인터넷 사이트에서 개인 로그인 정보를 수집해 일본으로 유출하는 악성코드가 유행하고 있어 PC 사용자들의 주의가 필요하다.
이스트소프트(대표 김장중)는 PC사용자가 입력한 ID·패스워드 정보를 가로채 일본으로 유출하는 키로거(Keylogger)형 악성코드가 인터넷 카페와 블로그의 첨부파일로 확산, 사용자의 감염·피해 신고건수가 늘고 있다고 6일 밝혔다.
이번에 로그인 정보를 일본으로 유출한 악성코드는 PC 사용자가 키보드로 입력한 아이디· 패스워드를 ‘ystem.ini’ 파일에 암호화시켜 저장한 후 일본으로 전송한다. 이때 ‘system.ini’가 전송되는 과정 중에 인터넷 속도가 느려지는 문제가 발생하지만 체감하기는 쉽지 않다. 또 일본으로 로그인 정보를 전송한 후 ‘system.ini’ 파일을 악성코드가 스스로 삭제하기 때문에 ID·패스워드 유출 여부를 판단하기 매우 어렵다. 현재까지 파악된 감염 경로를 보면 인터넷 카페나 커뮤니티의 첨부파일로 악성 액티브X 파일을 올려놓은 후 카페나 블로그를 정상적으로 사용하기 위한 필수 액티브X 설치 파일이라고 PC 사용자를 현혹시켜 설치하게 만드는 게 특징이다.
특히 PC 사용자가 악성 액티브X 파일을 설치하게 될 때 나타나는 보안경고 정보가 위조된 국내 유명 포털사이트의 인증서로 나타나 이를 믿고 설치할 가능성이 높다.
이상희 이스트소프트 팀장은 “국내외 어떠한 인터넷 사이트에 로그인하더라도 예외 없이 ID·패스워드 정보를 빼내 일본으로 전송되므로 추가적인 개인정보 도용 피해가 우려된다”며 “8자리 이상의 영·숫자·특수문자 등이 혼합된 안전한 패스워드로 변경해야 한다”고 강조했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
오픈AI CEO, 방한 전격 연기…“한국은 파트너·협업 계속”
-
2
AI 확산에 세계 데이터센터 전력 소비 1년 만에 26% 급증
-
3
쿠팡 과징금 '6247억'…개인정보유출 최고액
-
4
오픈AI 샘 올트먼 CEO, 삼성전자·카카오·네이버 만난다
-
5
미국 정부, 최첨단 AI '미토스' 수출 통제…앤트로픽 “원칙 없는 결정”
-
6
[AI 워크 서밋] “2026년 이후 경쟁력은 AI가 결정”... 기업 실무 패러다임 바꾸는 'AI 에이전트'
-
7
오라클, AI 실적 성장에도 주가 하락…데이터센터 투자 부담 영향
-
8
장기수 천안시장 당선인 “AI 특화 시범도시 선정, 최적지 천안·아산…반드시 성공”
-
9
[이트너스 K-총무]“반복 행정 줄이고, 투명성 높였다”…이트너스, 비딩 기반 'K-총무' BPO 확대
-
10
[이슈플러스] 퇴사자 키 하나에 뚫린 쿠팡…기본 보안 부실에 '6000억' 철퇴
브랜드 뉴스룸
×



















