English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 가짜 보안 프로그램 설치 피싱 페이지 유포 악성코드 주의 당부

2019/12/18 10:25:32

안랩(대표 권치중)은 최근 유명 포털사이트의 보안 프로그램 다운로드 고객 안내 페이지를 위장해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

 

먼저 공격자는 유명 포털사이트의 보안 프로그램 다운로드 고객 안내 페이지를 가장한 피싱 페이지를 만들었다. 사용자가 해당 피싱 페이지에 접속할 때 접속 기기 환경에 맞는 웹 페이지가 나타나도록 교묘하게 제작한 것이 특징이다. 이와 함께 보안 프로그램 설치파일을 위장한 악성코드도 접속 기기에 따라 PC에서 다운로드시 압축파일(.zip)을, 스마트폰에서 다운로드시 앱 설치파일(.apk)을 내려 받도록 설계했다.

 

가짜 보안 프로그램 설치 위장 피싱페이지 접속 시 보안 프로그램 다운로드라는 링크 버튼이 나타나며 이를 클릭하면 악성코드 실행 파일(.exe)이 압축된 압축 파일(.zip)이 다운로드된다. 사용자가 속아 해당 파일을 내려 받아 압축해제하고 실행하면 악성코드에 감염된다. 이와 동시에 사용자 화면에는 보안 프로그램이 성공적으로 설치되었습니다라는 대화상자가 나타나기 때문에 사용자가 악성코드 감염을 인지하기 어렵다.

감염 이후 악성코드는 사용자 PC의 IP, 윈도 운영체제 버전 정보, 드라이브 정보 등을 C&C(Command & Control) 서버로 전송한다. 또한 추가 악성코드를 사용자 PC로 다운로드해 악성 행위를 지속 수행한다.

 

스마트폰 환경에서 해당 피싱사이트에 접속하면 모바일 웹 페이지로 구성한 보안 프로그램 설치 위장 피싱 페이지가 나타난다. 또한 보안 앱 다운로드 링크 버튼이 나타나며 이를 클릭하면 보안 프로그램으로 위장한 악성앱 설치 파일(.apk)이 다운로드된다.

만약 사용자가 무심코 설치파일을 실행하면 악성앱이 설치되며 해당 악성 앱은 사용자 몰래 단말기 전화번호, 고유번호(IMEI) 등 개인정보를 수집해 C&C 서버로 전송한다.

 

V3(PC용, 스마트폰용)는 해당 악성코드를 모두 진단 중이며, 피싱 페이지 URL 주소 또한 차단하고 있다.

이와 같은 피해를 예방하기 위해서는 출처가 불분명한 메일 내 URL 및 첨부파일 실행금지, 보안이 확실하지 않은 웹사이트 방문 자제, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램의 최신 버전 유지 및 보안 패치 적용, V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

Tweet

#안랩, #악성코드


케이벤치 많이 본 기사
  [뉴스] 소니 차세대 플래그십 ‘엑스페리아 1 VIII’ 5월 13일 출시 확정
  [뉴스] 전면 디자인 변경 ‘갤럭시 A27’ 삼성 공식 웹사이트서 포착
  [뉴스] 삼성 갤럭시 A54, One UI 8.5 베타 2차 업데이트 공개
  [뉴스] 갤럭시S27 울트라, 가변 조리개 탑재 ‘200MP’ 메인 카메라 장착
  [기획] 앱 마켓의 경계를 허무는 ‘올인원 스토어’, 원스토어가 제시하는 차세대 플랫폼 비전
  [뉴스] 에이수스, 최상급 자석축 게이밍 키보드 - ROG Falchion Ace 7
  [뉴스] 애플, 베젤리스 쿼드 커브드 디스플레이 ‘아이폰19 프로’ 시리즈에 적용
  [뉴스] 삼성, 실수로 차기 ‘갤럭시 워치9’ 존재 확인
  [기획] AI 에이전트와 온디바이스 AI의 만남, HP가 제시하는 ‘일의 미래’ 청사진과 차세대 AI PC 라인업 및 워크스테이션 공개
  [뉴스] 한국엡손, 고속 문서스캐너 2종 출시
  [뉴스] 갤럭시S26 울트라, 최신 업데이트에서 카메라 왜곡 문제 해결
  [기획] 봄과 함께 턴 오버, 이젠 내 차례 '인텔 코어 울트라 5 250K(F) Plus' 메인스트림 PC 구성 추천
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩,생성형 AI 서비스 ‘클로드’ 다운로드 페이지로 위장한 피싱 사이트 주의 당부
  안랩, 중고등대학생 대상 ‘2026년 대규모 온라인 라이브(Live) 견학 프로그램’ 참가 모집
  안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
  안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’의 기업 맞춤형 위협 인텔리전스 활용성 강화
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  안랩, 유튜브 동영상 저장 사이트 위장 피싱 페이지 주의 당부
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성, 갤럭시S25 시리즈용 'One UI 8.5' 정식 버전 배포 시작
삼성, 안드로이드 17 기반 One UI 9 내부 테스트 확대
삼성 갤럭시 A54, One UI 8.5 베타 2차 업데이트 공개
삼성, 최신 폴더블폰 ‘One UI 8.5’ 정식 업데이트 시작
갤럭시S26 울트라, 최신 업데이트에서 카메라 왜곡 문제 해결
갤럭시S27 울트라, 가변 조리개 탑재 ‘200MP’ 메인 카메라 장착
애플, 베젤리스 쿼드 커브드 디스플레이 ‘아이폰19 프로’ 시리즈에 적용
삼성, 갤럭시S27 시리즈용 ‘One UI 9.5’ 개발 정황 포착
삼성, 실수로 차기 ‘갤럭시 워치9’ 존재 확인
전면 디자인 변경 ‘갤럭시 A27’ 삼성 공식 웹사이트서 포착
뉴스
기사
붉은사막 쾌적 플레이 조건은 GPU, 정답은 SAPPHIRE 라데온 RX 9070 XT NITRO+ OC D6 16G 이엠텍
봄과 함께 턴 오버, 이젠 내 차례 '인텔 코어 울트라 5 250K(F) Plus' 메인스트림 PC 구성 추천
[현장체험] 일상으로 들어온 웨어러블 로봇, 위로보틱스 '윔(WIM)', 하드웨어를 넘어 '구독형 서비스'로 진화하다
멤브레인으로 완성한 조약돌 키보드, COX CM87KD/CM105KD 조약돌
5만원대 AIO 수냉 쿨러로 핵심만 담아냈다, 마이크로닉스 ICEROCK CL-360
더 선명한 듀얼 모드, 485Hz로 진화한 게이밍 모니터, ASUS ROG Strix XG27UCGR
AI 에이전트와 온디바이스 AI의 만남, HP가 제시하는 ‘일의 미래’ 청사진과 차세대 AI PC 라인업 및 워크스테이션 공개
앱 마켓의 경계를 허무는 ‘올인원 스토어’, 원스토어가 제시하는 차세대 플랫폼 비전
타워형 공랭 쿨러의 진화, 써멀라이트 Peerless Assassin 120 SE EXTREM
엘리스그룹, 'AI 풀스택' 전략 공개... K-PMDC로 인프라 자립화 이끈다