“가짜 액티브X로 악성코드 유포…주의해야”

입력 2013.04.04 (15:50)

읽어주기 기능은 크롬기반의
브라우저에서만 사용하실 수 있습니다.

원래 정상적인 사이트를 해킹해 가짜 액티브X를 심어 두는 방식으로 악성코드를 유포하는 사례가 발견돼 주의가 요구된다.

백신프로그램 '알약'을 서비스하는 이스트소프트는 특정 사이트를 해킹해 이 사이트를 방문한 이용자들이 가짜 액티브X를 설치하도록 유도하고 이를 통해 지속적으로 악성코드를 유포하는 사례가 발견돼 알약에 보안패치를 긴급 업데이트했다고 4일 밝혔다.

액티브X는 사용자가 한번 설치에 동의하면 이후 재동의 없이도 실행되는 특성이 있어 공격자들이 나중에도 언제든지 새로운 악성코드를 배포할 수 있다.

이런 수법은 우리나라 인터넷 사용자 대부분이 액티브X 설치창이 뜨면 무심코 설치에 동의하는 습관이 있는 점을 노린 것으로 관측된다.

이렇게 감염된 PC는 온라인게임 계정 탈취 등을 목적으로 한 악성코드 등에 추가 감염될 가능성이 크다.

이스트소프트는 추가 변종 출현에 대비해 모니터링을 계속하고 있다고 밝혔다.

이스트소프트 알약개발부문의 김준섭 부문장은 "방문한 사이트에 액티브X 설치 창이 뜨면 무조건 설치하지 말고 설치창에 나타난 배포회사가 실제 액티브X 제조사와 일치하는지 주의 깊게 살펴 봐야 한다"고 말했다.

■ 제보하기
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 유튜브, 네이버, 카카오에서도 KBS뉴스를 구독해주세요!


  • “가짜 액티브X로 악성코드 유포…주의해야”
    • 입력 2013-04-04 15:50:58
    연합뉴스
원래 정상적인 사이트를 해킹해 가짜 액티브X를 심어 두는 방식으로 악성코드를 유포하는 사례가 발견돼 주의가 요구된다. 백신프로그램 '알약'을 서비스하는 이스트소프트는 특정 사이트를 해킹해 이 사이트를 방문한 이용자들이 가짜 액티브X를 설치하도록 유도하고 이를 통해 지속적으로 악성코드를 유포하는 사례가 발견돼 알약에 보안패치를 긴급 업데이트했다고 4일 밝혔다. 액티브X는 사용자가 한번 설치에 동의하면 이후 재동의 없이도 실행되는 특성이 있어 공격자들이 나중에도 언제든지 새로운 악성코드를 배포할 수 있다. 이런 수법은 우리나라 인터넷 사용자 대부분이 액티브X 설치창이 뜨면 무심코 설치에 동의하는 습관이 있는 점을 노린 것으로 관측된다. 이렇게 감염된 PC는 온라인게임 계정 탈취 등을 목적으로 한 악성코드 등에 추가 감염될 가능성이 크다. 이스트소프트는 추가 변종 출현에 대비해 모니터링을 계속하고 있다고 밝혔다. 이스트소프트 알약개발부문의 김준섭 부문장은 "방문한 사이트에 액티브X 설치 창이 뜨면 무조건 설치하지 말고 설치창에 나타난 배포회사가 실제 액티브X 제조사와 일치하는지 주의 깊게 살펴 봐야 한다"고 말했다.

이 기사가 좋으셨다면

오늘의 핫 클릭

실시간 뜨거운 관심을 받고 있는 뉴스

이 기사에 대한 의견을 남겨주세요.

수신료 수신료

많이 본 뉴스