안랩 "정보탈취·감염유발 '비다르' 악성코드 주의"

입력 2019-01-15 11:09  

안랩 "정보탈취·감염유발 '비다르' 악성코드 주의"

(서울=연합뉴스) 최현석 기자 = 안랩[053800]은 15일 웹사이트 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 '비다르'(Vidar) 악성코드 유포 사례를 최근 발견했다며 사용자 주의를 당부했다.
비다르 악성코드 유포에는 정상 광고 서비스를 악용해 악성코드를 유포, 감염시키는 멀버타이징 기법이 이용됐다.
사용자가 악성 광고가 포함된 불법 성인사이트, 토렌트 사이트 등에 접속하면 공격자가 악성코드 제작·유포 도구인 '폴아웃 익스플로잇 킷'으로 사용자의 접속 환경을 분석해 인터넷 익스플로러의 취약점 보안패치가 되지 않은 경우 비다르 악성코드를 설치하는 방식이다.
감염 이후 비다르 악성코드는 사용자 PC의 모든 웹 브라우저 프로그램을 탐색해 아이디, 패스워드 등 웹사이트 계정 데이터를 수집하고, 운영체제 정보, 네트워크 연결정보, 하드웨어 정보 등 시스템 정보를 공격자에게 전송한다.
사용자 정보탈취 후에는 '갠드크랩'(GandCrab) 랜섬웨어를 감염시켜 사용자 PC 내 주요 파일을 암호화한 뒤 대가를 안내하는 문구를 띄운다.
피해를 예방하기 위해서는 운영체제(OS)와 프로그램의 최신 버전 유지, 보안 패치 적용, 보안이 확실하지 않은 웹사이트 방문자제, 백신 프로그램 최신버전 유지, 실시간 검사 실행 등을 실행해야 한다고 안랩을 권고했다.

harrison@yna.co.kr
(끝)


<저작권자(c) 연합뉴스, 무단 전재-재배포 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!