본문 바로가기
Dim영역

광고에 악성코드 숨기는 해킹수법 발견됐다

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

AD
원본보기 아이콘

웹페이지 광고에 악성코드 심은 해킹방법
클릭하지 않아도 자동으로 다운로드
악성광고 노출 350만명 중 34%인 125만명 감염


[아시아경제 안하늘 기자] 웹페이지에 게재된 광고에 악성코드를 심어 이용자들의 정보를 훔치는 해킹수법이 발견됐다.
3일(현지시간) 정보기술(IT) 전문 매체 VB는 보안 업체 트러스트웨이브가 광고를 이용해 이용자들의 PC에 침투하는 악성코드인 리그(Rig) 3.0킷을 발견했다고 보도했다.

리그 3.0킷은 인터넷 익스플로러, 자바, 플래시, 마이크로소프트(MS) 실버라이트 등 소프트웨어(SW)의 취약점을 주로 공격하는 악성코드인 리그 킷의 최신버전이다.

해커들은 리그 3.0킷을 광고에 심은 뒤 광고 업체에 마치 정상적인 광고처럼 등록해 악성 코드를 퍼뜨린다.
해커도 광고주와 마찬가지로 비용을 지불하기 때문에 광고 업체 입장에서는 악성 코드를 담은 광고와 정상 광고를 구분할 수 없다. 이에 악성 코드는 광고가 노출되는 수많은 웹사이트에 퍼지게 된다.

이 악성코드는 특정 홈페이지에서 해커의 악성 광고가 뜨는 경우 활성화된다. 주로 웹 브라우저는 자동으로 광고 등 플래시 파일을 접속과 함께 다운로드 받기 때문에 이용자는 홈페이지 방문과 함께 악성코드도 내려 받는다.

이 때문에 이용자들은 악성 광고를 클릭한 적이 없더라도 바이러스를 막을 수 없으며, 바이러스가 컴퓨터에 침입한 사실조차 알지 못한다.

트러스트웨이브가 6주간 조사한 결과, 리그3.0이 포함된 광고가 세계적으로 350만명에게 노출됐고 이 중 34%인 125만대를 감염시켰다. 브라질에서는 45만대가 감염됐고 베트남에서도 30만대가 넘는 PC에서 피해를 본 것으로 조사됐다.

보안 업체는 광고가 나오는 어느 웹사이트에서든 피해가 일어날 수 있다는 점을 들어 피해는 점차 확산될 것이라고 밝혔다.

업체 관계자는 "공격을 막기 위해서는 플래시, 자바, 실버라이트 등 각종 SW를 최신 버전으로 업데이트를 해야한다"며 "또 광고를 자동으로 실행하지 않기 위해서 웹 브라우저에서 플래시 파일을 클릭했을 때 재생하는 설정을 해야 한다"고 지적했다. 또 보안 프로그램을 최신 버전으로 지속적으로 업데이트 해야한다고 했다.



안하늘 기자 ahn708@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼