게임 관련 사이트에서 악성코드 유포 중

최근 인벤, plaync를 비롯한 게임 관련 사이트의 자유게시판을 통해 악성코드가 유포되고 있다. 사이트를 해킹하거나 하는 고도의 공격이 아니라, 단순히 게시판에 악성 링크를 올려 사용자의 클릭을 유도하는 것이다. 일종의 피싱(phishing)이다.

'CK VIP'라는 익스플로잇 키트를 이용하고 있으므로 보안 패치가 제대로 되지 않은 상태에서는 링크 클릭만으로도 악성코드에 감염될 수 있다.

발견된 악성코드는 원격제어 기능이 있으므로 사실상 모든 악성 행위가 가능하며, 시스템 디스크의 MBR(Master Boot Record)을 파괴하는 기능도 있어 부팅이 불가능하게 될 수 있다. 전에도 홈페이지를 통해 유포된 적이 있다고 하는데, 악성코드 이름을 제공하지 않아 어떤 것인지 알 수가 없다.

사실 게시물을 이용한 피싱은 항시 일어나고 있다. 링크를 클릭할 때는, 링크 제공자를 신뢰할 수 있는지 생각해 봐야 한다. 그리고 항상 안전한 링크만을 클릭한다는 것은 사실상 불가능하므로 평소 시스템의 방어력을 잘 유지할 필요가 있다.


관련 자료

참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기