안랩, “정상 유틸리티 프로그램 악용 악성코드 주의하세요”

입력 2015-03-20 18:09
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

정상 유틸리티 프로그램 취약점 악용한 악성파일 발견

(안랩)

안랩은 정상 유틸리티 프로그램을 악용해 파밍 공격을 시도하는 악성코드가 발견됐다고 20일 밝혔다.

해당 악성코드는 취약점을 가진 프로그램을 이용하는 사람이 해킹된 웹사이트에 방문하면 자동으로 PC에 다운로드 된다. 특히 공격자는 정상 유틸리티 프로그램의 취약점을 악용해 악성 행위 파일을 실행시키고 감염 이후에는 파밍 공격을 시도해 사용자의 금융정보를 탈취하기 때문에 사용자의 주의가 필요하다.

감염 과정을 살펴보면 공격자는 보안이 취약한 웹 사이트들을 해킹해 ‘드라이브 바이 다운로드(Drive-by-Download)’방식으로 악성코드를 유포했다. 즉 사용자가 특정 소프트웨어의 업데이트를 하지 않은 상태에서 해당 사이트를 방문하기만 해도 공격자가 미리 웹사이트에 삽입해 놓은 볼륨 조절 관련 정상 유틸리티 프로그램과 악성 dll파일이 동시에 다운로드 된다.

이후 유틸리티 프로그램이 자동 실행되면서 함께 다운로드된 악성 dll 파일을 불러와 악성행위를 시작한다. 이는 해당 정상 유틸리티 프로그램이 dll 파일을 실행할 때 파일의 진위 여부를 검증하지 않는다는 점을 노린 것이다.

해당 악성코드는 공인인증서를 유출하고 사용자가 정상 포털이나 금융기관 등의 사이트를 방문해도 가짜 사이트로 연결한다. 구분이 어려울 정도로 정교하게 만들어진 가짜 사이트에서는 금융기관을 사칭해 보안카드 등의 정보를 입력하도록 유도해 금융 피해를 일으킬 수 있으므로 주의해야 한다.

이 같은 피해를 줄이기 위해서는 △의심되는 웹사이트 방문 자제 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 버전 유지와 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응팀장은 “공격자는 악성코드 유포를 보다 쉽게 하기 위해 다양한 취약점을 노린다”며 “사용자는 백신을 비롯해 사용하고 있는 모든 소프트웨어를 최신 버전으로 유지하는 등 기본 보안수칙을 생활화하는 습관을 가져야 할 것”이라고 밝혔다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '당원 게시판 논란'에 연일 파열음…與 균열 심화
  • 코스닥·나스닥, 20년간 시총 증가율 비슷했지만…지수 상승률은 ‘딴판’
  • 李 열흘만에 또 사법 리스크…두 번째 고비 넘길까
  • 성장률 적신호 속 '추경 해프닝'…건전재정 기조 흔들?
  • 민경훈, 뭉클한 결혼식 현장 공개…강호동도 울린 결혼 서약
  • [이슈Law] 연달아 터지는 ‘아트테크’ 사기 의혹…이중 구조에 주목
  • 유럽 최대 배터리사 파산 신청에…골드만삭스 9억 달러 날렸다
  • 일본, 사도광산 추도식서 “한반도 노동자, 위험하고 가혹한 환경서 노동”
  • 오늘의 상승종목

  • 11.22 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 133,273,000
    • -1.73%
    • 이더리움
    • 4,614,000
    • -2.43%
    • 비트코인 캐시
    • 700,000
    • +0.07%
    • 리플
    • 1,948
    • -3.61%
    • 솔라나
    • 345,400
    • -2.48%
    • 에이다
    • 1,380
    • -5.41%
    • 이오스
    • 1,135
    • +7.48%
    • 트론
    • 285
    • -3.06%
    • 스텔라루멘
    • 774
    • +13.82%
    • 비트코인에스브이
    • 93,250
    • -2.97%
    • 체인링크
    • 23,720
    • -1.9%
    • 샌드박스
    • 798
    • +35.25%
* 24시간 변동률 기준