악성코드 위장 아이콘

악성코드 위장 아이콘

AD
원본보기 아이콘
[아시아경제 조유진 기자]최근 많은 이용자를 보유하고 있는 특정 동영상 플레이어 프로그램을 악용한 악성코드가 유포돼 사용자 주의가 요망된다.


안랩 안랩 close 증권정보 053800 KOSDAQ 현재가 64,800 전일대비 300 등락률 -0.46% 거래량 42,584 전일가 65,100 2026.04.23 15:30 기준 관련기사 안랩, 중소기업에 AI 솔루션 공급…"보안 위협 대응" "AI 중심 보안 운영 최적화"…안랩, 2026년 사업 전략 발표 밸류업지수 첫 정기변경…현대로템·삼성증권 등 27개 종목 편입 (대표 김홍선)은 최근 많은 이용자를 보유하고 있는 특정 동영상 플레이어 프로그램을 악용한 악성코드 유포가 발견됐다고 4일 밝혔다. 안랩에 따르면, 이번 악성코드는 특정 동영상 플레이어의 최신 버전을 위장해 해당 동영상 플레이어의 업데이트 기능을 악용하는 것으로 추정된다.

먼저, 해당 프로그램 사용자에게 새로운 버전으로 업데이트하라는 허위 알림 창이 나타난다. 사용자가 이를 무심코 클릭하면, 업데이트 기능을 이용해 악성코드가 다운로드 되는 방식이다. 현재 해당 동영상 플레이어 제공사는 이 문제가 해결된 최신버전을 배포 중이다.


이번 악성코드는 감염 시에, 키보드로 입력되는 정보와 기타 시스템 정보를 특정 서버를 통해 공격자에게 전송하는 기능을 가지고 있다.

AD

또한, 백신의 탐지를 우회하기 위해 정상적인 디지털 서명을 이용해서 자신을 정상 프로그램으로 위장(보충자료 2. 참조)하는 정교함을 보인 것도 특징이다.


이호웅 시큐리티대응센터장은 "개인은 사용 중인 백신의 최신 업데이트 유지와 실시간 검사 실행 등 보안 기본 수칙을 지키고, 기업은 (최근 국내 유명 동영상 플레이어가 악성코드 유포의 타깃이 되는 사례와 같이 발생 가능한 보안위협을 인지해), 서버나 프로그램의 침해 및 위/변조에 대한 대비를 철저히 하는 것이 필요하다"고 당부했다.


조유진 기자 tint@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈