메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>IT/인터넷

안랩, '파이어폭스 플러그인' 위장 악성코드 주의

[메트로신문 정문경 기자]안랩(대표 권치중)은 최근 유명 인터넷 브라우저인 '파이어폭스'의 플러그인 프로그램을 위장한 악성코드가 발견돼 사용자의 주의가 필요하다고 7일 밝혔다.

플러그인 프로그램은 특정 프로그램에 없는 새로운 기능을 실행하기 위해 끼워 넣는(plug-in) 부가 프로그램을 말한다.

안랩에 따르면 공격자는 악성코드 유포용 웹사이트를 만들어, 이 사이트를 방문하면 '파이어폭스를 설치하라'는 알림창을 띄우도록 설정했다. 사용자가 무심코 알림창을 클릭하면 '보안설치' 링크가 있는 웹페이지로 연결되고, 해당 링크를 누르면 파이어폭스 업데이트를 사칭한 악성 플러그인 설치파일(.xpi)이 다운로드 된다.

해당 악성코드는 감염이 된 이후 사용자가 입력한 키보드 정보를 저장하고, 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버인 특정 C&C 서버(Command&Control 서버)로 접속을 시도한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

안랩은 악성코드의 피해를 줄이기 위해 ▲운영체제 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치를 적용 ▲출처가 불분명한 파일이나 불법 파일 다운로드 금지 ▲백신 프로그램 설치, 자동업데이트 및 실시간 감시 기능 실행 등이 필요하다고 밝혔다.
트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr