공지사항
[보도자료] 감염될 때까지 탈출할 수 없는 새로운 악성코드 유포 방식 발견, 주의요망! |
---|
등록일: 2013-09-02 17:20:02
보안전문기업 ㈜하우리(대표 김희천, www.hauri.co.kr)는 사용자 PC에 악성코드 감염을 목적으로 한 새로운 유포 방식이 등장했다고 밝혔다. 이 유포 방식은 웹 브라우저를 사용하여 인터넷을 이용하는 사용자들이 특정 사이트에 방문할 경우, 다른 사이트로 이동하거나 웹 브라우저 종료가 불가하도록 한 후, 해당 페이지에서 벗어나기 위해서는 업데이트 프로그램을 설치하라는 등의 특정 프로그램을 설치하도록 유도하여 사용자들에게 악성코드를 감염시키는 방식이다.
악성코드를 설치하지 않고 웹 브라우저에서 탈출하기 위해서는 윈도우 작업 관리자를 실행하거나, Process Explorer 등과 같은 별도의 프로세스 관리 프로그램을 이용하여 다음 해당 웹 브라우저 프로세스를 강제로 종료시키는 방법이 있다.
- 인터넷 익스플로러 (iexplore.exe) - 크롬 (chrome.exe) - 파이어폭스 (firefox.exe)
하우리 선행연구팀 최상명 팀장은 “보통은 웹 브라우저 취약점을 이용하여 사용자 몰래 악성코드를 감염시키는 것이 일반적인데, 이번에 새롭게 발견된 유형은 웹 브라우저에서 새로운 페이지로 이동 및 닫기 버튼을 눌러 종료를 시도하더라도 탈출이 불가능한 방법을 시용하여 사용자에게 스스로 악성코드를 설치하도록 유도하고 있다.”며 “초보자들의 경우 당황하여 악성코드를 설치할 수 있는 데 그럴 때는 웹 브라우저를 강제 종료시키는 방법으로 해당 웹 브라우저에서 탈출할 수 있다”고 밝혔다. |