KPI뉴스 - 개인정보 탈취 '비다르' 악성코드 비상

  • 흐림안동20.2℃
  • 맑음태백14.7℃
  • 구름많음청송군18.3℃
  • 구름많음충주22.6℃
  • 맑음속초18.6℃
  • 흐림여수19.8℃
  • 흐림울산18.5℃
  • 구름많음영월21.5℃
  • 맑음백령도19.9℃
  • 흐림경주시18.8℃
  • 구름많음이천23.5℃
  • 흐림창원19.9℃
  • 구름많음보은21.3℃
  • 흐림임실20.5℃
  • 흐림해남20.1℃
  • 흐림목포20.4℃
  • 구름많음영주20.8℃
  • 흐림흑산도17.6℃
  • 흐림남해19.3℃
  • 흐림정선군18.3℃
  • 흐림세종21.4℃
  • 흐림영광군20.5℃
  • 구름많음봉화18.6℃
  • 흐림철원22.5℃
  • 맑음양평24.6℃
  • 흐림완도19.2℃
  • 흐림문경21.0℃
  • 흐림정읍21.0℃
  • 흐림북부산20.7℃
  • 흐림북창원21.9℃
  • 구름많음북춘천24.0℃
  • 흐림서산21.9℃
  • 흐림진도군20.0℃
  • 구름많음강화21.4℃
  • 흐림함양군20.4℃
  • 흐림장수19.8℃
  • 흐림울진17.7℃
  • 흐림금산22.0℃
  • 구름많음구미22.0℃
  • 비제주20.5℃
  • 구름많음상주21.6℃
  • 흐림광양시19.2℃
  • 구름많음홍성22.8℃
  • 흐림서청주23.2℃
  • 흐림고창21.0℃
  • 맑음대관령13.9℃
  • 흐림진주19.2℃
  • 구름많음영덕18.0℃
  • 구름많음대구20.1℃
  • 흐림고흥19.1℃
  • 흐림산청19.7℃
  • 흐림합천21.4℃
  • 흐림보성군20.0℃
  • 흐림동두천19.3℃
  • 흐림성산20.7℃
  • 구름많음의성21.1℃
  • 비울릉도16.9℃
  • 구름많음추풍령19.3℃
  • 구름많음원주24.6℃
  • 흐림거제19.0℃
  • 흐림강진군19.8℃
  • 흐림군산21.3℃
  • 흐림포항19.5℃
  • 흐림동해17.8℃
  • 흐림천안23.9℃
  • 흐림김해시20.6℃
  • 흐림거창20.3℃
  • 구름많음서울25.0℃
  • 구름많음대전22.8℃
  • 구름많음인천23.1℃
  • 흐림광주21.3℃
  • 흐림고창군21.4℃
  • 흐림밀양21.9℃
  • 맑음인제19.6℃
  • 흐림순천18.4℃
  • 흐림전주22.0℃
  • 흐림순창군20.7℃
  • 구름많음춘천23.9℃
  • 흐림부여21.9℃
  • 흐림양산시21.3℃
  • 흐림북강릉17.8℃
  • 구름많음수원23.8℃
  • 흐림강릉18.6℃
  • 흐림고산18.9℃
  • 흐림남원21.0℃
  • 맑음파주23.8℃
  • 구름많음청주24.7℃
  • 흐림부안20.7℃
  • 구름많음제천22.4℃
  • 흐림의령군20.7℃
  • 흐림통영18.9℃
  • 흐림부산19.3℃
  • 구름많음영천19.2℃
  • 비서귀포20.0℃
  • 구름많음홍천20.3℃
  • 흐림장흥20.1℃
  • 흐림보령21.3℃

개인정보 탈취 '비다르' 악성코드 비상

김들풀
기사승인 : 2019-01-15 22:15:19
사이트 계정정보 탈취 후 PC에‘갠드크랩' 랜섬웨어 내려받아 실행
OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 버전 유지해야

최근 웹사이트의 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 ‘비다르(Vidar)’ 가 발견돼 주의가 요구되고 있다.

16일 안랩에 따르면, ‘비다르’ 악성코드 유포에는 멀버타이징(Malvertising) 기법이 이용된 것으로 확인됐다. 멀버타이징은 악성코드(Malware)와 광고(Advertising)의 합성어로 정상 광고 서비스를 악용하여 악성코드를 유포하고 감염시키는 수법이다. 

 

▲출처: 멜웨어바이츠 랩

공격자는 불법 성인사이트, 토렌트 사이트 등 보안이 취약한 웹사이트 등에 악성 광고를 올렸다. 사용자가 해당 악성 광고가 포함된 웹사이트에 접속하면 악성코드 제작 및 유포 도구인 ‘폴아웃 익스플로잇 킷’으로 사용자의 접속 환경을 분석한다.

만약 사용자가 인터넷 익스플로러(IE) 브라우저의 취약점 보안패치를 하지 않았다면, 해당 취약점을 악용해 ‘비다르’ 악성코드를 설치하는 방식이다.

감염 이후 ‘비다르’ 악성코드는 사용자 PC에서 사용하는 모든 종류의 웹 브라우저 프로그램을 탐색해 아이디, 패스워드 등 웹사이트 계정 데이터를 수집한다. 또한 운영체제 정보, 네트워크 연결정보, 하드웨어 정보 등 사용자 PC의 시스템 정보를 공격자에게 전송한다.

‘비다르’ 악성코드는 사용자 정보탈취를 완료하면 이어서 ‘갠드크랩(GandCrab)’ 랜섬웨어를 사용자 PC에 내려받아 실행시킨다. 랜섬웨어 감염 이후 사용자 PC 내 주요 파일(문서, 이미지 파일 등)들이 암호화 되고 복호화에 대한 대가를 안내하는 문구가 나타난다.

피해를 예방하기 위해서는 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲보안이 확실하지 않은 웹사이트 방문자제 ▲V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

박태환 안랩 ASEC대응 팀장은 “’비다르’ 악성코드는 사용자에게 정보 탈취, 랜섬웨어 감염 등 치명적인 피해를 동시에 유발하기 때문에 더욱 주의해야 한다”라며 “피해방지를 위해서는 평소 보안패치를 철저히 하고, 수상한 사이트 방문을 자제하는 등 필수 보안 수칙을 지켜야 한다”고 말했다.

KPI뉴스 / 김들풀 전문기자 itnews@upinews.k

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]