-
안랩 "개인정보 노린 악성코드 '파밍' 변종 발견"Smart Life/스마트 소식 2013. 3. 12. 22:18반응형
안랩 "개인정보 노린 악성코드 '파밍' 변종 발견"
연합뉴스 입력 2013.03.12 18:19
(서울=연합뉴스) 권혜진 기자 = 보안전문업체인 안랩은 최근 사용자의 개인정보를 노린 고도화된 파밍 악성코드 '뱅키'(banki)의 변종이 발견됐다고 12일 밝혔다.
파밍이란 이용자가 자신의 PC에 설치된 악성코드로 인해 유도된 가짜 금융사이트를 정상 금융사이트로 오인해 해당 서비스를 이용하는 과정에서 보안카드와 비밀번호 정보 등 금융정보를 스스로 악성코드 제작자에게 제공하는 형태의 보안 위협이다.
이 악성코드에 감염되면 PC의 호스트 파일이 변경돼 정상 인터넷 뱅킹 사이트에 접속해도 자동으로 악성코드 제작자가 만든 가짜 사이트로 이동하게 된다. 이 가짜 사이트는 정상 사이트와 구분이 어려울 정도로 만들어져 있으며 사용자의 이름, 주민등록번호, 보안카드 등을 입력하도록 유도한다.
이번에 발견된 변종은 사용자의 이름과 주민번호가 정상적으로 입력되었는지 확인하는 기능이 추가된 것이 특징이다. 기존에는 임의로 이름과 숫자를 입력해도 인식하지 못했지만 이 변종은 본인 인증 기능을 갖춰 피해자의 이름과 주민등록번호를 다시 한번 확인한다.
이 변종은 다른 파밍 관련 악성코드와 유사하게 악성 스크립트가 삽입된 취약한 웹사이트를 통해 전파된다. 사용자는 이런 악성 웹사이트를 방문하는 것만으로 해당 악성코드에 감염될 수 있다.
안랩 이호웅 시큐리티대응센터장은 "지나치게 자세한 개인정보를 요구하는 경우 의심을 해야 한다"며 "의심스러운 웹사이트 방문을 자제하고 백신을 최신 버전으로 업데이트 해야 한다"고 조언했다.
lucid@yna.co.kr'Smart Life > 스마트 소식' 카테고리의 다른 글
보안 구멍뚫린 포털 클라우드 (0) 2013.03.14 "휴대폰소액결제 한도, 이통사가 마음대로 못 바꿔" (0) 2013.03.14 페북·트위터 사용女 25% ‘행복한 척’ 거짓글 올린다 (0) 2013.03.14 '파밍'잡는 '파밍캅' 인기, "경남지방경찰청에서 다운받으세요" (0) 2013.03.13 스마트폰 공인인증서 탈취앱 등장 (0) 2013.03.13 "페북 '좋아요' 클릭만으로도 IQ 수준 알 수 있다" (0) 2013.03.12 카톡 업뎃 하세요” 눌렀다가…‘결제 폭탄’ (0) 2013.03.11 구글마켓에 깔린 '애니팡'마저도 스파이팡? (0) 2013.03.09 페이스북, 뉴스피드 디자인·기능 대폭 개선 (0) 2013.03.08 개인정보 노리는 '가짜 앱'...어떻게 구별하나? (0) 2013.03.06