보안 제품정보


[BLACKGUEST의 차이나리포트] 10월 첫째 주 ‘Autorun’ 창궐 2013.10.21

웜 바이러스 부팅 자동 실행, 해커에게 대규모 개인정보 업로드


[보안뉴스=BLACKGUEST] 중국의 주요 백신업체인 라이징의 클라우드 보안 시스템 통계에 의하면 국경절 연휴기간이었던 9월 30일부터 10월 6일까지 발견된 피싱사이트는 33만 5,825개에 달하고, 112만 인터넷 사용자가 피싱 공격을 받은 것으로 분석됐다. 특히, 국경절 연휴 기간에 이름이 ‘Autorun’인 웜 바이러스가 창궐했던 것으로 조사됐다.


주의해야 할 피싱사이트

(※주의: 아래 사이트는 모두 바이러스를 가지고 있으므로 클릭하면 안 된다.)

타오바오 위장 피싱사이트: http://www.zhifubao110.com/index.aspx

‘보이스 오브 차이나’ 위장 피싱사이트: http://www.zkm9.com/

온라인 게임 거래 위장 피싱사이트: http://db3577.6.admin1000.com/


앞서 소개한 웹사이트들은 사회공학적 원리를 이용하여 인터넷 사용자의 인터넷뱅킹 계정 및 개인정보를 절취하기 때문에 각별히 유의해야 한다.


주의해야 할 바이러스

Worm.Win32.Autorun.txs(‘Autorun’ 웜 바이러스) / 경계정도 ★★★★

바이러스가 실행되면 자기 복제를 해 자신의 속성을 설정하여 숨기고 부팅 자동 실행을 실현한다. 동시에 바이러스는 안전모드 옵션을 삭제해 감염된 컴퓨터로 하여금 안전모드에 들어갈 수 없게 한다. 바이러스는 해커가 지정한 주소에 역으로 연결하여 다른 악성 프로그램을 다운 받고 사용자의 개인정보 파일을 업로드한다. 때가 되면, 컴퓨터는 해커의 봇이 되고 동시에 사용자는 개인정보 유출 등의 위험에 처할 수 있다.

[자료출처 : 라이징(http://it.rising.com.cn)]


[글_BLACKGUEST] 
 

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>