안랩이 최근 유명 포털사이트의 보안 프로그램 다운로드 페이지를 위장해 악성코드를 유포하는 사례가 발견했다고 18일 밝혔다.
안랩에 따르면 해당 페이지에 접속해 보안 프로그램 앱 다운로드라는 링크를 클릭하면 악성코드 파일이 다운로드 된다. 악성코드는 접속 기기에 따라 PC에서 다운로드시 압축파일(.zip)을, 스마트폰에서 다운로드시 앱 설치파일(.apk)을 내려 받도록 설계됐다. 이용자가 해당 파일을 내려 받을 경우 압축해제가 이뤄지고 해당 프로그램을 실행하면 악성코드에 감염되는 식이다.
악성코드에 감염되면 PC의 경우 IP, 윈도 운영체제 버전 정보, 드라이브 정보 등을 C&C(Command & Control, 공격자가 악성코드를 원격 조종) 서버로 전송한다. 스마트폰 등 스마트기기의 경우 사용자 몰래 단말기 전화번호, 고유번호(IMEI) 등 개인정보를 수집해 C&C로 전달된다. 안랩의 V3(PC용, 스마트폰용)은 현재 악성코드를 모두 진단 중이며, 피싱 페이지 URL 주소도 차단하고 있다.
안랩 측은 "포털 사이트와 같이 신뢰할 수 있는 사이트를 사칭하는 수법은 지속적으로 등장하고 있다"며 "최근 PC 뿐 아니라 모바일 환경까지 타깃으로 한 피싱 페이지도 제작되는 만큼 출처가 불분명한 URL과 파일은 실행하지 않는 등의 각별한 주의가 필요하다"고 말했다.
김세형 기자 fax123@sportschosun.com
-
김민식PD "퇴출 당했지만 매달 1000만원 꽂혀"…유재석도 놀란 '노후 설계' ('유퀴즈') -
정문성, 결국 대국민 사과 "'허수아비' 진범, 일단 죄송…연기 용서해달라" -
이현우 "여중생 만우절 문자로 사망설 확산…생방서 살아있다 인증" -
'폐섬유증' 유열, 새벽4시 죽음 문턱서 쓴 유언장..."아들아 미안해" 눈물 -
이이경, 꼼수 탈세 의혹에 정면 돌파 "고의 누락 없어...추징금 즉시 완납할 것"[공식] -
신지♥문원 향한 '이혼 훈수' 논란…동료 변호사도 "인간이 할 짓이냐" 직격 -
[공식] 이이경, 탈세 의혹 해명…"고의적 누락·탈루 NO, 추징금 납부 예정" (전문) -
다나, 27kg 감량 후 잠적…천상지희 완전체도 빠졌다 "준비 안 돼 부끄러워"
- 1.김연아 작심발언→완전히 무시! 이렇게 뻔뻔할 수가 있나...올림픽 망친 '도핑 논란' 장본인, 대국민 사과 대신 "자격 정지? 오히려 좋았다" 주장
- 2.'2군행' 황준서 무력 시위! 137㎞ 직구로 삼성 농락 → '7이닝 1실점 역투. ERA 0.53' 1군아 기다려라
- 3.김서현, 1군 복귀 6일만에 다시 2군행…"제구가 제일 문제, 시간 충분히 줄 것"
- 4."홈팬에게 달려가 삿대질+언쟁이라니" 주장직 박탈 공식발표..감독이 허리 숙여 사과
- 5.[속보]악! 이렇게 안풀릴 수가...명예회복 삼세번 선발 사흘 앞두고 부상, 14일 LG전 선발 급교체, 이승현→양창섭