안철수연구소(대표 김홍선 www.ahnlab.com)는 21일 인터넷 주소를 강제로 변경하는 악성코드가 급속 확산되고 있다고 경고했다.
안철수연구소 시큐리티대응센터의 집계에 따르면 피해 신고가 40여 건이며 변종이 시간 단위로 제작되고 있어 각별한 주의가 필요하다.
이 악성코드는 아이프레임(iframe) 삽입 기법에 의해 유포된다. 즉, 사용자가 해킹 당한 웹사이트에 접속하면 사용자도 모르게 PC에 swf 파일이 설치된다. V3 제품군은 ‘Win-Trojan/Exploit-SWF.Gen’으로 진단한다.
이 파일은 인터넷 광고 등을 보는 데 필요한 프로그램인 플래쉬 플레이어(Flash Player)의 취약점을 이용해 특정 웹사이트에 접속해 여러 개의 악성코드를 내려받는다.
이때 내려받은 악성코드는 웹브라우저를 실행했을 때 처음 접속하게 설정된 주소를 www.3929.cn로 강제 변경하는 것을 비롯해, 팝업 광고 창을 띄우는 것, 웹페이지 내 광고를 삽입하고 악성 툴바를 설치하는 것 등 종류가 다양하다.
이런 악성코드의 설치를 방지하려면 ‘V3 365 클리닉’ 등의 보안 제품을 최신 버전으로 유지하는 동시에 실시간 검사 기능을 켜두어야 하며, 플래쉬 플레이어를 최신 버전으로 업데이트해 보안 패치를 적용해야 한다. 이미 감염된 경우에도 V3 제품군으로 치료해야 한다. 안철수연구소는 21일 오후 전용백신을 개발해 웹사이트(http://kr.ahnlab.com/info/download/dwVaccineList.ahn)에서 무료 제공할 예정이다.
안철수연구소 시큐리티대응센터 조시행 상무는 “최근 이처럼 1차로 특정 웹사이트를 해킹해 해당 기업에 피해를 주고, 2차로 개별 PC에 악성코드를 감염시키는 다중적 공격이 늘고 있다"며 "1차 피해를 막으려면 웹사이트의 소스 코드를 수정해 취약점을 없애야 하고, 2차 피해를 막으려면 PC 보안을 위해 기업과 개인 차원의 철저한 보안 대책이 필요하다”라고 설명했다.
전자신문인터넷 장윤정 기자linda@etnews.co.kr
SW 많이 본 뉴스
-
1
티맥스소프트, 차세대 프레임워크 '프로오브젝트 22' 출시
-
2
삼성SDS·앤트로픽, 전략적 파트너십…'클로드' 기반 엔터프라이즈 AI 사업 확대
-
3
GPU만 확보해선 못 버틴다…가트너 “GPUaaS 사업자 75%, 2030년까지 재편”
-
4
NC AI, 피지컬 AI '월드모델' 전담조직 신설…콘텐츠 AX와 병행
-
5
[샌프란 AI선언] 삼성SDS·앤트로픽 손잡고 네이버·엔비디아 협력
-
6
샌프란 AI서밋 성료…과기정통부 “韓, 글로벌 AI 생산기지·협력 플랫폼 도약”
-
7
[긴급 공공 보안진단]〈상〉 AI가 낮춘 해킹 문턱…정부기관, 매일 공격받는다
-
8
[이슈플러스] AI 시대 새 경제 질서 '토큰 이코노미'가 뜬다
-
9
'다글로' 품은 LG 그램…인터넷 없이도 AI 받아쓰기·회의록 작성
-
10
마이크로소프트, AI로 AI 공격 대비 '퍼셉션' 공개…“오픈AI·앤트로픽 앞서”
브랜드 뉴스룸
×













