본문 바로가기
Dim영역

해외 메신저 업데이트 프로그램으로 위장한 악성코드 발견

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
메신저 업데이트 프로그램으로 위장해 금융정보 탈취 시도

해외 메신저 업데이트 프로그램으로 위장한 악성코드 발견
AD
원본보기 아이콘
[아시아경제 한진주 기자] 해외 유명 메신저 업데이트 프로그램으로 위장해 파밍 공격을 시도하는 악성코드가 발견됐다.

12일 안랩 은 지난 추석 연휴 동안 해외 유명 메신저의 PC용 서비스 업데이트 파일로 위장한 악성코드가 유포돼 이용자들의 주의를 당부했다.

해당 악성코드는 드라이브 바이 다운로드(Drive-by-Download) 방식으로 불특정 다수를 대상으로 유포됐다. 드라이브 바이 다운로드 방식이란 보안 취약점을 이용해 불특정 다수에게 악성코드를 유포하는 방법으로, 보안이 취약한 홈페이지를 변조해 OS나 응용프로그램 등에 악성코드를 심어놓고 홈페이지를 방문하는 사용자의 PC를 감염시킨다.
해당 악성코드에 감염된 경우, PC 공인인증서 경로 파일이 전송돼 DNS 서버와 인터넷 시작 페이지 변조(파밍)로 금융정보 탈취를 시도해 금전 피해를 유발할 수 있다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

이 같은 피해를 줄이기 위해서 특히 개인정보 및 금융정보를 요구하는 사이트는 각별히 주의해야 한다. 또한 ▲의심되는 웹사이트 방문 자제 ▲출처가 불분명한 파일 다운로드 및 실행 금지 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램 최신 버전 유지 및 보안 패치 적용 ▲백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응팀장은 "이번 악성코드는 인터넷 사용이 많은 명절 시기를 노려 유포됐다"며 "사용자는 프로그램을 설치·업데이트할 때 공식 사이트를 이용하고 업데이트 내용 등을 꼼꼼히 확인하는 습관을 가져야한다"고 말했다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • '바보들과 뉴진스' 라임 맞춘 힙합 티셔츠 등장 어른들 싸움에도 대박 터진 뉴진스…신곡 '버블검' 500만뷰 돌파 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개

    #국내이슈

  • 머스크 베이징 찾자마자…테슬라, 中데이터 안전검사 통과 [포토]美 브레이킹 배틀에 등장한 '삼성 갤럭시' "딸 사랑했다"…14년간 이어진 부친과의 법정분쟁 드디어 끝낸 브리트니

    #해외이슈

  • 이재용 회장, 獨 자이스와 '기술 동맹' 논의 고개 숙인 황선홍의 작심발언 "지금의 시스템이면 격차 더 벌어질 것" [포토] '벌써 여름?'

    #포토PICK

  • 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상 1억 넘는 日도요타와 함께 등장한 김정은…"대북 제재 우회" 지적 신형 GV70 내달 출시…부분변경 디자인 공개

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼