안철수硏, 온라인게임 계정 탈취 악성코드 주의령

입력 2010-09-07 14:00

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

취약 웹사이트 방문 시 감염..사내 네트워크로 전파

안철수연구소는 7일 최근 온라인 게임 계정을 탈취하는 악성코드가 일부 웹사이트를 통해 확산 중이라고 경고했다.

특히 이 악성코드는 ARP 스푸핑(ARP Spoofing)을 통해 감염된 컴퓨터와 동일 네트워크에 있는 다른 PC에 전염되므로 개인은 물론 기업에서도 각별히 주의해야 한다. 현재 안철수연구소 시큐리티대응센터에는 네트워크 장애를 겪는 기업, 인터넷 뱅킹 접속이 안 되는 개인의 사례가 접수되고 있다.

사용자가 보안에 취약한 웹사이트에 접속하면 악성코드인 'yahoo.js 파일'이 실행되고 이어 다른 악성코드가 다운로드 및 실행된다. yahoo.js 파일의 코드를 풀면 'ad.htm, news.html, count.html 파일'로 다시 접근한다. ad.htm 파일은 MS 인터넷 익스플로러의 MS10-018 취약점을, news.html 파일은 MS10-002 취약점을 이용해 s.exe 파일을 다운로드 및 실행한다.

's.exe 파일'은 C:\Windows\System32 폴더에 xcvaver0.dll 파일을 생성하는데, 이 파일이 던전 앤 파이터, 아이온, 메이플 스토리 등의 온라인 게임 계정을 유출하는 기능을 한다. 또한 같은 네트워크에 있는 컴퓨터에서 웹 서핑을 할 경우 yahoo1.js (yahoo.js와 동일) 파일로 접근하게 한다. 사내 컴퓨터 중 한대라도 감염돼 있으면 다시 전파될 위험이 있는 것이다.

현재 이 악성코드은 안철수연구소를 비롯해 일부만 진단, 치료하는 상태이다. 이 악성코드의 피해를 막으려면 사이트가드(기업은 사이트가드 프로)를 설치해 위험한 웹사이트 접속을 예방하고, 개인 및 사내 모든 컴퓨터를 V3 최신 버전으로 업데이트하고 윈도우 보안 패치를 해야 한다.

전성학 시큐리티대응센터장은 “개인은 물론 기업에도 피해를 주는 악성코드이므로 개인과 웹사이트 관리자, 기업 네트워크 관리자 모두 각별히 주의해야 한다”고 당부했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2025.12.31] 자기주식취득결과보고서
[2025.12.15] 주주명부폐쇄기간또는기준일설정
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이, 2026년 새해맞이 ‘다음채널·지면 구독’ 특별 이벤트
  • '빗썸 사고' 거래소시스템 불신 증폭…가상자산 입법 지연 '빌미'
  • 김상겸 깜짝 은메달…반전의 역대 메달리스트는? [2026 동계올림픽]
  • "인스타그램 정지됐어요"⋯'청소년 SNS 금지', 설마 한국도? [이슈크래커]
  • K9부터 천무까지…한화에어로, 유럽 넘어 중동·북미로 영토 확장
  • 공급 부족에 달라진 LTA 흐름⋯주기 짧아지고 갑을 뒤바꼈다
  • 진짜인 줄 알았는데 AI로 만든 거라고?…"재밌지만 불편해" [데이터클립]
  • "15시 前 주문 당일배송"…네이버 '탈팡족' 잡기 안간힘
  • 오늘의 상승종목

  • 02.09 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 103,241,000
    • -0.83%
    • 이더리움
    • 3,023,000
    • -2.95%
    • 비트코인 캐시
    • 767,500
    • -1.79%
    • 리플
    • 2,069
    • -3.05%
    • 솔라나
    • 124,700
    • -4.08%
    • 에이다
    • 391
    • -2.98%
    • 트론
    • 414
    • +0.49%
    • 스텔라루멘
    • 235
    • -2.08%
    • 비트코인에스브이
    • 20,520
    • -1.3%
    • 체인링크
    • 12,760
    • -3.11%
    • 샌드박스
    • 127
    • -1.55%
* 24시간 변동률 기준