English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
PC 부품 OS/소프트웨어 노트북/미니PC 서버 컴퓨팅 소식
Home 컴퓨팅 OS/소프트웨어 뉴스 전체

대형 포털 사이트의 계정정보를 가로채는 악성코드 발견 주의

2012/06/13 09:47:34

 
 Tweet

 대형 포털 사이트의 계정정보를 탈취하는 악성코드가 발견되어 사용자들의 주의가 요구된다.

이스트소프트는 최근 호스트(Hosts) 파일을 변조하는 등의 방식으로 주요 포털사이트의 아이디와 패스워드를 가로채는 악성코드가 발견되었다며, 사용자들의 주의를 당부했다.

해당 악성코드는 사용자의 호스트 파일에서 네이버 로그인 관련 도메인을 변조하여, 악성코드에 감염된 사용자가 네이버에 접속을 시도할 때, 해커가 변경한 로그인창을 띄워주고 사용자가 입력한 아이디와 패스워드 정보를 탈취하여 미국 시카고에 위치한 특정 서버로 전송한다. 특히 변경된 로그인창이 정상 로그인창과 그 차이를 쉽게 인지할 수 없을 만큼 유사하게 제작되어, 사용자들은 정상적으로 네이버에 접속한 것으로 인식, 별다른 의심 없이 로그인 정보를 입력하게 되어 그 피해가 클 수 있다.

<악성코드 분석 결과, 코드상에 대형 포털 사이트의 URL이 타게팅되어 있음을 확인>

<좌: 정상적인 네이버 로그인창, 우: 악성코드에 감염되어 변경된 로그인창>

<악성코드가 Hosts 파일을 변조하여, 특정 네이버URL을 다른 주소로 변경한 상태>

이외 다음과 네이트는 해당 악성코드에 감염될 경우 별도의 호스트 파일 변조 없이, 일상적인 사이트 접속 후 사용자가 입력한 로그인 정보를 가져가는 형태를 취하고 있다.

지난주부터 인터넷을 통해 네이버의 로그인 오류를 문의하는 글이 올라오고 있고, 다음과 네이트의 경우는 감염되었더라도 정상적으로 로그인되고 있어 악성코드 감염을 의심하기 어려운 상태인 만큼, 이미 적지 않은 사용자들이 악성코드 감염에 따른 피해를 입은 것으로 추정된다.

현재 알약에서는 해당 악성코드에 대해 Trojan.Downloader.R0B0T으로 진단하고 치료가 가능하다.

알약개발부문 김준섭 부문장은 “대형 포털 사이트의 로그인정보 탈취를 목적으로 제작된 악성코드가 발견된 만큼 일상적으로 포털 사이트에 접속하는 다수의 사용자가 피해를 입을 가능성이 있다”며, “최근 네이버 로그인 오류를 경험한 사용자를 포함, 주요 포털 사이트를 로그인하여 이용하는 사용자는 알약 검사를 통해 해당 악성코드에 감염되었는지 여부를 확인하고, 검사 결과 해당 악성코드가 발견되었다면 포털 사이트의 패스워드를 모두 수정해야 한다”고 당부했다.

<탈취된 로그인 정보는 미국 시카고에 위치한 특정 서버로 이동하는 것으로 확인되었다>

 

Tweet
More Sharing Servicesmore

#이스트소프트, #포털, #계정, #악성코드


케이벤치 많이 본 기사
  [기획] '성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
  [기획] 삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
  [기획] 세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
  [뉴스] '갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
  [기획] 반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
  [뉴스] '픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
  [기획] 사용자 친화적인 국내 최초의 프리미엄 구글 TV, 이스트라 쿠카 UC55QLED 55인치 스마트 TV
  [뉴스] 구글, 버그 수정·안정성 향상 '안드로이드 14 베타 2.1' 패치 공개
  [뉴스] SK텔레콤 단독 출시 '갤럭시 퀀텀4' 가격 '64만 7000원'
  [뉴스] 삼성전자, XR 기기용 엑시노스 칩 개발 박차
  [뉴스] 구글, 두 번째 폴더블 스마트폰 개발 중단 공식 확인
  [뉴스] 기가바이트 메인보드에서 백도어 발견, 250개 모델 이상
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / webmaster@kbench.com

연관기사 보기
  이스트소프트, 마이크로소프트 본사 초청 방문
  이스트소프트, AI 휴먼에 110여 개국 75종 언어와 450여 명 목소리 구현 성공
  이스트소프트, 마이크로소프트 비전 얼라이언스 합류
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  이스트소프트, 8K 초고해상도 AI 버추얼 휴먼 스튜디오 제작
  이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의
  안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부
  이스트소프트, 게티이미지코리아와 AI 이미지 업무협약 체결
  이스트소프트, AI 버추얼 휴먼 영상 제작 서비스 AI 스튜디오 페르소 론칭
  마이크로소프트, 사이버 위협 인텔리전스 요약 보고서 사이버 시그널 발표
  이글루코퍼레이션, 추석 보안 수칙 발표
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성전자, XR 기기용 엑시노스 칩 개발 박차
SK텔레콤 단독 출시 '갤럭시 퀀텀4' 가격 '64만 7000원'
구글, 두 번째 폴더블 스마트폰 개발 중단 공식 확인
'픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
애플, 미국에서 M2 기반 '맥 미니(2023)' 리퍼비시 판매 시작
Dimensity 8200 울트라 최초 탑재 '샤오미 Civi3' 공식 발표.. 가격 46만원부터
샤오미 최신 저가폰 '홍미 12' 6월 2일 유럽 출시.. 가격 27만원
'갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
구글, 버그 수정·안정성 향상 '안드로이드 14 베타 2.1' 패치 공개
이노스, 로봇청소기 홈플러스 입점 기념 이벤트 진행
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
사용자 친화적인 국내 최초의 프리미엄 구글 TV, 이스트라 쿠카 UC55QLED 55인치 스마트 TV
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
RTX 4070 역대급 혹평, 몰래 미소 짓는 엔비디아의 배경과 그 속사정