• 최종편집 2024-03-30(토)

안랩, 사회적 이슈 악용한 파밍 악성코드 주의 당부

댓글 0
  • 카카오스토리
  • 네이버밴드
  • 페이스북
  • 구글플러스
기사입력 : 2016.11.17
  • 프린터
  • 이메일
  • 스크랩
  • 글자크게
  • 글자작게

다수의 국내 유명 온라인 커뮤니티에서 파밍 악성코드 유포
       
안랩(대표 권치중)은 최근 다수의 국내 유명 온라인 커뮤니티에서 사회적 이슈를 악용한 '파밍' 악성코드 유포사례를 발견해 사용자 주의를 당부했다.

공격자는 최근 사회적 이슈를 주제로, 악성 URL을 포함한 게시물을 유머, 주부, 스포츠 커뮤니티 등 국내 유명 온라인 커뮤니티에 게시했다. 만약 사용자가 본문에 포함된 ‘출처’ URL을 클릭하면, 공격자가 미리 제작해놓은 악성코드 유포 웹사이트로 이동해 ‘드라이브 바이 다운로드(Drive-by-download)’ 방식으로 악성코드에 감염된다.

이후 감염된 PC로 인터넷에 접속하면 공공기관을 사칭해 ‘전자금융 사기를 예방하라’는 안내페이지를 띄우고, 가짜 은행사이트로 사용자를 유도해 금융정보 탈취를 시도한다.

20161117_114216.jpg▲ 안랩(대표 권치중)은 최근 다수의 국내 유명 온라인 커뮤니티에서 사회적 이슈를 악용한 '파밍' 악성코드 유포사례를 발견해 사용자 주의를 당부했다. 사진 - 안랩 홈페이지 캡처


안랩 ASEC대응팀 박태환 팀장은 “사회적 이슈를 악용하는 것은 공격자들이 자주 사용하는 단골수법으로 유사 건이 언제든 다시 발생할 수 있다”며 “공격자는 보안 패치가 취약한 사용자를 노리는 경우가 많아, 백신 실시간 감시 외에도 사용하는 PC 내 SW 보안패치를 제때 적용해야 한다“고 말했다.

일반적으로 파밍 피해를 예방하기 위해서는 의심되는 웹사이트 방문 및 메일/SNS/커뮤니티의 URL 실행을 자제해야하며 OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 버전 유지 및 보안 패치 적용해야한다.

또한, 백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

타임즈코리아 톡톡뉴스 이 기자의 다른 기사 보기
태그

BEST 뉴스

비밀번호 :
메일보내기닫기
기사제목
안랩, 사회적 이슈 악용한 파밍 악성코드 주의 당부
보내는 분 이메일
받는 분 이메일

Warning: Unknown: write failed: Disk quota exceeded (122) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/home/danbi/public_html/data/session) in Unknown on line 0