안랩, 게임 계정 탈취 악성코드 전용백신 배포

입력 2012-10-23 15:21
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 PC부팅 정보가 저장된 하드 디스크 영역(MBR)을 감염시키고 온라인 게임 계정을 탈취하는 국산 악성코드 ‘아두스카’ 부트킷을 발견하고 국내외 최초 전용백신을 무료 배포한다고 23일 밝혔다.

이번에 발견된 ‘아두스카’ 부트킷은 P2P 사이트 등에서 ‘해피투게더.exe’ 파일로 배포된다. 사용자가 ‘해피투게더.exe’ 파일을 실행하면 일본 성인 만화가 설치되며, 설치된 파일 중에 crvsv.exe가 악성코드 파일이다. crvsv.exe가 MBR을 감염시키고 백신 프로그램을 무력화하는 악성코드를 설치한다.

또 재부팅 시 감염된 MBR이 실행되면 도박성 온라인 게임의 계정이 악성코드 제작자의 인터넷 카페로 전송된다. 이는 해당 게임 사용자의 사이버 머니를 탈취할 목적인 것으로 추정된다. 이 밖에 사용자 PC의 이더넷 주소, OS 버전 등의 정보도 유출돼 사용자는 큰 피해를 입을 수 있다.

‘아두스카’ 부트킷으로 인해 피해를 당하지 않으려면 ‘해피투게더.exe’ 파일을 실행하지 않도록 유의하고, 감염이 의심될 경우 안랩이 무료 배포하는 전용백신(www.ahnlab.com/kr/site/download/vacc/vaccView.do?seq=108)을 다운로드해 진단·치료하면 된다.

안랩 시큐리티대응센터 이호웅 센터장은 “그동안 부트킷은 대부분 러시아와 루마니아를 포함한 동유럽 지역에서 제작, 유포되는 사례가 많았다”며 “이번에 발견된 아두스카 부트킷은 국내 사용자를 겨냥한 국산 악성코드로 주의가 필요하다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 부모-자녀 한 동네 사는 실버타운 만든다더니…오세훈표 '골드빌리지' 무산
  • 오늘은 '소설' 본격적인 겨울 준비 시작…소설 뜻은?
  • 총파업 앞둔 철도노조·지하철노조…오늘도 태업 계속 '열차 지연'
  • 유병재, 열애설 상대는 '러브캐처4' 이유정?…소속사 측 "사생활이라 확인 불가"
  • 김장 잘못하다간…“으악” 손목‧무릎 등 관절 주의보 [e건강~쏙]
  • "아이 계정 삭제됐어요"…인스타그램의 강력 규제, '진짜 목표'는 따로 있다? [이슈크래커]
  • 근무시간에 유튜브 보고 은행가고…직장인 10명 중 6명 '조용한 휴가' 경험 [데이터클립]
  • 고양 소노 감독 폭행 사건…'사상 초유' KBL에 징계 맡겼다
  • 오늘의 상승종목

  • 11.22 11:01 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 137,581,000
    • +2.52%
    • 이더리움
    • 4,659,000
    • +6.91%
    • 비트코인 캐시
    • 687,000
    • +9.57%
    • 리플
    • 1,900
    • +20.18%
    • 솔라나
    • 357,900
    • +7%
    • 에이다
    • 1,210
    • +8.52%
    • 이오스
    • 954
    • +7.67%
    • 트론
    • 280
    • +1.08%
    • 스텔라루멘
    • 393
    • +13.26%
    • 비트코인에스브이
    • 94,700
    • -3.22%
    • 체인링크
    • 21,070
    • +4.46%
    • 샌드박스
    • 492
    • +4.02%
* 24시간 변동률 기준