안랩, 정보 탈취 악성코드 '비다르(Vidar)' 주의보 발령

입력 2019-01-15 13:55

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 15일 웹사이트의 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 '비다르(Vidar)' 악성코드 유포 사례를 발견해 사용자 주의를 당부했다.

'비다르' 악성코드 유포에는 멀버타이징 기법이 이용됐다. 공격자는 불법 성인사이트, 토렌트 사이트 등 보안이 취약한 다양한 웹사이트에 악성 광고를 올렸다.

멀버타이징(Malvertising)은 악성코드(Malware)와 광고(Advertising)의 합성어로, 정상 광고 서비스를 악용해 악성코드를 유포 및 감염시키는 방법이다.

사용자가 해당 악성 광고가 포함된 웹사이트에 접속하면 악성코드 제작 및 유포 도구인 '폴아웃 익스플로잇 킷'으로 사용자의 접속 환경을 분석한다. 만약 사용자가 인터넷 익스플로러(IE) 브라우저의 취약점 보안패치를 하지 않았다면, 해당 취약점을 악용해 '비다르' 악성코드를 설치하는 방식이다.

감염 이후 '비다르' 악성코드는 사용자 PC에서 사용하는 모든 종류의 웹 브라우저 프로그램을 탐색해 아이디, 패스워드 등 웹사이트 계정 데이터를 수집한다. 또한 운영체제 정보, 네트워크 연결정보, 하드웨어 정보 등 사용자 PC의 시스템 정보를 공격자에게 전송한다.

비다르 악성코드는 사용자 정보탈취를 완료하면 이어서 갠드크랩(GandCrab) 랜섬웨어를 사용자 PC에 내려받아 실행시킨다. 랜섬웨어 감염 이후 사용자 PC 내 주요 파일(문서, 이미지 파일 등)들이 암호화 되고 복호화에 대한 대가를 안내하는 문구가 나타난다.

피해를 예방하기 위해서는 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △보안이 확실하지 않은 웹사이트 방문자제 △V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응팀장은 "'비다르' 악성코드는 사용자에게 정보 탈취, 랜섬웨어 감염 등 치명적인 피해를 동시에 유발하기 때문에 더욱 주의해야 한다"며 "피해방지를 위해서는 평소 보안패치를 철저히 하고, 수상한 사이트 방문을 자제하는 등 필수 보안 수칙을 지켜야 한다"고 말했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.03.13] 의결권대리행사권유참고서류
[2026.03.13] 주주총회소집공고
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 기업은행, 중기중앙회 주거래은행 자리 지켰다…첫 경쟁입찰서 ‘33조 금고’ 수성
  • 삼성전자 노조, 쟁의행위 찬반투표 93.1% 가결…파업 수순
  • '20대는 아반떼, 60대는 포터'…세대별 중고차 1위는 [데이터클립]
  • 엔비디아 AI 반도체 독점 깬다⋯네이버-AMD, GPU 협력해 시장에 반향
  • 미국 SEC, 10년 가상자산 논쟁 ‘마침표’…시장은 신중한 시각
  • 아이돌은 왜 자꾸 '밖'으로 나갈까 [엔터로그]
  • 단독 한국공항공사, '노란봉투법' 대비 연구용역 발주...공공기관, 하청노조 리스크 대응 분주
  • [종합] “고생 많으셨다” 격려 속 삼성전자 주총⋯AI 반도체 주도권 확보
  • 오늘의 상승종목

  • 03.18 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 107,080,000
    • -1.68%
    • 이더리움
    • 3,313,000
    • -3.78%
    • 비트코인 캐시
    • 676,500
    • -3.15%
    • 리플
    • 2,176
    • -2.16%
    • 솔라나
    • 133,900
    • -3.46%
    • 에이다
    • 410
    • -2.61%
    • 트론
    • 447
    • +0%
    • 스텔라루멘
    • 251
    • -1.57%
    • 비트코인에스브이
    • 22,570
    • -0.27%
    • 체인링크
    • 13,920
    • -3.53%
    • 샌드박스
    • 127
    • -1.55%
* 24시간 변동률 기준