안랩, “온라인 이슈 게시물 통한 악성코드 유포 조심하세요”

입력 2016-11-16 09:35

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

최근 사회적 이슈에 관한 온라인 커뮤니티 게시물을 클릭할 때 주의가 필요하다.

안랩은 최근 다수의 국내 유명 온라인 커뮤니티에서 사회적 이슈를 악용한 ‘파밍’ 악성코드 유포사례가 발견됨에 따라 사용자의 주의가 필요하다고 16일 밝혔다. 파밍(pharming)은 악성코드에 감염된 PC를 조작해 이용자가 포털, 금융회사 등 정상적인 홈페이지로 접속해도 피싱사이트로 유도해 개인‧금융정보 등을 몰래 빼가는 수법을 뜻하는 용어다.

안랩에 따르면 공격자는 사회적 이슈를 주제로, 악성 URL을 포함한 게시물을 유머, 주부, 스포츠 커뮤니티 등 국내 유명 온라인 커뮤니티에 게시해왔다. 사용자가 본문에 포함된 ‘출처’ URL을 클릭하면, 공격자가 미리 제작한 악성코드 유포 웹사이트로 이동해 ‘드라이브 바이 다운로드(Drive-by-download)’ 방식으로 악성코드에 감염된다. 드라이브 바이 다운로드 방식이란 SW취약점 보안 패치가 되지 않은 PC에서 공격자가 미리 제작ㆍ해킹한 웹사이트를 방문하면 자동으로 악성코드에 감염시키는 것을 말한다. 이후 감염된 PC로 인터넷에 접속하면 공공기관을 사칭해 ‘전자금융 사기를 예방하라’는 안내페이지를 띄우고, 가짜 은행사이트로 사용자를 유도해 금융정보 탈취를 시도하는 수법이다.

안랩 V3 제품군은 해당 악성코드를 진단하고 있으며, 현재 악성코드 유포 웹사이트는 접속되지 않고 있다.

박태환 안랩 ASEC대응팀 팀장은 “사회적 이슈를 악용하는 것은 공격자들의 단골수법으로 유사 사건이 언제든 재발할 수 있다”며 “공격자는 보안 패치가 취약한 사용자를 노리는 경우가 많으므로 백신 실시간 감시 외에도 사용하는 PC 내 SW 보안패치를 제때 적용해야 한다”고 말했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.03.13] 의결권대리행사권유참고서류
[2026.03.13] 주주총회소집공고
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 ‘자율주행자동차법’ 만든다…정부, 법체계 손질 본격화 [K-자율주행 2.0 리포트]
  • 줄어드는 젊은 사장…골목경제 ‘역동성’ 약해진다[사라지는 청년 소상공인①]
  • 3高에 가성비 입는다...SPA 브랜드 ‘조용한 진격’[불황 깨는 SPA 성공 방정식]
  • 똑똑한 AI에 환자 더 불안해졌다…자가진단 시대의 역설 [AI 주치의 환상 ①]
  • 강남·여의도 잇는 '통로'는 옛말⋯동작구, 서남권 상업·업무 '거점' 조준
  • 신약개발 위해 ‘실탄 확보’…바이오 기업들 잇단 자금 조달
  • 코스닥 액티브 ETF 성적표 갈렸다…중·소형주 ‘웃고’ 대형주 ‘주춤’
  • ‘32만 전자·170만 닉스’ 올까…증시 요동쳐도 반도체 투톱 목표가 줄상향
  • 오늘의 상승종목

  • 03.16 11:28 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 106,365,000
    • +1.23%
    • 이더리움
    • 3,190,000
    • +3.27%
    • 비트코인 캐시
    • 686,000
    • +0.15%
    • 리플
    • 2,111
    • +1.2%
    • 솔라나
    • 134,000
    • +3.16%
    • 에이다
    • 396
    • +1.8%
    • 트론
    • 438
    • +0%
    • 스텔라루멘
    • 246
    • -0.4%
    • 비트코인에스브이
    • 22,200
    • -2.84%
    • 체인링크
    • 13,860
    • +2.51%
    • 샌드박스
    • 125
    • +2.46%
* 24시간 변동률 기준