뷰페이지

파이어폭스 플러그인 프로그램 위장 악성코드 발견

파이어폭스 플러그인 프로그램 위장 악성코드 발견

입력 2015-07-07 14:22
업데이트 2015-07-07 14:22
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14
안랩은 최근 인터넷 브라우저인 파이어폭스의 플러그인 프로그램을 위장한 악성코드가 발견됐다며 7일 이용자 주의를 당부했다.

플러그인 프로그램은 특정 프로그램에 없는 새로운 기능을 실행하기 위해 끼워 넣는(plug-in) 부가 프로그램을 말한다.

안랩에 따르면 공격자는 악성코드 유포용 웹사이트를 만들어 이 사이트를 방문하면 ‘파이어폭스를 설치하라’는 알림창을 띄우도록 설정했다.

사용자가 무심코 알림창을 클릭하면 보안설치 링크가 있는 웹페이지로 연결되고 해당 링크를 누르면 파이어폭스 업데이트를 사칭한 악성 플러그인 설치파일(.xpi)이 다운로드된다.

문제의 악성코드는 감염 이후 사용자가 입력한 키보드 정보를 저장하고 특정 C&C(명령&제어)서버로 접속을 시도하며 공격하는 것으로 파악됐다.

이런 악성코드 피해를 줄이려면 운영체제(OS)와 인터넷 브라우저, 오피스 소프트웨어(SW) 등 프로그램의 최신 버전을 유지하고 백신 프로그램을 설치하며 출처가 불분명한 파일이나 불법 파일을 내려받지 말아야 한다고 안랩은 조언했다.

박태환 안랩 ASEC대응팀장은 “최근 블로그나 커뮤니티 등에 정상 프로그램으로 속인 악성코드나 악성 URL들이 많다”며 “사용자는 원하는 프로그램을 설치할 때 공식 사이트를 이용하는 편이 좋다”고 말했다.

연합뉴스

많이 본 뉴스

국민연금 개혁 당신의 선택은?
국민연금 개혁 논의가 이어지고 있습니다. 국회 연금개혁특별위원회 산하 공론화위원회는 현재의 보험료율(9%), 소득대체율(40%)을 개선하는 2가지 안을 냈는데요. 당신의 생각은?
보험료율 13%, 소득대체율 50%로 각각 인상(소득보장안)
보험료율 12%로 인상, 소득대체율 40%로 유지(재정안정안)
광고삭제
위로