KPI뉴스 - 개인정보 탈취 '비다르' 악성코드 비상

  • 맑음완도25.8℃
  • 맑음문경23.7℃
  • 맑음영주22.7℃
  • 맑음북춘천25.0℃
  • 맑음동두천26.7℃
  • 맑음여수28.5℃
  • 맑음해남24.7℃
  • 맑음장수21.7℃
  • 맑음순천22.6℃
  • 맑음진주23.7℃
  • 맑음경주시23.4℃
  • 맑음원주27.6℃
  • 맑음성산28.6℃
  • 맑음인제23.3℃
  • 박무백령도26.1℃
  • 맑음부여27.1℃
  • 맑음고산26.3℃
  • 맑음영광군25.7℃
  • 맑음청주28.6℃
  • 맑음천안24.0℃
  • 맑음금산24.8℃
  • 맑음대구25.5℃
  • 맑음봉화21.0℃
  • 맑음강릉24.9℃
  • 박무흑산도27.3℃
  • 맑음광양시27.8℃
  • 맑음군산27.6℃
  • 맑음울진23.6℃
  • 흐림제주27.3℃
  • 맑음울산24.7℃
  • 맑음이천26.0℃
  • 맑음김해시28.2℃
  • 맑음남해25.5℃
  • 맑음서청주24.8℃
  • 맑음강화26.1℃
  • 맑음충주25.2℃
  • 맑음순창군25.8℃
  • 맑음통영26.1℃
  • 맑음안동24.6℃
  • 맑음세종26.3℃
  • 맑음장흥24.7℃
  • 맑음의령군24.4℃
  • 맑음양평27.0℃
  • 박무홍성27.2℃
  • 맑음진도군25.9℃
  • 맑음고창
  • 맑음산청24.8℃
  • 맑음정읍26.8℃
  • 맑음북부산27.5℃
  • 맑음강진군25.5℃
  • 맑음남원25.3℃
  • 맑음목포27.0℃
  • 맑음울릉도25.9℃
  • 맑음청송군21.2℃
  • 맑음서울30.3℃
  • 맑음영덕22.6℃
  • 맑음보령27.1℃
  • 맑음서산27.0℃
  • 맑음홍천25.4℃
  • 맑음파주26.8℃
  • 맑음정선군24.8℃
  • 맑음임실24.9℃
  • 맑음포항26.2℃
  • 맑음광주27.2℃
  • 맑음속초24.1℃
  • 맑음인천29.8℃
  • 맑음함양군24.0℃
  • 맑음상주25.1℃
  • 맑음의성22.3℃
  • 맑음창원28.0℃
  • 맑음합천24.6℃
  • 맑음보은23.5℃
  • 맑음추풍령23.0℃
  • 맑음보성군25.1℃
  • 맑음고창군25.1℃
  • 맑음영월24.4℃
  • 맑음대관령19.7℃
  • 맑음양산시27.4℃
  • 맑음구미24.7℃
  • 맑음동해24.3℃
  • 맑음고흥25.9℃
  • 맑음춘천25.5℃
  • 맑음북창원28.3℃
  • 맑음대전28.3℃
  • 맑음밀양26.0℃
  • 맑음제천23.6℃
  • 구름많음서귀포29.9℃
  • 맑음태백21.9℃
  • 맑음거창23.5℃
  • 맑음수원28.0℃
  • 맑음전주28.1℃
  • 맑음부산27.3℃
  • 맑음북강릉23.7℃
  • 맑음부안27.4℃
  • 맑음영천22.8℃
  • 맑음철원25.1℃
  • 맑음거제25.2℃

개인정보 탈취 '비다르' 악성코드 비상

김들풀 Google구글에서 선호하는 출처로 추가
기사승인 : 2019-01-15 22:15:19
사이트 계정정보 탈취 후 PC에‘갠드크랩' 랜섬웨어 내려받아 실행
OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 버전 유지해야

최근 웹사이트의 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 ‘비다르(Vidar)’ 가 발견돼 주의가 요구되고 있다.

16일 안랩에 따르면, ‘비다르’ 악성코드 유포에는 멀버타이징(Malvertising) 기법이 이용된 것으로 확인됐다. 멀버타이징은 악성코드(Malware)와 광고(Advertising)의 합성어로 정상 광고 서비스를 악용하여 악성코드를 유포하고 감염시키는 수법이다. 

 

▲출처: 멜웨어바이츠 랩

공격자는 불법 성인사이트, 토렌트 사이트 등 보안이 취약한 웹사이트 등에 악성 광고를 올렸다. 사용자가 해당 악성 광고가 포함된 웹사이트에 접속하면 악성코드 제작 및 유포 도구인 ‘폴아웃 익스플로잇 킷’으로 사용자의 접속 환경을 분석한다.

만약 사용자가 인터넷 익스플로러(IE) 브라우저의 취약점 보안패치를 하지 않았다면, 해당 취약점을 악용해 ‘비다르’ 악성코드를 설치하는 방식이다.

감염 이후 ‘비다르’ 악성코드는 사용자 PC에서 사용하는 모든 종류의 웹 브라우저 프로그램을 탐색해 아이디, 패스워드 등 웹사이트 계정 데이터를 수집한다. 또한 운영체제 정보, 네트워크 연결정보, 하드웨어 정보 등 사용자 PC의 시스템 정보를 공격자에게 전송한다.

‘비다르’ 악성코드는 사용자 정보탈취를 완료하면 이어서 ‘갠드크랩(GandCrab)’ 랜섬웨어를 사용자 PC에 내려받아 실행시킨다. 랜섬웨어 감염 이후 사용자 PC 내 주요 파일(문서, 이미지 파일 등)들이 암호화 되고 복호화에 대한 대가를 안내하는 문구가 나타난다.

피해를 예방하기 위해서는 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲보안이 확실하지 않은 웹사이트 방문자제 ▲V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응 팀장은 “’비다르’ 악성코드는 사용자에게 정보 탈취, 랜섬웨어 감염 등 치명적인 피해를 동시에 유발하기 때문에 더욱 주의해야 한다”라며 “피해방지를 위해서는 평소 보안패치를 철저히 하고, 수상한 사이트 방문을 자제하는 등 필수 보안 수칙을 지켜야 한다”고 말했다.

KPI뉴스 / 김들풀 전문기자 itnews@upinews.k

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]