검색

조합원게시판

공인 인증서 탈취 악성 주의보

경향신문 | 2013-04-08 02:54:18

조회수 : 3,610

주말에 주로 활동하면서 개인용 컴퓨터에 저장된 공인인증서를 해킹하는 악성코드가 발견됐다. 안랩은 7일 “공인인증서 탈취 기능을 갖고 있는 악성코드를 발견해 현재 진단 및 치료 중”이라고 밝혔다. 이 악성코드는 사용자가 모르는 사이에 개인용 컴퓨터에 침입하는 ‘드라이브 바이 다운로드’ 방식으로 활동한다. 사용자가 변조된 웹사이트에 접속만 해도 자동으로 감염될 수 있다.

악성코드에 감염되면 컴퓨터에 저장된 공인인증서가 파일전송 프로토콜(FTP)로 공격자에게 전달된다. 가짜 공인인증서 암호 입력화면을 사용자가 작성하도록 해 비밀번호를 빼내기도 한다.

안랩은 “가짜 암호 입력화면은 실제 화면과 매우 유사하지만 입력 창과 커서가 하나씩 더 있는 게 다른 점”이라면서 “공인인증서를 컴퓨터 하드디스크가 아닌 이동식디스크(USB)에 보관하는 게 가장 안전한 방법”이라고 말했다.

  • 등록된 코멘트가 존재하지 않습니다.
Fun 이전 현재페이지1 / 1192 Fun 다음