[디지털데일리 홍하나기자] 안랩(대표 권치중)은 최근 웹사이트의 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 ‘비다르’ 악성코드 유포 사례를 발견했다고 15일 밝혔다.
비다르 악성코드 유포에는 멀버타이징 기법이 이용됐다. 공격자는 불법 성인사이트, 토렌트 사이트 등 보안이 취약한 다양한 웹사이트에 악성 광고를 올렸다. 사용자가 해당 악성 광고가 포함된 웹사이트에 접속하면 악성코드 제작 및 유포 도구인 ‘폴아웃 익스플로잇 킷’으로 사용자의 접속 환경을 분석한다. 만약 사용자가 인터넷 익스플로러(IE) 브라우저의 취약점 보안패치를 하지 않았다면, 해당 취약점을 악용해 비다르 악성코드를 설치하는 방식이다.
감염 이후 비다르 악성코드는 사용자 PC에서 사용하는 모든 종류의 웹 브라우저 프로그램을 탐색해 아이디, 패스워드 등 웹사이트 계정 데이터를 수집한다. 또한 운영체제 정보, 네트워크 연결정보, 하드웨어 정보 등 사용자 PC의 시스템 정보를 공격자에게 전송한다.
비다르 악성코드는 사용자 정보탈취를 완료하면 이어 갠드크랩 랜섬웨어를 사용자 PC에 내려받아 실행시킨다. 랜섬웨어 감염 이후 사용자 PC 내 주요 파일(문서, 이미지 파일 등)이 암호화되고 복호화에 대한 대가를 안내하는 문구가 나타난다.
안랩 ASEC대응팀 박태환 팀장은 “피해방지를 위해서는 평소 보안패치를 철저히하고, 수상한 사이트 방문을 자제하는 등 필수 보안 수칙을 지켜야 한다”고 말했다.
아울러피해를 예방하기 위해서는 ▲운영체재(OS) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 소프트웨어(SW) 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲보안이 확실하지 않은 웹사이트 방문자제 ▲V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
이재명 1호 공약 실현한다…민주당 정보통신위원회, LGU+ 평촌메가센터 방문
2025-05-13 13:47:25SKT 1분기 설비투자, 3사 중 가장 적어…“정보보호 투자 소홀과 무관”
2025-05-13 11:55:30통신3사 ‘갤럭시S25 엣지’ 사전예약 실시…“SKT는 기기변경만”
2025-05-13 10:41:03LGU+·토스 협업, AI ‘익시’ 브랜드 행사에 180만명 참가
2025-05-13 09:41:49통신3사, 비용통제로 영업익 사수…“AI 수익 가시화 시동”
2025-05-12 18:54:16AI 사라진 SKT 컨콜, 2분기 어쩌나…“본원적 경쟁력 강화 집중”(종합)
2025-05-12 18:49:23[일문일답] 김홍선 감독 “액션도 멜로도 모두 담았다…‘탄금’ 새로운 사극의 탄생
2025-05-13 15:44:29[현장] 넷플릭스 '탄금' 관전 포인트?...정체 숨긴 이복남매 간 미묘한 감정선
2025-05-13 14:05:46[현장] 10년간 115팀 투자…네이버 D2SF가 만든 테크 스타트업 생태계
2025-05-13 12:00:00비스테이지+, 위챗 미니프로그램 론칭…中 팬덤 시장 노크
2025-05-13 11:26:20kt 밀리의서재-지니뮤직, 하이라이트 낭독 '사랑의 생애' 오디오북 공개
2025-05-13 10:25:28“게임 활약 아쉽네” NHN, 2분기부터 핵심 사업 ‘선택과 집중’ 펼친다(종합)
2025-05-13 10:11:57