|2026.03.03 (월)

재경일보

남아공 월드컵을 악용한 악성코드 주의보

사회적 이슈를 이용한 악성코드 유포 시도 증가예상

박대웅 기자

남아공월드컵을 앞두고 관련 이슈를 이용한 악성코드가 급속도로 확산되고 있다.

 

안철수연구소가 최근 ‘ASEC(시큐리티대응센터) 리포트’에서 발표한 최신 보안 이슈 동향에 따르면, 사용자의 재산과 금전을 노리는 악성코드 감염 4월 보고건수는 3월 악성코드 감염 보고건수 757만 여건에 비해 약 26% 증가한 1,030만 여건으로 나타났다. 특히 월드컵 등을 앞두고 사회적으로 이슈가 되고 있는 사안을 이용해 다양한 악성코드 유포 시도가 증가할 것으로 예상되어 사용자들의 주의가 요망된다.

특히, 오는 6월 개최되는 2010 남아공 월드컵 관련 내용의 메일로 위장해 어도비 아크로벳 리더의 특정 이미지(TIFF) 파싱(Parsing, 구문분석) 관련 취약점 악용하는 악성코드 유포 사례가 해외에서 보고 됐다. 악의적인 PDF 는 기존에 알려진 CVE-2010-0188 취약점을 가지고 있다. 메일로 전송되었던 해당 악성코드는 취약한 어도비 아크로벳 리더에서 읽혀진 경우 TIFF 파일에 대한 잘못된 파싱과 이를 통하여 쉘코드(취약점을 이용해 특정 코드를 실행하게 할 때 사용되는 코드) 가 실행 되며, 이후 특정 폴더에 악성코드 파일을 생성하고 정보의 유출을 시도한다. 최근에 연이은 PDF 보안 문제가 불거지고 있는 만큼 해당 응용 프로그램 사용자는 반드시 보안 업데이트를 해야한다.

또한, 안철수연구소를 비롯한 유명 보안업체에서는 올 한해 증가할 보안 위협으로, 인기검색어를악용하는 ‘블랙햇 SEO(블랙햇 검색엔진 최적화, Blackhat Search Engine Optimization) 기법’을 이용한 악성코드 유포 및 온라인 사기를 꼽고 있다. 사이버 범죄자들은 악성코드 유포지나 온라인 사기를 벌일 수 있는 웹 사이트를 제작한 후 검색 사이트에서 사용자가 히트율이 높은 단어나 주제에 대하여 검색했을 때 자신이 제작해둔 사이트를 상위로 노출시켜 악성코드를 유포하도록 하거나 온라인 신용카드 사기를 유도한다. 주로 해외에서 자주 보고되었고 마이클잭슨, 김연아 동영상을 가장한 웹 사이트들이 블랙햇 SEO 기법을 통하여 알려진 사례가 있었다. 사용자들은 공식적이거나 신뢰할만한 웹 사이트를 방문하고, 안철수연구소의 무료 웹 보안서비스인 사이트가드(http://www.siteguard.co.kr/) 등을 이용해 안전한 웹 서핑을 하는 것도 도움이 된다.

이 외에도 ▲얼마 전 국내에서 최초로 발견된 윈도우 모바일 계열 (5.0, 6.1, 6.5버전) 에서 임의로 특정 전화번호의 국제전화를 무단으로 발신하는 스마트폰 악성코드인 ‘트레드다이얼(WinCE/TredDial.a, 일명 3D Antiterrorist)과 ▲이메일 계정의 도메인 이름을 제목으로 하여 클릭을 유도하는 스팸메일을 통한 악성코드 유포, ▲국내 포털 업체가 제공하는 BGM 플레이어와 CafeOn으로 위장한 키로거를 설치하는 액티브X, ▲끊임 없는 가짜 백신 등이 주요 이슈(보충자료참고)로 꼽혔다.

안철수연구소 조시행 상무는 "최근 월드컵 등의 세계적인 행사를 앞두고 이를 이용하는 악성코드 유포 시도가 보고되었고 이러한 기법은 앞으로도 계속 증가할 것으로 예상된다. 또한, 일반적인 소프트웨어의 취약점을 노리는 악성코드와 결합하는 등 지능화되고 있으며 이외에도 가짜 백신, 사용자 모르게 정보를 탈취하는 트로이목마 등 다양한 보안 위협이 갈수록 증가할 것이다. 사용자는 신뢰할 수 있는 보안 수칙(보충자료 참고)을 잘 지키는 것이 중요하다.”라고 강조했다.

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

안녕하세요2 이것은 테스트 기사입니다.

정부, 수도권 6만 가구 공급…용산·과천·성남 등 개발

정부, 수도권 6만 가구 공급…용산·과천·성남 등 개발

정부가 서울·경기 주요 도심의 유휴부지를 중심으로 6만 가구 규모의 주택 공급 계획을 발표했다. 이는 수도권 공급 부족과 집값 불안 심리를 해소하기 위한 9·7 대책의 후속 조치로, 용산국제업무지구·과천·성남 등 입지 우수 지역이 중심이다.

[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복

[경제 리포트] 1~11월 출생아 23만명 돌파…코로나 이전 수준 회복

11월 들어 출생아 수와 혼인 건수가 모두 증가하며 동월 기준으로 2019년 이후 최대로 늘었다. 지난해 1월부터 11월까지 태어난 아기가 23만 4천명으로 전년 대비 6.2% 늘면서 연간 출생아 수가 25만 명을 회복할 수 있을지 주목된다. 다만 고령화에 따른 사망자 증가로 인구 자연감소 흐름은 여전히 이어지고 있다.

2월 기업경기 3년 11개월 연속 부정적…내수·수출·투자 '트리플' 부진

2월 기업경기 3년 11개월 연속 부정적…내수·수출·투자 '트리플' 부진

국내 기업들의 경기 전망이 3년 11개월 연속 기준선(100)을 밑돌았다. 제조업과 비제조업 모두 부진을 벗어나지 못한 가운데, 내수·수출·투자 부문도 1년 8개월째 ‘트리플 부진’를 이어가고 있다.

정부, 설 성수품 27만톤 푼다…소상공인 39.3조원 공급

정부, 설 성수품 27만톤 푼다…소상공인 39.3조원 공급

정부는 28일 역대 최대 규모의 성수품 공급과 금융 지원 등을 담은 민생안정대책을 발표했다. 정부는 설 명절을 앞두고 배추, 사과, 돼지고기 등 16대 성수품을 총 27만 톤 공급한다고 밝혔다. 이는 평시 대비 1.5배 수준이며, 역대 최대 물량이다. 더불어 정부는 910억 원의 재정을 투입해 성수품 할인행사를 지원, 최대 50% 할인된 가격으로 구매할 수 있도록 할 계획이다.

가계대출 금리 3개월 연속 상승…신용대출 0.41%p↑

가계대출 금리 3개월 연속 상승…신용대출 0.41%p↑

지난해 12월, 국내 금융시장 금리가 전반적으로 상승세를 보이면서 가계와 기업의 자금 부담이 더욱 커진 것으로 나타났다. 특히 가계대출 금리는 석 달 연속 오름세를 이어간 가운데, 신용대출 금리는 0.41%p 급등하며 1년 만에 최고 수준을 기록했다.

기업 체감경기 석달만에 악화…비제조업은 둔화

기업 체감경기 석달만에 악화…비제조업은 둔화

제조업 수출 호황에도 서비스업 등 비제조업 실적이 악화하면서 기업들의 체감 경기가 석 달 만에 악화됐다. 한국은행이 27일 발표한 1월 기업경기조사에 따르면 이달 전산업 기업심리지수(CBSI)는