Today
2026.10.04
로그인 |  회원가입
홈 | 공지/이벤트 | 전체기사
홈 > 뉴스 > 재난포커스속보
     
[위기관리경영]공인인증서 탈취 악성코드 주의
2013년 04월 08일 (월) 10:04:29 강혜원기자 marketing@di-focus.com)

최근 개인 PC 사용이 많아지는 주말 동안 유포되는 공인인증서 탈취 기능의 악성코드를 발견해 사용자들의 주의기필요하다고 한 보안업체가 당부했다. 이번 악성코드는 사용자가 알지 못하는 사이에 악성 컨텐츠를 사용자 몰래 PC로 다운로드하는 ‘드라이브 바이 다운로드’ 방식으로 사용자 PC에 침입한다. 즉, 사용자가 변조된 웹사이트에 접속만 해도 피해를 입을 수 있다.

특히, 이번에 발견된 악성코드는 공인인증서를 탈취할 뿐만 아니라 실제 공인인증서 사용화면과 구분이 어려울 정도로 유사한 화면으로 공인인증서 비밀번호까지 탈취 시도한다.

이번 악성코드는 사용자가 악성코드가 포함된 웹사이트에 접속하면, 자동으로 PC에 다운로드된다. 이후 자동으로 PC 내 저장된 공인인증서를 검색해, 파일전송 프로토콜(File Transfer Protocol, FTP)를 통해 공격자에게 전달한다.

이와함께, 사용자가 본인 인증 등으로 감염된 PC에서 공인인증서 관리 프로그램이 실행되면 자동으로 가짜 공인인증서 비밀번호 입력화면을 보여주고 비밀번호 탈취를 시도한다. 자세히 보지 않으면 알기 힘들 정도로 실제 화면과 매우 유사하게 구성되어 있지만, 가짜 공인인증서 관리프로그램에는 입력 창과 커서가 하나씩 더 있다. 사용자가 비밀번호를 입력하면 이 비밀번호는 사용자 PC의 고유주소인 맥주소(MAC address)와 함께 미국에 위치한 서버로 전송된다. 안랩의 V3는 해당 악성코드를 진단 및 치료하고 있다.

이 악성코드의 피해를 막으려면 공인인증서를 PC에 저장하기 보다는 USB와 같은 이동식 디스크에 저장하고, 신뢰할 수 없는 사이트의 방문을 자제하는 것이 좋다. 또한, 백신 프로그램을 최신으로 유지하는 것이 필수적이고, ‘안랩 사이트가드’와 같은 웹 전용 보안 프로그램을 설치하는 것도 좋다.

안랩 시큐리티대응센터의 이호웅 센터장은 “웹사이트를 방문만 해도 감염될 수 있는 방식은 개인PC 사용이 증가하는 주말에 주로 활용된다. 또한, 공격자들은 보안이 취약하지만 사람들이 많이 방문하는 웹사이트에 몰래 악성코드를 심기 때문에 피해가 더 커질 수도 있다. 사용자들은 백신 업데이트와 공인인증서 별도 보관 등 기본적인 보안수칙을 지키는 것이 매우 중요하다”고 말했다.

 

위기관리경영 - 강혜원 기자(marketing@di-focus.com)

ⓒ 재난포커스(http://www.diofocus.com) 무단전재 및 재배포금지 | 저작권문의   

     
전체기사의견(0)  
      자동등록방지용 코드를 입력하세요!   
 
   * 200자까지 쓰실 수 있습니다. (현재 0 byte/최대 400byte)
   * 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
전체기사의견(0)
가장 많이 본 기사
“연휴 틈타 환경오염 불법행위 꼼...
불길·침수·실종·반복민원까지 AI...
40℃ 폭염 뒤 시간당 124㎜ ...
“개인정보 유출 막을 투자 안 하...
부품사 서버 뚫리면 달리는 자동차...
저궤도 위성 급증에 충돌 위험 커...
“신고할 사람조차 없는 농촌”, ...
119상황실 잡아먹는 반복신고, ...
“ISMS-P 인증받고도 개인정보...
방산 전파실험 허가 15일로 단축...

개인정보취급방침 청소년보호정책 회사소개 정기구독 광고문의 이용약관 이메일무단수집 거부
주소: (우) 07402 서울 영등포구 가마산로46가길 9, 2층 ㆍ TEL) 02-735-0963 ㆍ FAX) 02-722-7073
인터넷신문 등록번호:서울아00353 ㆍ등록연월일:2007년 4월 16일ㆍ 발행인:ㆍ 편집인:
청소년보호책임자:
Copyright ⓒ 2007 Daily 위기관리경영 All Rights Reserved. mail to admin@di-focus.com