안랩 "어도비 '플래시플레이어 업데이트 위장 '암호화폐 채굴 악성코드 유포' 주의보 "
안랩 "어도비 '플래시플레이어 업데이트 위장 '암호화폐 채굴 악성코드 유포' 주의보 "
  • 배원숙 기자
  • 승인 2018.11.09 17:40
  • 댓글 0
이 기사를 공유합니다

안랩은 최근 어도비사의 '플래시 플레이어' 업데이트로 위장한 암호화폐 채굴 악성코드가 유포되고 있어 사용자의 주의가 필요하다고 9일 밝혔다.

공격자는 온라인 광고 링크 등을 통해 사용자들이 자신이 제작한 특정 사이트에 접속하도록 유도했다. 사용자가 해당 사이트에 접속하면 '플래시 플레이어를 업데이트 해야 한다'고 안내하며 정교하게 제작한 가짜 플래시 플레이어 업데이트 화면을 띄운다.

사용자가 설치를 클릭하면 공격자가 악성코드를 원격 조종하기 위해 사용하는 'C&C 서버'에서 '라로그'(Rarog) 악성코드가 다운로드 돼 PC를 감염시킨다. 라로그는 감염된 PC 정보를 수집해 공격자에게 전송하고, 암호화폐 채굴 악성코드를 추가로 다운로드해 사용자 몰래 채굴 작업을 실행한다.
 
이같은 악성코드의 피해를 예방하기 위해서는 △최신 버전 백신 사용 △의심되는 웹사이트 방문 자제 등의 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응팀장은 "이번 악성코드는 봇 형태로 채굴 악성코드를 설치했지만 공격자의 의도에 따라 디도스(DDoS) 등 다른 형태로도 악성코드를 설치할 수 있다"며 "특히 유명 소프트웨어 업데이트로 위장한 악성코드는 다양한 방식으로 계속 등장하고 있어 사용자들의 주의가 필요하다"고 말했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.