구글 크롬 파일로 위장한 악성파일 |
악성파일은 'css.exe' 파일명으로 국내 특정 웹 사이트를 통해서 유포 중에 있으며, 파일 속성의 정보에는 원본 파일 이름이 'chrome.exe'이라고 지정되어 있다. 악성파일은 'css.exe' 파일명으로 유포 중이며, 보안취약점을 통해서 컴퓨터에 설치된다. 생성되는 경로는 예약작업 설정 폴더라서 일반적인 EXE 파일은 보여지지 않는다.
변조된 'hosts.ics' 파일에 의해서 이용자가 특정 웹 사이트에 접속시 가짜로 조작된 사이트에 강제로 접속돼고, 이용자가 원하지 않는 개인정보를 요구하는 화면을 접하게 된다. 만약 해당 사이트에 개인정보를 입력하게 될 경우 예기치 못한 피해를 입을 수 있으므로, 절대로 입력해서는 안된다.
문종현 잉카인터넷대응팀 팀장은 "해당 악성 파일은 대부분의 국내 금융권 사이트를 피싱 대상으로 삼고 있으며, 감염 후 인터넷 뱅킹 사이트에 접속 시 대부분의 은행 사이트와 매우 유사하게 제작된 사이트를 사용자들에게 보여주기 때문에 일반 사용자들의 경우 감염 여부를 육안상으로 손쉽게 식별해 내기는 어렵다"며 "때문에 이러한 악성 파일로 부터 안전한 PC 사용 및 금융권 사이트 이용을 위해서는 사용자 스스로의 관심과 주의를 기울이는 것이 무엇보다 중요하다"고 말했다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지