가짜 업데이트 알림 주의

Domen toolkit

9.3일 맬웨어바이츠(MalwareBytes)는 최근 활발히 유포되고 있는 악성 툴킷에 대한 보고서를 발표했다. 도멘 툴킷이란 것으로, 해킹된 사이트에 설치돼, 방문자에게 가짜 업데이트 알림을 내보낸다.

가짜 알림은 해킹된 사이트의 가장 전면에 노출되며, 정교한 모양새를 갖추고 있다. 데스크탑과 모바일, 운영체제, 브라우저, 사용 언어에 따라 맞춤형으로 알림을 내보내는 등 교묘하게 작동한다. 이에 속아서 내용물을 클릭하면 악성코드가 설치된다.

아래 그림들(출처는 참1)은 실제 사례이다. 주로 합법적인 사이트를 해킹해 이용하기 때문에, 정상적인 사이트 방문 중에도 마주칠 수 있다.





거부해도 소용없다

모양만으로 알림의 진위를 가리기는 어렵다고 생각한다. 주로 표적이 되는 브라우저나 플래시 플레이어 같은 것은 자동 업데이트를 설정해 놓아서 항상 최신 상태를 유지하는 것이 좋다. 수동으로 업데이트를 하려면, 직접 해당 프로그램의 설정 메뉴에서 하는 것이 확실하게 안전한 방법이다.

또 하나 주의할 점은, 알림이 가짜라면 그 안의 버튼도 가짜라는 것이다. 즉 동의 버튼을 누르건 거부 버튼을 누르건 혹은 그 안의 어떠한 것을 누르건 마찬가지로 악성코드가 설치된다. 가짜 알림에 마주치면, 해당 브라우저 탭이나 창 자체를 아예 닫아버리자.


참고 자료
  1. New social engineering toolkit draws inspiration from previous web campaigns 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기