정신못차린 이랜드 '홈페이지에서 악성코드 유포 계속'
2014-10-15 14:17
아주경제 장윤정 기자 = 국내 굴지의 유통그룹인 '이랜드' 계열사 홈페이지에서 악성코드 유포가 계속되고 있다.
지난 1일 이랜드 그룹 및 계열사 홈페이지에서 악성코드가 유포되고 있다는 본지 단독기사가 나간 후 이랜드측에서 시정 조치를 취했다고 밝혔으나 지난 주 및 현재까지 이랜드 계열사인 '스파오' 사이트에서 악성코드가 계속 유포중이다.
15일 국내 보안업체 빛스캔의 조사에 따르면 이랜드 계열사 브랜드인 '스파오' 사이트에서 악성코드가 유포되고 있는 것으로 나타났다.
이랜드측의 조치로 이랜드 본사 홈페이지 및 타 브랜드 홈페이지에서의 악성코드 유포는 중단됐지만 스파오 사이트에서 악성링크 유포가 계속되고 있는 것은 이랜드측의 조치가 완전하지 못했다는 반증이다.
빛스캔의 추가 분석 결과 스파오 사이트에서 유포되는 악성링크는 '스위트 오렌지 키트(Sweet Orange Kit)'를 이용하는 것으로 확인됐다.
또 그는 "관리자는 임시적인 악성링크 삭제나 기존 백업파일 복구와 같은 방법을 사용하는 경우가 대부분이다"며 "이를 통해 당장의 악성링크의 통로는 삭제할 수 있으나 근본적인 공격 통로는 삭제하지 못하기 때문에 지속적으로 이용 당할 수 밖에 없다. 근본적인 악성링크 통로를 차단할 기업, 정부 등의 공동 대책 마련이 시급하다"고 지적했다.