보안 제품정보


[긴급]동계올림픽과 김연아 인기 틈탄 가짜 백신 주의!! 2010.02.25

이스트소프트, 사회공학적기법 이용한 대표적인 악성코드 유포방식


온 국민이 대한민국 국가대표팀의 2010 밴쿠버 동계올림픽 승전보와 김연아 선수의 피겨스케이팅 연기에 환호하는 사이, 이를 노린 해외발 가짜백신 유포가 활발히 이루어지고 있어 PC 사용자들의 주의가 필요하겠다.

 

▲검색 결과를 클릭했을 때 나타나는 가짜 백신 화면. @이스트소프트 DB분석팀.

 

이스트소프트(대표 김장중)는 지난 17일 이후부터 2010 밴쿠버 동계올림픽의 메달순위 집계현황과 김연아 트위터(twitter), 공식 홈페이지, 유튜브(Youtube), 사진, 그리고 김연아 선수 관련 이야기를 하는 블로그 등의 게시물로 위장한 가짜 백신 유포가 급증하고 있다고 25일 밝혔다.


현재까지는 국가별 올림픽 메달 순위를 집계한 사이트를 위장해 가짜 백신을 유포한 것이 대표적이었으나 24일, 김연아 선수가 피겨 쇼트 프로그램에서 환상적인 연기를 선보인 후 김연아 선수와 관련된 위장 사이트의 가짜백신 유포가 크게 증가한 점이 주목할 만하다. 또한 26일 김연아 선수가 피겨 프리 프로그램에서 좋은 결과를 보여줄 경우 추가적인 형태의 가짜백신 유포도 있을 것으로 예상되고 있다.


최근 벤쿠버 동계 올림픽에서 한국선수들이 연이어 선전하고 있고, 특히 김연아 선수의 경기에 대해 해외에서는 어떤 반응을 보이고 있는지 궁금해 하는 인터넷 사용자들도 많기 때문에 이를 통해 악성코드를 유포하고 있는 것으로 보여 진다.


해당 악성코드는 구글에서 ‘Yu-na Kim twitter’, ‘Yu-na Kim Youtube’등의 키워드로 검색할 경우 검색 결과 첫 페이지에서 노출되고 있다.

 

▲구글에서 ‘Yu-Na Kim+Photos’, ‘Twitter’, ‘Official Website’, ‘Skate America’, ‘Pictures’, ‘Youtube’ 제목으로 된 검색 결과를 클릭하면 가짜백신 사이트로 연결된다. @이스트소프트 DB분석팀.

 

이 게시물을 클릭할 경우 사용자의 PC가 악성코드에 감염된 것처럼 경고 메시지를 띄우고 가짜로 검사를 진행하는 듯한 이미지를 보여주면서 가짜백신을 다운로드 받게 하고 유료결제를 유도하고 있는데, 이는 사회공학적 기법을 이용하는 대표적인 악성코드의 유포 방식이라 하겠다.


알약에서는 이들 가짜 백신들에 대한 예방 및 치료가 가능하며, 가급적 신뢰할 수 있는 올림픽 공식 홈페이지나 포털의 올림픽 이벤트 페이지의 정보를 이용하는 것을 권장하고 있다.


이에 이상희 이스트소프트 DB분석팀장은 “이번 밴쿠버 올림픽처럼 사회적인 이슈를 이용해 악성코드를 유포하는 것이 이제는 악성코드의 가장 큰 트렌드로 자리잡았다”며 “올해는 밴쿠버 올림픽 이외에도 남아공 월드컵이 개최되는 만큼 이와 관련된 위협이 가시화될 수 있으므로 사용자들의 주의가 필요하다”고 강조했다.

[김정완 기자(boan3@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>