안랩 "마이크로소프트 정품 인증 위장 악성코드 파일 유포 성행"

국내 시스템 소프트웨어 개발·공급업체인 안랩이 악성코드 공격자는 불법 파일 공유·다운로드 사이트에서 MS 불법 정품 인증 툴과 함께 악성코드를 유포하고 있다고 18일 밝혔습니다.

MS 제품을 불법으로 정품 인증하려고 파일을 내려받아서 실행하면 불법 정품 인증 툴이 설치되지만, 주요 정보를 유출하는 '비다르(Vidar)' 악성코드가 동시에 잠입합니다.

이번 악성코드는 실제 불법 정품 인증 툴과 동일한 아이콘과 파일명을 사용하고 툴 설치까지 진행되기 때문에 사용자가 감염을 의심하기 어려운 것으로 전해졌습니다.

안랩 분석팀 이재진 연구원은 "유출된 정보는 추후 금전 탈취나 계정 도용 등 다양한 범죄에 악용될 수 있다"며 "피해를 예방하려면 정품 소프트웨어 사용을 생활화하고 의심스러운 웹사이트나 P2P 이용은 자제하는 것이 좋다"고 말했습니다.

[박상미 인턴기자 / alisten@mk.co.kr]

[ⓒ 매일경제TV & mktv.co.kr, 무단전재 및 재배포 금지 ]

오늘의 이슈픽