2025.12.19 (금)

  • 흐림동두천 5.0℃
  • 구름많음강릉 14.1℃
  • 구름많음서울 8.6℃
  • 구름조금대전 12.2℃
  • 구름많음대구 10.6℃
  • 맑음울산 16.4℃
  • 구름조금광주 16.7℃
  • 흐림부산 14.9℃
  • 구름많음고창 15.6℃
  • 구름조금제주 19.2℃
  • 흐림강화 7.6℃
  • 구름많음보은 8.8℃
  • 구름많음금산 11.0℃
  • 맑음강진군 16.5℃
  • 구름많음경주시 14.0℃
  • 구름많음거제 13.3℃
기상청 제공

가상화폐 게시판서 ‘악성코드 주의보’…읽기만 해도 감염

감염사실 인지하기 어려워

(조세금융신문=심재완 기자) 안랩이 최근 사용자들의 관심이 몰리는 온라인 커뮤니티를 대상으로 악성코드가 유포되고 있어 주의가 필요하다고 7일 밝혔다.

 

안랩에 따르면 공격자는 유명 온라인 커뮤니티 내 가상화폐 관련 주제 게시판에 악성 스크립트를 삽입한 게시글을 올렸다. 사용자가 해당 게시글을 열어보면 ‘드라이브-바이-드라이브’ 방식으로 악성코드에 감염된다.

 

드라이브-바이-드라이브 방식은 사용자가 직접 악성코드를 실행하지 않아도 시스템 보안 취약점을 이용해 사용자 PC를 악성코드에 감염시키는 공격방법이다.

 

문제는 악성코드에 감염돼도 해당 페이지가 정상적으로 보인다는 점이다. 이상 징후 없이 일반적인 내용의 콘텐츠가 보이기 때문에 사용자들은 감염 사실을 인지하기 어렵다.

 

해당 악성코드는 감염 이후 C&C서버(Command&Control 서버, 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버)에 접속해 추가 악성파일을 내려받는다. 이 악성파일에는 백도어 기능을 하는 악성코드가 포함돼 있어 정보유출 피해가 발생할 수 있다.

 

현재 해당 게시글은 지워졌으나, 향후 같은 방식으로 다른 주제로 위장해 재등장할 가능성이 있다.

 

안랩은 이 같은 악성코드의 피해를 예방하기 위해 ▲최신 버전의 백신 사용 ▲보안 패치 적용 ▲자극적인 제목의 게시글 방문 자제 등 기본 보안수칙을 지켜야 한다고 조언했다.

 

한창규 안랩 시큐리티대응센터(ASEC) 센터장은 “공격자들은 악성코드 감염 성공률을 높이기 위해 사회적 이슈를 가장하는 방식을 많이 쓴다”며 “특히 이번 경우는 방문만으로도 감염될 수 있기 때문에 사용자는 기본 보안수칙을 생활화해야 한다”고 당부했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]













전문가 코너

더보기



[이명구 관세청장의 행정노트] 낚시와 K-관세행정
(조세금융신문=이명구 관세청장) 어린 시절, 여름이면 시골 도랑은 나에게 최고의 놀이터였다. 맨발로 물살을 가르며 미꾸라지와 붕어를 잡던 기억은 지금도 선명하다. 허름한 양동이에 물고기를 담아 집에 가져가면 어머니는 늘 “고생했다”라며 따뜻한 잡탕을 끓여주셨다. 돌과 수초가 얽힌 물속을 들여다보며 ‘물고기가 머무는 자리’를 찾던 그 경험은 훗날 관세행정을 바라보는 나의 태도에 자연스레 스며들었다. 성인이 되어서도 물가에서는 마음이 늘 편안했다. 장인어른께서 선물해 주신 낚싯대를 들고 개천을 찾으며 업무의 무게를 내려놓곤 했다. 그러나 아이가 태어나면서 낚시와는 자연스레 멀어졌고, 다시 낚싯대를 잡기까지 20년이 흘렀다. 놀랍게도 다시 시작하자 시간의 공백은 금세 사라졌다. 물가의 고요함은 여전히 나를 비워내고 다시 앞으로 나아가게 하는 힘이 되었다. 낚시는 계절을 타지 않는다. 영하의 겨울에도 두툼한 외투를 챙겨 입고 손난로를 넣은 채 저수지로 향한다. 찬바람이 스쳐도 찌가 흔들리는 순간 마음은 고요해진다. 몇 해 전에는 붕어 낚시에서 나아가 워킹 배스 낚시를 시작했다. 장비도 간편하고 운동 효과도 좋아 빠져들지 않을 수 없었다. 걸어 다니며 포인트를 찾는