보안

게임협회, 백제예술대, 듀오 사이트, 악성코드 유포

편집부 | ITWorld 2013.02.08
게임산업협회, 백제예술대학교, 듀오 등에서 같은 악성코드가 삽입되어 악성코드를 유포하고 있는 것으로 드러났다. 
 
보안업체 빛스캔 측은 지난 2월 3일 결혼정보업체 듀오와 게임산업협회/지스타, 벡제예술대학교 등의 홈페이지에 악성코드가 삽입된 것을 발견했다고 밝혔다.  


빛스캔 측에 따르면, 최종적으로 다운로드되는 악성코드 '112.169.111.xx/iexplore.exe'이며, 해당 악성파일을 분석한 결과, 다운로더 역할을 하는 것으로 분석이 됐다. 이 다운로더는 특정 웹 사이트에서 파일을 내려받으며, 그 파일이 사용자 정보 탈취 및 또 다른 기능의 악성파일을 내려받게 한다. 
 
공격자가 원하는 기능의 악성파일을 내려받아 공격자의 명령을 수행할 수 있도록 대기하게 한다.
 
빛스캔은 특히 1월 12일부터 발견됐던 URL이 2월 6일까지 계속 발견됐다는 점으로 비춰볼 때, 악성링크가 있음에도 불구하고 해당 사이트들은 전혀 사실을 인지하지 못하고 있다는 것을 의미한다고 설명했다. 
 
이런 사실은 공인 협회나 대학, 업계 1위 업체의 사이트가 허술하게 관리되고 있다는 사실을 여실히 보여주는 대표적 사례로, 향후 협회나 대학 그리고 인지도 높은 중소기업 등의 사이트가 악성코드 유포 서버로 전락할 수 있음을 경고하고 있다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.