안랩 "플래시 플레이어 업데이트 위장 가상화폐 채굴 악성코드 주의"

입력 2018-11-09 09:46
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲가짜 어도비 플래시 플레이어
▲가짜 어도비 플래시 플레이어

안랩은 최근 플래시 플레이어 업데이트로 위장한 가상화폐(암호화폐) 채굴 악성코드가 유포되고 있어 사용자의 주의가 필요하다고 9일 밝혔다.

이번에 발견된 사례에서 공격자는 온라인 광고 링크 등의 방식으로 자신이 제작한 특정 사이트에 접속하도록 유도했다.

사용자가 해당 사이트에 접속하면 ‘플래시 플레이어를 업데이트해야 한다’는 명목으로 가짜 플래시 플레이어 업데이트 화면이 나온다. 이 화면은 정상적인 플래시 플레이어 업데이트 알림 창과 매우 유사하게 제작됐다.

사용자가 무심코 설치를 클릭하면 C&C서버에서 ‘라로그(Rarog)’ 악성코드를 다운로드해 PC를 감염시킨다. C&C(Command & Control) 서버는 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버다.

‘라로그’는 감염된 PC 정보를 수집해 공격자에게 전송하고 암호화폐 채굴 악성코드를 추가로 다운로드해 사용자 몰래 암호화폐 채굴 작업을 실행한다.

특히 채굴 악성코드를 다운로드 할 때 인터넷 보안 설정을 ‘신뢰할 수 있는 사이트’로 자동으로 설정해 윈도우 보안 경고가 발생하지 않아 사용자가 알아차리기 어렵다.

현재 안랩 V3 제품군은 해당 악성코드를 모두 진단하고 있다.

이와 같은 악성코드의 피해를 예방하기 위해서는 최신 버전 백신을 사용하고 의심되는 웹사이트 방문을 자제해야 한다.

박태환 안랩 ASEC 대응팀장은 “이번 악성코드는 봇 형태로 채굴 악성코드를 설치했지만 공격자의 의도에 따라 디도스(DDoS) 등 다른 형태로도 악성코드를 설치할 수 있다”며 “특히 유명 소프트웨어 업데이트로 위장한 악성코드는 다양한 방식으로 계속 등장하고 있어 사용자들의 주의가 필요하다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 어린이날·어버이날 선물로 주목…'지역사랑상품권', 인기 비결은? [이슈크래커]
  • '2024 어린이날' 가볼만한 곳…놀이공원·페스티벌·박물관 이벤트 총정리 [그래픽 스토리]
  • 단독 금융권 PF 부실채권 1년 새 220% 폭증[부메랑된 부동산PF]
  • "하이브는 BTS 이용 증단하라"…단체 행동 나선 뿔난 아미 [포토로그]
  • "'밈코인 양성소'면 어때?" 잘나가는 솔라나 생태계…대중성·인프라 모두 잡는다 [블록렌즈]
  • 어린이날 연휴 날씨…야속한 비 예보
  • 2026학년도 대입 수시 비중 80%...“내신 비중↑, 정시 합격선 변동 생길수도”
  • 알몸김치·오줌맥주 이어 '수세미 월병' 유통…"중국산 먹거리 철저한 조사 필요"
  • 오늘의 상승종목

  • 05.03 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 89,918,000
    • +0.69%
    • 이더리움
    • 4,440,000
    • +1.02%
    • 비트코인 캐시
    • 653,000
    • -1.21%
    • 리플
    • 747
    • -0.53%
    • 솔라나
    • 205,800
    • +0.54%
    • 에이다
    • 646
    • -2.27%
    • 이오스
    • 1,151
    • -0.78%
    • 트론
    • 171
    • -2.29%
    • 스텔라루멘
    • 156
    • -1.27%
    • 비트코인에스브이
    • 91,050
    • -2.31%
    • 체인링크
    • 20,150
    • +0.75%
    • 샌드박스
    • 631
    • -0.16%
* 24시간 변동률 기준