2025.10.21 (화)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

안랩, 메신저 서비스 업데이트 프로그램 위장 파밍 악성코드 주의

(서울=동양방송) 김정현 기자 = 앞으로 PC용 메신저 서비스 업데이트 시 철저한 확인이 필요할 것으로 보인다.

 

안랩은 지난 추석 명절을 노려 해외 유명 메신저 서비스 업데이트 프로그램으로 위장해 파밍 공격을 시도하는 악성코드가 유포돼 사용자 주의가 필요하다고 12일 밝혔다.

 

해당 악성코드는 드라이브 바이 다운로드(Drive-by-Download) 방식으로 불특정 다수를 대상으로 유포됐다. 해당 악성코드에 감염되면 PC 공인인증서 경로 파일을 전송하고 DNS(도메인네임시스템) 서버와 인터넷 시작 페이지 변조(파밍)로 금융정보 탈취를 시도하여 금전 피해를 유발할 수 있다.

 

 

안랩.jpg

<사진제공=안랩>


악성코드가 사용자 PC에 다운로드 된 후 최초 실행되면 (악성)파일은 숨김으로 변경된다. 이후 사용자 PC는 공격자 서버에 연결되어 감염 PC의 공인인증서가 저장돼 있는 NPKI 경로(공인인증서 저장 경로) 파일을 압축해 전송한다.

 

또한 사용자가 인터넷 주소를 입력하면 이를 실제 웹사이트와 연결시켜주는 기능을 하는 DNS 서버와 인터넷 시작 페이지 등을 변조해 사용자가 인터넷 익스플로러를 실행하면 공격자가 꾸며 놓은 가짜 페이지로 연결되도록 했다.

 

이후 사용자의 개인 정보 및 금융 정보 입력을 유도하는 금융 기관 사칭 팝업창을 띄워 정보 탈취를 노린다. 만약 사용자가 개인 정보 및 금융 정보를 입력하게 되면 공격자의 서버로 해당 정보가 전송되며 최초 실행 과정에서 미리 탈취한 공인인증서와 함께 활용돼 실제 금전 피해를 유발할 수 있다.

 

이 같은 피해를 줄이기 위해서 특히 개인정보 및 금융정보를 요구하는 사이트는 각별히 주의해야 한다. 또한 ▲의심되는 웹사이트 방문 자제 ▲출처가 불분명한 파일 다운로드 및 실행 금지 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램 최신 버전 유지 및 보안 패치 적용 ▲백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

 

박태환 안랩 ASEC대응팀장은 “이번 악성코드는 인터넷 사용이 많은 명절 시기를 노려 유포됐다”며, “사용자는 프로그램 설치·업데이트 시 공식 사이트를 이용하고 업데이트 내용 등을 꼼꼼히 확인하는 습관을 가지는 것이 중요하다”고 말했다.


joseph64@dmr.co.kr

배너


배너
배너

포토리뷰


배너

사회

더보기
개헌개혁행동마당 등 53개 시민단체, 국립대전현충원서 홍범도 장군·무후 광복군 추모 (대전=미래일보) 장건섭 기자 = 지난 10월 8일 정오부터 오후 2시까지, ‘개헌개혁행동마당’(상임의장 송운학)에 참여하는 ‘국민주권개헌행동’을 비롯한 53개 시민단체 대표단이 국립대전현충원을 찾아 홍범도 장군과 후손이 없는 광복군 17위 선열을 추모하는 합동차례를 올렸다. 대표단 약 20여 명은 이날 묘역 참배 후 '화이부동(和而不同)'과 좌우합작 정신을 계승해 국권국익 수호, 남북 평화공존, 국민개헌 보장 등의 실천 방안을 마련하자는 데 뜻을 모으고 서약문 채택을 추진하기로 합의했다. 홍범도 장군·무후 광복군 17위 선열에 추모차례 1부 행사는 독립유공자 제7묘역에서 김동섭 ‘독립운동기념사업회’ 이사장이 사회를 맡아 진행됐으며, 2부는 송운학 '국민주권개헌행동' 상임대표가 이어받아 참배와 헌시 낭독으로 이어졌다. 참석자들은,▲"항일무장투쟁 만세!", ▲"대한독립 만세!”, ▲"국권국익 수호 만세!"▲"남북평화공존 만세!", ▲"국민개헌보장 만세!" 등의 구호를 외치며 선열들의 뜻을 기리고, 참된 자주독립과 직접민주제 실현의 길을 되새기는 시간을 가졌다. "무후 독립유공자 7,285명… 후손 확인 못 해 예우도 미흡" 송운학 상임의장은 모두발언에서 "이곳

정치

더보기
남인순 의원, 환자 돕는다던 '환자대변인' 16%가 병원 측 변호사 (서울=미래일보) 장건섭 기자 = 남인순 더불어민주당 의원(서울 송파구병, 국회 보건복지위원회 소속)은 12일, 한국의료분쟁조정중재원(이하 중재원)으로부터 제출받은 '위촉된 환자대변인 인적사항' 자료를 분석한 결과, 전체 56명의 환자대변인 중 9명(약 16%)이 현재 병원 측 자문 또는 소송 대리 업무를 수행 중인 변호사로 확인됐다고 밝혔다. 이들 중 일부는 특정 병원의 소송을 직접 대리하고 있으며, 동시에 5곳 이상의 병원에 법률 자문을 제공하고 있는 변호사도 포함된 것으로 드러났다. '의료분쟁 조정 환자대변인 제도'는 의료사고로 인한 분쟁 시, 환자 측의 권리를 법적·의학적으로 보호하고, 조정 과정에서 환자의 실질적인 참여를 보장하기 위해 도입된 제도다. 보건복지부는 지난 5월 공모와 심사를 거쳐 의료사고 분야의 전문성과 경험을 갖춘 변호사 56명을 환자대변인으로 선정·위촉했다고 발표했다. 그러나 남 의원은 이번 인선 과정에서 "의료사고 분쟁 시 환자를 조력해야 할 변호사들이 병원 측의 이해관계를 대변해온 인사들로 위촉된 것은 제도의 본래 취지에 맞지 않는다"고 지적했다. 남인순 의원은 이어 "특히 현직에서 병원 소송을 대리하거나 자문 업무를 수행하면서

배너
배너