본문 바로가기
Dim영역

안랩 "정보탈취 후 랜섬웨어 실행하는 '비다르' 악성코드 주의"

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

웹사이트 악성 광고로 유포
웹사이트 계정정보 탈취 후 감염 PC에 랜섬웨어 내려받아 실행
각종 프로그램 최신 버전 유지, 보안 패치 적용 필요

안랩 "정보탈취 후 랜섬웨어 실행하는 '비다르' 악성코드 주의"
AD
원본보기 아이콘

[아시아경제 조한울 기자] 웹사이트의 광고로 유포돼 사용자 정보를 탈취하는 악성코드 '비다르'가 기승을 부리고 있다.

안랩 은 최근 웹사이트 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 '비다르' 악성코드 유포 사례를 발견해 15일 사용자 주의를 당부했다.
'비다르'는 정상 광고 서비스를 악용해 악성코드를 유포하는 방법을 사용했다. 공격자는 불법 성인사이트, 토렌트 사이트 등 보안이 취약한 다양한 웹사이트에 악성 광고를 올렸다. 사용자가 해당 악성 광고가 포함된 웹사이트에 접속하면 악성코드 제작·유포 도구인 '폴아웃 익스플로잇 킷'으로 사용자의 접속 환경을 분석한다. 만약 사용자가 인터넷 익스플로러 브라우저의 취약점 보안패치를 하지 않았다면, 해당 취약점을 악용해 '비다르' 악성코드를 설치하는 방식이다.

감염 이후 '비다르' 악성코드는 사용자 PC에서 모든 웹 브라우저 프로그램을 탐색해 아이디, 패스워드 등 웹사이트 계정 데이터를 수집한다. 또한 운영체제 정보, 네트워크 연결정보, 하드웨어 정보 등 사용자 PC의 시스템 정보를 공격자에게 전송한다.

'비다르' 악성코드는 이어서 '갠드크랩' 랜섬웨어를 사용자 PC에 내려받아 실행시킨다. 랜섬웨어 감염 이후 사용자 PC 내 문서, 이미지 파일 등 주요 파일들이 암호화되고 복구에 대한 대가를 요구하는 문구가 나타난다.
피해를 예방하기 위해서는 ▲운영체제(OS)와 인터넷 브라우저, 응용프로그램, 오피스 소프트웨어 등 프로그램을 최신 버전으로 유지하고 보안 패치를 적용해야 하며 ▲보안이 확실하지 않은 웹사이트는 방문을 자제하고 ▲백신 프로그램을 최신 버전으로 유지하고 실시간 검사를 실행해야 한다.

박태환 안랩 ASEC대응팀장은 "'비다르' 악성코드는 사용자에게 정보 탈취, 랜섬웨어 감염 등 치명적인 피해를 동시에 유발하기 때문에 더욱 주의해야 한다"라며 "피해방지를 위해서는 평소 보안패치를 철저히 하고, 수상한 사이트 방문을 자제하는 등 필수 보안 수칙을 지켜야 한다"고 말했다.




조한울 기자 hanul0023@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼