English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 가짜 보안 프로그램 설치 피싱 페이지 유포 악성코드 주의 당부

2019/12/18 10:25:32

안랩(대표 권치중)은 최근 유명 포털사이트의 보안 프로그램 다운로드 고객 안내 페이지를 위장해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

 

먼저 공격자는 유명 포털사이트의 보안 프로그램 다운로드 고객 안내 페이지를 가장한 피싱 페이지를 만들었다. 사용자가 해당 피싱 페이지에 접속할 때 접속 기기 환경에 맞는 웹 페이지가 나타나도록 교묘하게 제작한 것이 특징이다. 이와 함께 보안 프로그램 설치파일을 위장한 악성코드도 접속 기기에 따라 PC에서 다운로드시 압축파일(.zip)을, 스마트폰에서 다운로드시 앱 설치파일(.apk)을 내려 받도록 설계했다.

 

가짜 보안 프로그램 설치 위장 피싱페이지 접속 시 보안 프로그램 다운로드라는 링크 버튼이 나타나며 이를 클릭하면 악성코드 실행 파일(.exe)이 압축된 압축 파일(.zip)이 다운로드된다. 사용자가 속아 해당 파일을 내려 받아 압축해제하고 실행하면 악성코드에 감염된다. 이와 동시에 사용자 화면에는 보안 프로그램이 성공적으로 설치되었습니다라는 대화상자가 나타나기 때문에 사용자가 악성코드 감염을 인지하기 어렵다.

감염 이후 악성코드는 사용자 PC의 IP, 윈도 운영체제 버전 정보, 드라이브 정보 등을 C&C(Command & Control) 서버로 전송한다. 또한 추가 악성코드를 사용자 PC로 다운로드해 악성 행위를 지속 수행한다.

 

스마트폰 환경에서 해당 피싱사이트에 접속하면 모바일 웹 페이지로 구성한 보안 프로그램 설치 위장 피싱 페이지가 나타난다. 또한 보안 앱 다운로드 링크 버튼이 나타나며 이를 클릭하면 보안 프로그램으로 위장한 악성앱 설치 파일(.apk)이 다운로드된다.

만약 사용자가 무심코 설치파일을 실행하면 악성앱이 설치되며 해당 악성 앱은 사용자 몰래 단말기 전화번호, 고유번호(IMEI) 등 개인정보를 수집해 C&C 서버로 전송한다.

 

V3(PC용, 스마트폰용)는 해당 악성코드를 모두 진단 중이며, 피싱 페이지 URL 주소 또한 차단하고 있다.

이와 같은 피해를 예방하기 위해서는 출처가 불분명한 메일 내 URL 및 첨부파일 실행금지, 보안이 확실하지 않은 웹사이트 방문 자제, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램의 최신 버전 유지 및 보안 패치 적용, V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

Tweet

#안랩, #악성코드


케이벤치 많이 본 기사
  [뉴스]화웨이, 세계 최초 폴더블 노트북 '메이트북 폴드 얼티밋 디자인' 출시
  [기획] SK하이닉스 메모리와 AMD 최적화, GeIL DDR5-5600 CL46 PRISTINE V AMD
  [뉴스] 삼성전자, '갤럭시 링 투톤 티타늄 블랙' 한정판 14일 국내 출시
  [뉴스] 삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
  [뉴스] 삼성전자, 갤럭시S26 라인업 재편하나? 플러스 대신 엣지 추가
  [기획] 다양한 환경에서 편의성 증대를 위한 넘버 패드, COX CKP01 PRO
  [뉴스] 삼성전자, 갤럭시S26 탑재 2나노 '엑시노스 2600' 하반기 양산 계획
  [기획] 벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
  [뉴스] 삼성 갤럭시, 올여름 안드로이드 16 기반 '원UI 8' 정식 업데이트 출시
  [뉴스]갤럭시 워치 8 시리즈, 중국서 3C 인증 통과.. 7월 출시 가능성
  [뉴스] 삼성전자, 갤럭시 기기용 '이미지 to 비디오' AI 기능 개발 중
  [기획] 티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  안랩, 통합 보안 전략 컨퍼런스 ‘안랩 ISF 2024’ 성료
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  안랩, 유급 휴가 등 휴가철 노린 키워드 사용한 피싱 메일 주의 당부
  안랩, 2024년 2분기 피싱 문자 트렌드 보고서 발표
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
  안랩, 다양한 주제로 위장해 유포 중인 피싱메일 주의 당부
  안랩, 2024년 1분기 매출 495억에 영업이익 5천3백만원 공시
  로그프레소, 보안 프로그램 위장 악성코드 발견했다고 밝혀
  안랩, 계정 유효성 확인 사칭해 기업 피싱 메일 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
스팀 계정 8900만명 개인정보 유출? 스팀 입장문 발표
'갤럭시Z 폴드7' 초슬림 디자인 위해 S펜 디지타이저 빼고 티타늄 백플레이트 탑재 가능성
삼성전자, '갤럭시 링 투톤 티타늄 블랙' 한정판 14일 국내 출시
삼성 갤럭시, 올여름 안드로이드 16 기반 '원UI 8' 정식 업데이트 출시
삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
삼성전자, 갤럭시S26 라인업 재편하나? 플러스 대신 엣지 추가
초슬림 '갤럭시S25 엣지' 유럽서 흥행 성공할까?
갤럭시S25 엣지, 삼성 SDI '3900mAh' 배터리 전량 탑재
삼성전자, 갤럭시 기기용 '이미지 to 비디오' AI 기능 개발 중
삼성전자, 갤럭시S26 탑재 2나노 '엑시노스 2600' 하반기 양산 계획
뉴스
기사
SK하이닉스 메모리와 AMD 최적화, GeIL DDR5-5600 CL46 PRISTINE V AMD
티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
다양한 환경에서 편의성 증대를 위한 넘버 패드, COX CKP01 PRO
벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
디자인도 성능도 만족, ESSENCORE KLEVV DDR5-6400 CL32 URBANE V RGB
최상위 CPU도 든든하게 받쳐 주는 가성비 X870E 메인보드, MSI MAG X870E 토마호크 WIFI