기사 메일전송
안랩, IT커뮤니티 자료실 게시판에서 유포되는 악성코드 주의 당부
  • 편집국
  • 등록 2020-07-29 09:42:34

기사수정

안랩이 IT커뮤니티 자료실 게시판에서 유포되는 악성코드를 주의 당부했다 

안랩(대표 강석균)이 최근 국내 유명 IT커뮤니티 사이트 내 자료실 게시판에서 악성코드 유포 사례를 발견해 주의를 당부했다.

먼저 공격자는 소프트웨어 개발자 등 IT업계 종사자가 이용하는 국내 IT커뮤니티 사이트의 자료실 게시판에 개발용 프로그램 소개를 위장해 게시물을 올렸다. 게시물의 첨부파일에는 공격자가 악성코드를 삽입해 변조해놓은 개발용 유틸리티 프로그램(해외 무료 소프트웨어) 설치 파일을 압축파일 형태로 업로드해 커뮤니티 이용자의 다운로드를 유도했다.

만약 사용자가 게시물의 첨부파일을 내려받아 설치하면 악성코드에 즉시 감염된다. 이 악성코드는 감염 이후 공격자 C&C(Command&Control) 서버와 통신하며 추가 악성코드 다운로드, 사용자 정보 탈취 등 악성 행위를 수행해 다양한 피해를 일으킬 수 있다. 특히 감염이 되어도 내려받은 프로그램이 정상 구동되기 때문에 사용자는 감염 사실을 알기 어렵다.

C&C(Command&Control) 서버는 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버다.

현재 해당 게시물은 삭제되었으나 유사한 방식으로 재등장할 수 있어 주의가 필요하다. 현재 안랩 V3 제품군은 이 악성코드를 진단하고 있다.

이와 같은 악성코드 피해를 줄이기 위해서는 △인터넷상 파일 다운로드 시 공식 홈페이지 이용 △출처를 알 수 없는 파일 실행 금지 △OS(운영체제) 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 보안 패치 적용 등 보안수칙을 지켜야 한다.

안랩 분석팀 김동현 연구원은 “이번 공격은 개발 관련 프로그램 설치 파일을 변조하고 IT 정보 관련 주제 게시판에 업로드하는 등 교묘하게 전개됐다”며 “SW를 다운로드받을 때는 반드시 공식 홈페이지를 이용해야 한다”고 말했다.

웹사이트: http://www.ahnlab.com

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 글로벌 게임 업체들, 코로나19 예방수칙 준수 캠페인 전개… WHO의 코로나19 예방 가이드라인 전파 징가(Zynga)(나스닥:ZNGA):글로벌 게임 산업이 세계보건기구(WHO)가 ‘신종 코로나바이러스 감염증(코로나19)’의 확산을 늦추기 위해 권장하는 중요한 메세지를 널리 전파하기로 뜻을 모았다.인터랙티브 엔터테인먼트 업계의 리더로 꼽히는 18개 업체가 ‘플레이어파트투게더(#PlayApartTogether)’ 캠페인에 착수했다. 플레이어파트투게...
  2. KARP대한은퇴자협회, 노년집단요양시설에 코로나바이러스 선제적 방역 시스템 요구 KARP(대한은퇴자협회, UN경제사회이사회NGO, 대표 주명룡)가 노년요양시설에 대한 선제적 방역시스템이 작동하고 있는지 빈틈없는 점검을 정부와 시설 운영자에게 촉구한다.코로나 팬데믹 전염 사태가 불길처럼 온 세계에 번지고 있다. 대한은퇴자협회는 대한민국은 매를 먼저 맞은 덕인지 정부 시민들의 협조로 방역 모범 나라로 회자되고 ..
  3. 한국콤파스, 1:1 바이어 화상 상담회 및 온라인 해외 마케팅 기업의 수요 증가 한국콤파스(대표 이동열)가 코로나바이러스로 인해 중단된 해외바이어 비즈니스 상담을 온라인 화상회의로 적극 활용함에 따라 1:1 원격 화상 미팅 및 온라인 해외 마케팅 기업의 수요가 증가했다고 밝혔다. 75개국 3000여명의 현지 컨설턴트들이 판로가 막힌 국내 기업을 대신하여 현지 바이어를 발굴하고, 온라인 비즈니스 화상회의를 통해 ...
  4. 안랩, IT커뮤니티 자료실 게시판에서 유포되는 악성코드 주의 당부 안랩(대표 강석균)이 최근 국내 유명 IT커뮤니티 사이트 내 자료실 게시판에서 악성코드 유포 사례를 발견해 주의를 당부했다.먼저 공격자는 소프트웨어 개발자 등 IT업계 종사자가 이용하는 국내 IT커뮤니티 사이트의 자료실 게시판에 개발용 프로그램 소개를 위장해 게시물을 올렸다. 게시물의 첨부파일에는 공격자가 악성코드를 삽입해 ..
  5. 동우에프엔씨, 보다 빠르고 간편하게 데워먹을 수 있는 일체형 ‘먹보 비빔당면 떡볶이’ 출시 떡과 소스가 어우러진 떡볶이를 용기째로 데워먹을 수 있는 특허 받은 일체형 ‘먹보 비빔당면 떡볶이’가 출시됐다.삼계탕 수출로 유명한 주식회사 동우에프엔씨(대표이사 배은주)가 약 2년에 걸친 연구 끝에 개발한 ‘먹보 비빔당면 떡볶이’의 특허 등록을 지난해 말 완료하고 2월부터 제품을 본격 출시한다고 밝혔다.동우에...
모바일 버전 바로가기