공유하기
안랩(대표 김홍선, www.ahnlab.com)에 따르면 이번 악성코드는 특정 동영상 플레이어의 최신 버전으로 위장해 동영상 플레이어의 업데이트 기능을 악용하는 것으로 추정된다.
현재 해당 동영상 플레이어 제공사는 이 문제가 해결된 최신버전을 배포하고 있다.
특히 이번 악성코드는 키보드로 입력되는 정보와 기타 시스템 정보를 특정 서버를 통해 공격자에게 전송하는 기능을 가지고 있는 것으로 분석됐다.
특히 이번 악성코드는 키보드로 입력되는 정보와 기타 시스템 정보를 특정 서버를 통해 공격자에게 전송하는 기능을 가지고 있는 것으로 분석됐다.
또한 백신의 탐지를 우회하기 위해 정상적인 디지털 서명을 이용해서 자신을 정상 프로그램으로 위장하는 특징이 있다고 안랩 측은 설명했다.
안랩 이호웅 시큐리티대응센터장은 "개인은 사용 중인 백신을 최신버전으로 업데이트 하고 실시간 검사를 실행하는 등 기본적인 보안 수칙을 지키고, 기업은 서버·프로그램의 침해와 위·변조에 철저히 대비해야 한다고" 말했다.
안랩 이호웅 시큐리티대응센터장은 "개인은 사용 중인 백신을 최신버전으로 업데이트 하고 실시간 검사를 실행하는 등 기본적인 보안 수칙을 지키고, 기업은 서버·프로그램의 침해와 위·변조에 철저히 대비해야 한다고" 말했다.
<저작권자 ⓒ ‘존중받는 개인, 부강한 대한민국’ 시대, 무단전재 및 재배포 금지>
<보도자료 및 기사 제보 ( [email protected] )>