English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

대형 포털 사이트의 계정정보를 가로채는 악성코드 발견 주의

2012/06/13 09:47:34

 대형 포털 사이트의 계정정보를 탈취하는 악성코드가 발견되어 사용자들의 주의가 요구된다.

이스트소프트는 최근 호스트(Hosts) 파일을 변조하는 등의 방식으로 주요 포털사이트의 아이디와 패스워드를 가로채는 악성코드가 발견되었다며, 사용자들의 주의를 당부했다.

해당 악성코드는 사용자의 호스트 파일에서 네이버 로그인 관련 도메인을 변조하여, 악성코드에 감염된 사용자가 네이버에 접속을 시도할 때, 해커가 변경한 로그인창을 띄워주고 사용자가 입력한 아이디와 패스워드 정보를 탈취하여 미국 시카고에 위치한 특정 서버로 전송한다. 특히 변경된 로그인창이 정상 로그인창과 그 차이를 쉽게 인지할 수 없을 만큼 유사하게 제작되어, 사용자들은 정상적으로 네이버에 접속한 것으로 인식, 별다른 의심 없이 로그인 정보를 입력하게 되어 그 피해가 클 수 있다.

<악성코드 분석 결과, 코드상에 대형 포털 사이트의 URL이 타게팅되어 있음을 확인>

<좌: 정상적인 네이버 로그인창, 우: 악성코드에 감염되어 변경된 로그인창>

<악성코드가 Hosts 파일을 변조하여, 특정 네이버URL을 다른 주소로 변경한 상태>

이외 다음과 네이트는 해당 악성코드에 감염될 경우 별도의 호스트 파일 변조 없이, 일상적인 사이트 접속 후 사용자가 입력한 로그인 정보를 가져가는 형태를 취하고 있다.

지난주부터 인터넷을 통해 네이버의 로그인 오류를 문의하는 글이 올라오고 있고, 다음과 네이트의 경우는 감염되었더라도 정상적으로 로그인되고 있어 악성코드 감염을 의심하기 어려운 상태인 만큼, 이미 적지 않은 사용자들이 악성코드 감염에 따른 피해를 입은 것으로 추정된다.

현재 알약에서는 해당 악성코드에 대해 Trojan.Downloader.R0B0T으로 진단하고 치료가 가능하다.

알약개발부문 김준섭 부문장은 “대형 포털 사이트의 로그인정보 탈취를 목적으로 제작된 악성코드가 발견된 만큼 일상적으로 포털 사이트에 접속하는 다수의 사용자가 피해를 입을 가능성이 있다”며, “최근 네이버 로그인 오류를 경험한 사용자를 포함, 주요 포털 사이트를 로그인하여 이용하는 사용자는 알약 검사를 통해 해당 악성코드에 감염되었는지 여부를 확인하고, 검사 결과 해당 악성코드가 발견되었다면 포털 사이트의 패스워드를 모두 수정해야 한다”고 당부했다.

<탈취된 로그인 정보는 미국 시카고에 위치한 특정 서버로 이동하는 것으로 확인되었다>

 

Tweet

#이스트소프트, #포털, #계정, #악성코드


케이벤치 많이 본 기사
  [기획] 한 단계 더 도약하는 MSI 노트북들, 최신 인텔® 코어™ 울트라 시리즈 3 팬서레이크 프로세서 적극 탑재!
  [뉴스] 삼성, 엑시노스 2600 최초 탑재 'HPB' 패키징 기술 소개 영상 공개
  [뉴스] MS, 윈도우 11 1월 보안 패치 포함된 누적 업데이트 출시
  [뉴스] 삼성, '갤럭시S26 울트라' 양산 진행 중.. 초도 물량 360만대 수준
  [뉴스] 삼성, 일부 고급 '갤럭시 AI' 기능 유료화 시사.. '갤럭시S26'부터
  [기획] 이제는 탠덤 OLED 시대, WOLED 한계 극복한 ASUS ROG Strix OLED XG27AQWMG
  [기획] MSI, CES 2026에서 더욱 업그레이드된 신규 노트북 라인업 전시...강화된 쿨링으로 시원하게, 더 강력한 성능 더하다
  [뉴스] '갤럭시Z 트라이폴드' 디스플레이 손상 첫 사례 보고
  [뉴스] '갤럭시S26' 두뇌 엑시노스 2600 GPU 성능은? 긱벤치 점수 유출
  [기획] 크리스마스, 연말 연시는 시원하고 강력하게, 황금 밸런스를 위한 인텔 Non-K 기반 PC 구성 가이드
  [기획] 어항형 트렌드에 듀얼챔버를 더하다, 다크플래쉬 DPF70 ARGB 케이스
  [뉴스] 삼성, 엑시노스 2600 최초 탑재 'HPB' 패키징 기술 소개 영상 공개
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / webmaster@kbench.com

연관기사 보기
  이스트소프트, CES 2026에서 삼성전자와 AI 프로모터 선보여
  AI 더빙 K-콘텐츠 북미, 호주 등 FAST 채널 송출 시작
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  이스트소프트, 국가대표 AI 정예 팀 선정 기념 그룹사 프로모션 전개
  2025년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 58,575건!
  AI 요약 기능 탑재한 '알PDF 모바일' 글로벌 출시
  이스트소프트, 페르소닷에이아이(PERSO.ai)의 오토 더빙 서비스 숏폼서 장편까지 지원
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  이스트소프트, 알PDF 모바일 버전 정식 출시
  이스트소프트, 프로야구 개막전에서 KT와 AI 휴먼 선보여
  강화된 AI 배경 제거 화질 개선 기능 ‘알씨’와 ‘알캡처’에 적용... AI 알툴즈로 전환 속도 높여
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
메모리 가격 비싸면 직접 만들면 된다, 러시아 모더 등장
'갤럭시Z 트라이폴드' 디스플레이 손상 첫 사례 보고
삼성, '갤럭시S26 울트라' 양산 진행 중.. 초도 물량 360만대 수준
'갤럭시S26' 두뇌 엑시노스 2600 GPU 성능은? 긱벤치 점수 유출
삼성, 엑시노스 2600 최초 탑재 'HPB' 패키징 기술 소개 영상 공개
삼성, 일부 고급 '갤럭시 AI' 기능 유료화 시사.. '갤럭시S26'부터 유료 구독 모델 나오나
MS, 윈도우 11 1월 보안 패치 포함된 누적 업데이트 출시
'갤럭시S25' One UI 8.5 베타 4 성능 대폭 향상.. 최신 커널 업그레이드
삼성 AI 비서 '빅스비'…딥시크·퍼플렉시티 업고 화려하게 부활
차기 '엑시노스 2700' 코드명은 '율리시스'…삼성파운드리 'SF2P' 공정 적용
뉴스
기사
5만원대 풀배열 키보드의 ‘취향’과 ‘실용’, COX CPL108 핑거 프로텍터 3모드 기계식 키보드
케이벤치 편집부가 선정한, 2025 베스트 브랜드 어워드
이제는 탠덤 OLED 시대, WOLED 한계 극복한 ASUS ROG Strix OLED XG27AQWMG
한 단계 더 도약하는 MSI 노트북들, 최신 인텔® 코어™ 울트라 시리즈 3 팬서레이크 프로세서 적극 탑재!
크리스마스, 연말 연시는 시원하고 강력하게, 황금 밸런스를 위한 인텔 Non-K 기반 PC 구성 가이드
ASUS AR글래스 Xreal과 코지마 프로덕션 콜라보 게이밍 기어 CES2026에서 선보여
MSI, CES 2026에서 더욱 업그레이드된 신규 노트북 라인업 전시...강화된 쿨링으로 시원하게, 더 강력한 성능 더하다
어항형 트렌드에 듀얼챔버를 더하다, 다크플래쉬 DPF70 ARGB 케이스
초경량부터 터치스크린과 스타일러스까지 MSI CES2026에서 다양한 비즈니스 노트북 선보여
어항형 케이스의 한계 극복, 마이크로닉스 WIZMAX 슬로프