안랩, 해외 메신저 업데이트 위장 파밍 악성코드 주의 당부
상태바
안랩, 해외 메신저 업데이트 위장 파밍 악성코드 주의 당부
  • 이근우 기자
  • 승인 2015.10.12 12:13
  • 댓글 0
이 기사를 공유합니다

[매일일보 이근우 기자] 안랩은 지난 추석 명절을 노려 해외 유명 메신저 서비스 업데이트 프로그램으로 위장해 파밍 공격을 시도하는 악성코드가 유포됐다며 사용자 주의를 당부했다

12일 안랩에 따르면 해당 악성코드는 드라이브 바이 다운로드 방식으로 불특정 다수를 대상으로 유포됐다.

해당 악성코드에 감염되면 PC 공인인증서 경로 파일을 전송하고 DNS 서버와 인터넷 시작 페이지 변조(파밍)로 금융정보 탈취를 시도하여 금전 피해를 유발할 수 있다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

이같은 피해를 줄이기 위해서 특히 개인정보 및 금융정보를 요구하는 사이트는 각별히 주의해야 한다.

또 △의심되는 웹사이트 방문 자제 △출처가 불분명한 파일 다운로드 및 실행 금지 △운영체제(OS), 인터넷 브라우저, 응용프로그램, 오피스 소프트웨어(SW) 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응팀장은 “이번 악성코드는 인터넷 사용이 많은 명절 시기를 노려 유포됐다”며 “사용자는 프로그램 설치·업데이트 시 공식 사이트를 이용하고 업데이트 내용 등을 꼼꼼히 확인하는 습관을 가지는 것이 중요하다”고 말했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.