안랩(053800) 재무분석차트영역계속기업리포트은 최근 국내 유명 정보기술(IT) 커뮤니티 사이트 내 자료실 게시판에서 악성코드 유포 사례가 발견됐다며 주의를 당부했다.
만약 사용자가 게시물의 첨부파일을 내려받아 설치하면 악성코드에 즉시 감염된다. 이 악성코드는 감염 이후 공격자가 악성코드를 원격 조정하기 위해 사용하는 ‘C&C 서버(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)’와 통신하며 추가 악성코드 다운로드, 사용자 정보 탈취 등 악성 행위를 수행해 다양한 피해를 일으킬 수 있다. 특히 감염이 돼도 내려받은 프로그램이 정상 구동되기 때문에 사용자는 감염사실을 알기 어렵다.
현재 해당 게시물은 삭제되었으나 유사한 방식으로 재등장할 수 있어 주의가 필요하다고 회사는 전했다. 현재 안랩 V3제품군은 이 악성코드를 진단하고 있다.
김동현 안랩 분석팀 연구원은 “이번 공격은 개발 관련 프로그램 설치 파일을 변조하고 IT정보 관련 주제 게시판에 업로드하는 등 교묘하게 전개됐다”며 “SW를 다운로드받을 때는 반드시 공식 홈페이지를 이용해야 한다”고 당부했다.
/백주원기자 jwpaik@sedaily.com
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
July 27, 2020 at 08:44AM
https://ift.tt/2OVyiV8
안랩 “유명 IT커뮤니티에서 악성코드 유포…사용자 주의 당부” - 서울경제 - 서울경제
https://ift.tt/3hfvWx8
Bagikan Berita Ini
0 Response to "안랩 “유명 IT커뮤니티에서 악성코드 유포…사용자 주의 당부” - 서울경제 - 서울경제"
Post a Comment