- V3를 비롯한 유명 해외 백신, 윈도우 기본 백신을 사칭한 파일명으로 파일공유 사이트 등에서 지속 유포
- ▲파일 다운로드 시 공식 사이트 이용 ▲파일 실행 전 최신 버전 백신으로 검사 ▲출처 불분명한 컨텐츠 다운로드 자제 등 주의 필요
안랩 (대표 권치중, www.ahnlab.com)은 최근 사용자 PC에서 암호화폐 채굴을 노리는 악성코드가 백신으로 위장해 지속 유포되고 있어 사용자 주의를 당부했다.
안랩의 자체 분석에 따르면, 3월부터 6월까지는 특정 해외 백신의 이름을 위장한 암호화폐 채굴 악성코드가 지속적으로 발견됐다. 5월에는 V3를 사칭한 파일명으로 변종이 잠시 유포되기도 했다. 이후 6월부터 9월까지는 윈도우 기본 백신을 위장해 다시 유포되는 등 해당 악성코드는 시기별로 V3를 비롯해 다수의 국내외 백신 프로그램으로 위장했다.
해당 악성코드의 유포 경로는 매우 다양하다. 최근에는 파일공유사이트에서 유명 게임 설치본이나 영화 파일등을 위장해서 유포되고 있다. 해당 악성코드에 감염되면 피해자의PC자원이 암호화폐 채굴에 몰래 사용되기 때문에 PC 속도 저하 및 시스템 부하를 초래할 수 있어 주의가 필요하다.
이와 같은 악성코드의 피해를 예방하기 위해서는 ▲파일 다운로드 시 공식 사이트 이용 ▲의심되는 웹사이트 방문 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲백신 최신버전 유지 및 파일 실행 전 백신으로 검사 ▲출처 불분명 컨텐츠 다운로드 자제 등 보안 수칙을 실행해야 한다.
안랩 ASEC 대응팀의 박태환 팀장은 "공격자들은 사용자가 흥미를 가질만한 요소나 신뢰할 수 있는 소재를 활용해 악성코드를 유포를 시도한다”며, “앞으로도 다양한 소재로 변형되어 유포될 가능성이 높아 항상 유의해야 한다”고 말했다.
'AhnLab News' 카테고리의 다른 글
2018.10.17 안랩, 가트너 매직 쿼드런트 ‘엔터프라이즈 네트워크 방화벽’ 부문 5년 연속 등재 (0) | 2020.04.30 |
---|---|
2018.10.15 안랩, 악성 온라인 광고로 유포되는 랜섬웨어 주의 당부 (0) | 2020.04.30 |
2018.10.08 안랩 V3, ‘AV-TEST’ PC 부문에서 올해 4회 연속 진단율 만점 기록 (0) | 2020.04.30 |
2018.10.02 안랩, 유명 포털 사칭 가짜 로그인 페이지로 연결되는 피싱 메일 주의 (0) | 2020.04.30 |
2018.09.20 안랩, 추석연휴 맞이 유형별 보안수칙 발표 (0) | 2020.04.30 |