2024.05.16 (목)

  • 맑음속초12.7℃
  • 맑음12.7℃
  • 맑음철원14.7℃
  • 맑음동두천12.8℃
  • 구름조금파주12.0℃
  • 맑음대관령9.3℃
  • 맑음춘천14.2℃
  • 맑음백령도12.5℃
  • 맑음북강릉11.6℃
  • 맑음강릉12.6℃
  • 맑음동해11.2℃
  • 구름조금서울15.0℃
  • 맑음인천13.9℃
  • 맑음원주14.3℃
  • 구름많음울릉도12.0℃
  • 맑음수원13.1℃
  • 맑음영월12.1℃
  • 맑음충주11.3℃
  • 맑음서산13.2℃
  • 맑음울진11.1℃
  • 맑음청주16.2℃
  • 맑음대전14.7℃
  • 맑음추풍령13.9℃
  • 맑음안동12.7℃
  • 맑음상주15.6℃
  • 맑음포항13.0℃
  • 맑음군산14.4℃
  • 맑음대구17.1℃
  • 맑음전주14.8℃
  • 맑음울산13.6℃
  • 맑음창원17.6℃
  • 맑음광주15.8℃
  • 맑음부산19.1℃
  • 맑음통영18.9℃
  • 맑음목포16.5℃
  • 맑음여수17.9℃
  • 맑음흑산도18.4℃
  • 맑음완도16.7℃
  • 맑음고창
  • 맑음순천13.2℃
  • 맑음홍성(예)14.1℃
  • 맑음14.3℃
  • 맑음제주19.1℃
  • 구름조금고산16.5℃
  • 맑음성산16.1℃
  • 맑음서귀포16.9℃
  • 맑음진주14.2℃
  • 맑음강화12.8℃
  • 맑음양평13.8℃
  • 맑음이천13.5℃
  • 맑음인제9.7℃
  • 맑음홍천12.5℃
  • 맑음태백9.5℃
  • 맑음정선군9.1℃
  • 맑음제천9.6℃
  • 맑음보은13.9℃
  • 맑음천안13.8℃
  • 맑음보령13.8℃
  • 맑음부여13.8℃
  • 맑음금산14.5℃
  • 맑음14.0℃
  • 맑음부안14.1℃
  • 맑음임실12.0℃
  • 맑음정읍13.9℃
  • 맑음남원14.0℃
  • 맑음장수13.7℃
  • 맑음고창군13.8℃
  • 맑음영광군15.1℃
  • 맑음김해시18.6℃
  • 맑음순창군14.3℃
  • 맑음북창원19.1℃
  • 맑음양산시16.6℃
  • 맑음보성군14.9℃
  • 맑음강진군17.7℃
  • 맑음장흥15.7℃
  • 맑음해남15.9℃
  • 맑음고흥16.5℃
  • 맑음의령군17.2℃
  • 맑음함양군15.1℃
  • 맑음광양시15.8℃
  • 맑음진도군15.4℃
  • 맑음봉화8.6℃
  • 맑음영주9.4℃
  • 맑음문경12.1℃
  • 맑음청송군8.9℃
  • 맑음영덕8.7℃
  • 맑음의성12.2℃
  • 맑음구미16.3℃
  • 맑음영천13.8℃
  • 맑음경주시13.4℃
  • 맑음거창13.8℃
  • 맑음합천15.3℃
  • 맑음밀양14.9℃
  • 맑음산청15.5℃
  • 맑음거제18.9℃
  • 맑음남해17.5℃
  • 맑음18.1℃
기상청 제공
안랩, IT커뮤니티 자료실 게시판에서 유포되는 악성코드 주의 당부
  • 해당된 기사를 공유합니다

NEWS

안랩, IT커뮤니티 자료실 게시판에서 유포되는 악성코드 주의 당부

3554238800_20200727095232_6769196985.jpg

                                  안랩이 IT커뮤니티 자료실 게시판에서 유포되는 악성코드를 주의 당부했다

 

안랩(대표 강석균)이 최근 국내 유명 IT커뮤니티 사이트 내 자료실 게시판에서 악성코드 유포 사례를 발견해 주의를 당부했다.

먼저 공격자는 소프트웨어 개발자 등 IT업계 종사자가 이용하는 국내 IT커뮤니티 사이트의 자료실 게시판에 개발용 프로그램 소개를 위장해 게시물을 올렸다. 게시물의 첨부파일에는 공격자가 악성코드를 삽입해 변조해놓은 개발용 유틸리티 프로그램(해외 무료 소프트웨어) 설치 파일을 압축파일 형태로 업로드해 커뮤니티 이용자의 다운로드를 유도했다.

만약 사용자가 게시물의 첨부파일을 내려받아 설치하면 악성코드에 즉시 감염된다. 이 악성코드는 감염 이후 공격자 C&C(Command&Control) 서버와 통신하며 추가 악성코드 다운로드, 사용자 정보 탈취 등 악성 행위를 수행해 다양한 피해를 일으킬 수 있다. 특히 감염이 되어도 내려받은 프로그램이 정상 구동되기 때문에 사용자는 감염 사실을 알기 어렵다.

C&C(Command&Control) 서버는 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버다.

현재 해당 게시물은 삭제되었으나 유사한 방식으로 재등장할 수 있어 주의가 필요하다. 현재 안랩 V3 제품군은 이 악성코드를 진단하고 있다.

이와 같은 악성코드 피해를 줄이기 위해서는 △인터넷상 파일 다운로드 시 공식 홈페이지 이용 △출처를 알 수 없는 파일 실행 금지 △OS(운영체제) 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 보안 패치 적용 등 보안수칙을 지켜야 한다.

안랩 분석팀 김동현 연구원은 “이번 공격은 개발 관련 프로그램 설치 파일을 변조하고 IT 정보 관련 주제 게시판에 업로드하는 등 교묘하게 전개됐다”며 “SW를 다운로드받을 때는 반드시 공식 홈페이지를 이용해야 한다”고 말했다.