페이스북 계정 탈취하는 Time2Do 악성코드

페이스북 메신저로 유포

페이스북 메신저를 통해 페이스북 계정을 탈취하는 악성코드가 유포되고 있다. 동영상으로 위장하고 있으며, 이를 보기 위해 클릭하면 '영상을 보려면 코덱을 설치하라'는 등 가짜 알림으로 악성코드 설치를 유도한다. 영상을 클릭하기만 하면 감염되는 것이 아니므로, 조금만 주의를 기울이면 피할 수 있다.

크롬 확장프로그램 형식

이 악성코드는 'Time2Do'라는 이름의 크롬 확장프로그램이다. 따라서 이미 감염된 경우라면 확장 프로그램 목록에서 찾아서 지우면 된다.

크롬 확장프로그램은 일반적인 윈도우의 실행파일과 구조가 달라, 백신에 따라서는 탐지가 힘들 수도 있다고 한다.

페이스북 토큰 탈취

타임투두는 페이스북 토근 정보를 불법 수집한다. 토큰은 계정의 정당한 사용자임을 증명하는 것으로, 이것을 탈취하면 계정 암호를 입력하지 않아도 로그인한 상태로 된다. 피해자 모르게 계정을 맘대로 사용할 수 있다. 피해자를 사칭해 친구에게 악성코드를 전송할 수도 있다.

페이스북의 토큰은 암호를 변경하면 만료되므로, 빨리 암호를 변경하면 피해를 막을 수 있다.

코덱을 설치하라는 사기 피하는 방법

영상을 보려고 클릭했는데, 코덱이 없어 재생되지 않으니 설치하라는 사기. 참 속기 쉽다. 메신저를 쓰면서 동영상을 아예 클릭하지 않을 수도 없는 노릇이고, 실제로 코덱이 필요한 경우도 있을 수는 있다.

그러나 유튜브처럼 웹 표준을 잘 따르는 제대로 된 사이트의 경우, 별도 코덱 설치는 필요치 않다. 필요한 것은 이미 우리 시스템에 다 설치되어 있다. 이 점을 기억하자.

그리고 가장 중요한 것은, 코덱이든 확장프로그램이든 뭔가를 설치하려면, 메일이나 메신저의 링크를 이용할 것이 아니라 직접 그 사이트로 가서 설치해야 한다. 해당 사이트를 이용하는 데 뭔가 필요한 추가 요소가 있다면 이용 안내가 있을 것이다.


참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기