2024년 10월 22일 화요일
뉴스홈 산업/경제/기업
[도남선의 인터넷 날씨 3월 1주차 ‘흐림 뒤 비’] 대전무형문화재 전수시설 하위페이지 악성코드 경유지로 활용

[부산=아시아뉴스통신] 도남선기자 송고시간 2017-03-06 06:25

“이번 주 다량의 악성코드 유포 주의”
망고스캔 로고.(사진제공=MDsoft)

오랜 기간 악성코드 유포가 소강상태에 이르다가 지난 2일 오후부터 국내 웹 사이트 일부를 통해 악성코드가 유포되기 시작했다. 특히 새로운 공격이 신규로 추가돼 다양한 환경에 사용자에게 영향을 끼치기 때문에 인터넷 사용의 주의가 필요하다.

MDsoft(대표 백진성)는 올해 1월 전후로 악성코드 유포가 올해 최저치를 기록했다고 밝힌 바 있다. 그러나 2월이 지나고 3월이 시작되는 첫 주, 또다시 국내 웹 사이트를 통한 악성코드 유포가 재개된 것이 망고스캔 시스템에 의해서 확인됐다.

그동안 명절 연휴와 계절적 요인이 복합적으로 작용해 모바일 사용자를 겨냥한 악성코드 유포 이외 이슈 사항이 없었으나 3월에 접어들면서 국내 웹사이트를 통한 악성코드 유포가 점차 증가할 것으로 예상되고 있다.

또한 IoT(사물인터넷)과 랜섬웨어 공격이 고도화 돼 이를 반영한 새로운 형태의 공격이 출몰할 수 있을 것이라고 MDsoft측은 분석했다.

특히나 지난 2일에 발견한 악성코드는 유포가 시작된 이후부터 자정까지 약 700명에 가까운 악성코드 감염 피해를 발생시켰으며 초·분단위로 감염 피해자가 증가한 것이 확인됐다. 특히나 공격자가 감염자를 관리하기 위한 목적 으로 IP, MAC주소, 국가, 운영체제 정보를 수집해 관리하고 있다.
 
악성코드 감염 변화 – 10분 주기로 갱신됨.(사진제공=MDsoft)

MDsoft 관계자는 “명절연휴와 계절적 요인이 복합적으로 작용함으로써 국내 웹 사이트를 통한 악성코드 유포가 0에 가까운 소강상태와 모바일 안드로이드 사용자를 겨냥한 모바일 악성코드만 간헐적으로 유포가 이루어져 소량의 감염 피해를 유발한 것으로 분석된다”고 밝혔다.

이 관계자는 “그러나 3월에 접어들면서 국내 웹 사이트를 통한 금융 파밍 악성코드가 다시 유포되기 시작했다. 3월 2일 오후 4시경부터 유포된 악성코드는 3일 오전 현재까지 유포가 이루어지고 있기 때문에 이번 주말 다량의 악성코드 유포에 대비해야한다”고 조언했다.

또 “대전시 문화 관련 사이트의 하위 페이지 일부가 외부 공격에 의해 권한 탈취 이후 악성코드 경유지 페이지로 활용됐다. 해당 사이트는 이미 공격자가 웹 서버 권한 및 다양한 권한을 획득했을 가능성이 높기 때문에 철저 한 보안 점검을 통해 재발하지 않도록 미연에 방지해야 한다”고 말했다.
 
대전무형문화재 전수시설 하위 페이지가 악성코드 경유지로 활용되고 있는 모습이 망고스캔에 의해 분석됐다.(사진제공=MDsoft)

악성코드 감염을 예방하기 위한 운영체제와 자바, 플래쉬 업데이트를 진행해야 한다. 하지만 많은 사용자가 업데 이트에 있어 어려움이 있어 사진과 함께 순서를 설명한다.
 
▲윈도우 운영체제 업데이트 순서1.(사진제공=MDsoft)
 
▲윈도우 운영체제 업데이트 순서2.(사진제공=MDsoft)
 
▲윈도우 운영체제 업데이트 순서3.(사진제공=MDsoft)

▲ 윈도우 운영체제 업데이트 1. ‘시작 → 제어판‘을 선택해 제어판 항목을 확인한다. 2. ‘Windows Updata’ 항목을 선택해 업데이트 페이지로 접속한다. 3. Windows Update 화면 좌측 메뉴 중 업데이트 확인을 선택해 최신 버전을 확인한다.
 
▲자바 플러그인 업데이트 순서1.(사진제공=MDsoft)
 
▲자바 플러그인 업데이트 순서2.(사진제공=MDsoft)
 
▲자바 플러그인 업데이트 순서3.(사진제공=MDsoft)
 
▲자바 플러그인 업데이트 순서4.(사진제공=MDsoft)

▲ 자바 플러그인 업데이트 1. ‘시작 → 제어판‘을 선택해 제어판 항목을 확인한다. 2. ‘Java(32비트)’ 또는 ‘Java(64비트)’ 항목을 선택한다. 3. ‘Java 제어판’ 중 ‘업데이트’ 탭으로 이동해 ‘지금 업데이트’를 선택한다. 최신 버전의 업데이트가 적용돼 있을 경우 업데이트를 하지 않아도 된다.
 
▲플래쉬 플러그인 업데이트 순서1.(사진제공=MDsoft)
 
▲플래쉬 플러그인 업데이트 순서2.(사진제공=MDsoft)
 
▲플래쉬 플러그인 업데이트 순서3.(사진제공=MDsoft)

▲ 플래쉬 플러그인 업데이트 1. ‘시작 → 제어판‘을 선택해 제어판 항목을 확인한다. 2. ‘Flash Player(32비트)’ 항목을 선택한다. 3. ‘Flash Player 설정 관리자’ 화면 중 ‘업데이트’ 탭으로 이동한다. 4. ‘업데이트’ 탭 중 ‘지금 확인’을 클릭해 최신 버전을 다운로드한다.

[ 저작권자 © 아시아뉴스통신. 무단 전재 및 재배포금지]



제보전화 : 1644-3331    이기자의 다른뉴스보기
의견쓰기

댓글 작성을 위해 회원가입이 필요합니다.
회원가입 시 주민번호를 요구하지 않습니다.