서희스타힐스

네이버·다음 계정탈취 악성코드 등장…사용자 주의

기자정보, 기사등록일
입력 2012-06-13 10:09
    도구모음
  • 글자크기 설정


아주경제 윤태구 기자=네이버나 다음 등 대형 포털사이트의 계정정보를 탈취하는 악성코드가 발견돼 사용자 주의가 요구된다.

이스트소프트는 최근 ‘호스트 파일을 변조하는 방식으로 주요 포털사이트 아이디와 패스워드를 가로채는 악성코드가 발견됐다고 13일 밝혔다.

해당 악성코드는 사용자의 호스트 파일에서 네이버 로그인 관련 도메인을 변조해 악성코드에 감염된 사용자가 네이버 접속을 시도하면 변경된 로그인 창을 띄워 아이디와 패스워드를 탈취한다.

탈취한 정보는 미국 시카고에 위치한 특정 서버로 전송하게 돼 있다.

변경된 로그인창은 정상적인 로그인창과 그 차이를 쉽게 인지할 수 없을 만큼 유사하게 제작돼 사용자들은 별 의심 없이 로그인 정보를 입력하게 돼 피해가 클 수 있다.

다음이나 네이트의 경우 해당 악성코드에 감염되면 별도 호스트 파일 변조 없이 일반 사이트에서 로그인 정보를 탈취하는 형태다.

이 때문에 사용자들이 악성코드 감염을 의심하기도 어려운 상황이다.

알약개발부문 김준섭 부문장은 “대형 포털 사이트의 로그인정보 탈취를 목적으로 제작된 악성코드가 발견된 만큼 일상적으로 포털 사이트에 접속하는 다수의 사용자가 피해를 입을 가능성이 있다”며 “최근 네이버 로그인 오류를 경험한 사용자를 포함해 포털을 이용하는 사용자들은 악성코드 감염 검사를 실시해야 하며 악성코드에 감염됐다면 가입 사이트의 패스워드를 수정해야 한다”고 말했다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기