 Pro 및 QTS SW가 구동중인 QNAP의 모든 NAS 기기 [4]
△TP-Link R600VPN [5]

이에 따라 이용자는 각 기기 제조사별 보안공지(하단 참고사이트 확인)를 확인해 (1)최신의 펌웨어 업그레이드 후 기본으로 설정된 관리자 패스워드 변경 (2)원격관리 기능 사용 해제(관리자 페이지 접속 -> 고급설정 -> 원격 관리 -> 원격관리 사용 해제) (3)악성코드 감염이 의심 또는 확인될 경우, 공장 초기화 설정 후 조치사항을 이행하는 것이 바람직하다.

초기화 버튼을 5초 가량 누르고 있으면 공장 초기화가 진행되며, 이를 통해 해당 악성코드 삭제 및 모든 설정 초기화가 가능하다.

좀 더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)에 문의하면 된다.

[참고사이트]
[1] https://www.linksys.com/us/support-article?articleNum=246427
[2] https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router
[3] https://kb.netgear.com/000058814/Security-Advisory-for-VPNFilter-Malware-on-Some-Routers
[4] https://www.qnap.com/en/security-advisory/NAS-201805-24
[5] https://www.tp-link.com/us/faq-2212.html

[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>