안랩, 성인사이트 악성코드 주의 당부

입력 2015-09-08 13:19

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

성인사이트에 악성스크립트 삽입... 백신 업데이트ㆍ실시간 감시 필수

안랩은 최근 '갓모드' 공격기법을 악용해 성인 웹사이트로 악성코드를 유포하는 사례가 발견돼 사용자의 주의를 당부한다고 8일 밝혔다.

공격자는 악성코드 보안이 취약한 성인 웹사이트에 갓모드 취약점을 이용하는 스크립트를 삽입한 뒤 ‘드라이브 바이 다운로드(Drive-by-Download)’방식으로 악성코드를 유포했다. 즉, 사용자가 최신 보안 패치가 되지 않은 인터넷 익스플로러(IE)로 해당 사이트를 방문하기만 해도 자동으로 악성코드에 감염되는 방식이다.

해당 악성코드는 감염 이후 특정 IP로 접속을 시도하는 하는 등 공격자의 특정 명령을 받아 수행하는 ‘백도어’ 역할을 할 것으로 추정된다. 공격자의 목적에 따라 다양한 악성코드 추가 설치와 실행이 가능해 사용자의 주의가 필요하다. 현재 안랩의 V3 제품군은 해당 악성코드를 진단하고 있다.

이 같은 피해를 줄이기 위해서는 △의심되는 웹사이트 방문 자제 △OS(운영체제)와 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 버전 유지, 보안 패치 적용 △백신 프로그램 설치, 자동업데이트와 실시간 감시 기능 실행 등이 필요하다.

박태환 안랩 ASEC대응팀 팀장은 “공격자는 악성코드 유포를 위해 다양한 취약점을 노리고 있다”며 “이 때 사용자가 백신을 비롯해 모든 소프트웨어를 최신 버전으로 유지하는 등 기본수칙을 실행한다면 피해를 예방할 수 있다” 라고 말했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2025.12.02] 자기주식취득결과보고서
[2025.11.13] 분기보고서 (2025.09)
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 흰자는 근육·노른자는 회복…계란이 운동 식단에서 빠지지 않는 이유 [에그리씽]
  • 홍명보호, 멕시코·남아공과 A조…'죽음의 조' 피했다
  • 관봉권·쿠팡 특검 수사 개시…“어깨 무겁다, 객관적 입장서 실체 밝힐 것”
  • 별빛 흐르는 온천, 동화 속 풍차마을… 추위도 잊게 할 '겨울밤 낭만' [주말N축제]
  • FOMC·브로드컴 실적 앞둔 관망장…다음주 증시, 외국인 순매수·점도표에 주목
  • 트럼프, FIFA 평화상 첫 수상…“내 인생 가장 큰 영예 중 하나”
  • “연말엔 파티지” vs “나홀로 조용히”⋯맞춤형 프로그램 내놓는 호텔들 [배근미의 호스테리아]
  • 오늘의 상승종목

  • 12.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 133,816,000
    • +0.17%
    • 이더리움
    • 4,549,000
    • +0.42%
    • 비트코인 캐시
    • 879,000
    • +4.27%
    • 리플
    • 3,040
    • +0.2%
    • 솔라나
    • 198,100
    • -0.1%
    • 에이다
    • 621
    • -0.16%
    • 트론
    • 429
    • +0.47%
    • 스텔라루멘
    • 361
    • +0.84%
    • 비트코인에스브이
    • 30,540
    • -0.07%
    • 체인링크
    • 20,870
    • +2.61%
    • 샌드박스
    • 216
    • +3.35%
* 24시간 변동률 기준