대형 포털 사이트 ‘계정 탈취’악성코드 발견…사용자 ‘주의 요망’

입력 2012-06-13 09:43

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

대형 포털 사이트의 계정정보를 탈취하는 악성코드가 발견돼 사용자들의 주의가 요구된다.

이스트소프트는 13일 최근 호스트 파일을 변조하는 방식으로 주요 포털사이트의 아이디와 패스워드를 가로채는 악성코드가 발견됐다며 사용자들의 주의를 당부했다.

해당 악성코드는 사용자의 호스트 파일에서 네이버 로그인 관련 도메인을 변조해 악성코드에 감염된 사용자가 네이버에 접속을 시도할 때, 해커가 변경한 로그인창을 띄워 사용자가 입력한 아이디와 패스워드 정보를 탈취한다. 탈취된 정보는 미국 시카고에 위치한 특정 서버로 전송된다.

특히 변경된 로그인창이 정상 로그인창과 그 차이를 쉽게 인지할 수 없을 만큼 유사하게 제작돼 사용자들은 정상적으로 네이버에 접속한 것으로 인식, 별다른 의심 없이 로그인 정보를 입력하게 된다.

또 다음과 네이트의 경우, 해당 악성코드에 감염될 경우 별도의 호스트 파일 변조 없이 일상적인 사이트 접속 후 사용자가 입력한 로그인 정보를 가져가는 형태를 취하고 있다.

특히 다음과 네이트의 경우는 감염됐더라도 정상적으로 로그인되고 있어 악성코드 감염을 의심하기 어려운 상태인 만큼 악성코드 감염에 따른 피해가 클 것으로 예상된다.

알약개발부문 김준섭 부문장은 “대형 포털 사이트의 로그인정보 탈취를 목적으로 제작된 악성코드가 발견된 만큼 일상적으로 포털 사이트에 접속하는 다수의 사용자가 피해를 입을 가능성이 있다”며 “주요 포털 사이트 사용자는 알약 검사를 통해 해당 악성코드에 감염 여부를 확인하고 악성코드가 발견 시 포털 사이트의 패스워드를 수정해야 한다”고 당부했다.


대표이사
정상원
이사구성
이사 3명 / 사외이사 1명
최근공시
[2025.12.31] [기재정정]주식매수선택권부여에관한신고
[2025.12.31] [기재정정]주식매수선택권부여에관한신고
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이, 2026년 새해맞이 ‘다음채널·지면 구독’ 특별 이벤트
  • 검찰, '사법농단' 양승태·박병대·고영한에 상고
  • 2026 동계올림픽, 한국선수 주요경기 일정·역대 성적 정리 [인포그래픽]
  • 이 대통령 “아파트 한평에 3억 말이 되나…저항 만만치 않아”
  • 로또 복권, 이제부터 스마트폰에서도 산다
  • "쓱배송은 되는데 왜?"…14년 묵은 '반쪽 규제' 풀리나
  • "코드 짜는 AI, 개발사 밥그릇 걷어차나요"…뉴욕증시 덮친 'SW 파괴론' [이슈크래커]
  • 2026 WBC 최종 명단 발표…한국계 외인 누구?
  • 오늘의 상승종목

  • 02.06 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 100,658,000
    • +2.81%
    • 이더리움
    • 2,976,000
    • +4.2%
    • 비트코인 캐시
    • 762,000
    • +8.62%
    • 리플
    • 2,082
    • +3.79%
    • 솔라나
    • 126,000
    • +4.3%
    • 에이다
    • 395
    • +2.6%
    • 트론
    • 406
    • +1.5%
    • 스텔라루멘
    • 233
    • +0.43%
    • 비트코인에스브이
    • 20,330
    • +6.78%
    • 체인링크
    • 12,740
    • +4.17%
    • 샌드박스
    • 128
    • +4.92%
* 24시간 변동률 기준