메뉴 건너뛰기

조회 수 749 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
Extra Form

안랩(대표 권치중, www.ahnlab.com)은 ‘드롭박스’서비스를 악용한 악성코드 유포 사례가 꾸준히 발견되어 사용자의 주의가 필요하다고 밝혔다.

공격자는 ‘드롭박스’와 같은 클라우드 기반의 파일 공유 서비스의 ‘파일 링크’기능을 이용하면, URL만으로 자신이 업로드 해놓은 프로그램/파일을 불특정 다수와 간편하게 공유할 수 있다는 점을 악용해 악성코드 유포에 활용했다.

악성코드 유포자는 먼저, 자신의 드롭박스에 악성 실행파일을 업로드 한 후 개인 블로그에 ‘인기 게임’이나 ‘프로그램 유틸리티’를 사칭해 해당파일의 파일링크 URL을 게시했다(그림 1). 해당 링크를 클릭하면 드롭박스의 다운로드 페이지로 이동(그림 2)하고, 이용자가 의심 없이 해당 악성파일을 다운로드 한 후 실행하면 사용자 PC는 악성코드에 감염된다.

  
▲ [그림 1] 악성파일 URL이 링크된 블로그 화면
  
▲ [그림 2] 파일을 다운로드 할 수 있는 드롭박스 페이지

악성코드는 감염 이후 특정 네트워크 연결 등의 악성 행위를 시도한다. 이는 개인 정보 유출이나 추가 악성코드 다운로드를 시도하려는 것으로 추정된다. 다운로드 한 파일은 정상 동작하지 않고 오류메시지를 띄우는 것으로 나타났다.

이와 같은 악성코드의 피해를 줄이기 위해서는 출처가 불분명한 파일이나 불법 파일 다운로드 금지, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 버전 유지 및 보안 패치를 적용, 보안의 기본인 백신 프로그램 설치, 자동업데이트 및 실시간 감시 기능 실행 등이 필요하다.

안랩 ASEC대응팀 박태환 팀장은 “클라우드 서비스를 악용하는 악성코드 유포는 꾸준히 발견되는 형태이다. 이는 곧 공격자에게는 효과가 있는 악성코드 유포방법이라는 뜻이다. 특히 이런 경우, 공격자가 악성파일을 바꾸기만 하면 PC뿐만 아니라 스마트폰 감염으로도 확산될 수 있어, 기본보안수칙을 지키는 것이 매우 중요하다.”고 말했다.

글쓴이 님의 최신글
  1. 2016-06-16 11:00 정크게시판 > 테스트 *1
  2. 2016-06-07 14:11 이야기 > ITCM - 인텔 Broadwell-E 리뷰 *3
  3. 2016-06-07 09:24 회원 리뷰 > Intel i7-6900K(Broadwell-E) 프리뷰 *14
  4. 2016-06-07 09:24 정크게시판 > i7-6900K(Broadwell-E) 프리뷰
  5. 2016-05-31 14:43 회원 리뷰 > ASRock B150M PRO4/HYPER 디앤디컴 - 오버클럭킹 프리뷰 *6

Who's nameGT

OC LAB - NAMEGT

▼ 펼쳐 보기
Atachment
첨부 '1'

List of Articles
분류 제목 글쓴이 날짜 조회
컴퓨터 ‘드롭박스’ 서비스를 악용해 유포되는 악성코드 주의 file nameGT 12.11 749
컴퓨터 네이버 지식백과에서 양질의 EBS 교육 동영상 만난다 file nameGT 12.11 821
컴퓨터 ETRI 콘텐츠 기술, 중국시장 본격진출 file nameGT 12.11 686
라이프 에어아시아 박지성 헌정항공기 운항 기념 기자간담회 file 류재용 12.10 928
컴퓨터 2014년 유튜브 최고 인기 동영상 선정 file ej 12.10 991
컴퓨터 한국MS, 대학생 대상 오피스365 무료보급 확대 file ej 12.10 1263
컴퓨터 제이씨현, 손바닥보다 작은 미니PC 'LIVA' 출시 file ej 12.10 803
컴퓨터 시놀로지, 고성능 10GbE NAS 신제품 2종 소개 file ej 12.10 854
디지털 모코플렉스, 글로벌 모바일 광고기업 스마토와 RTB 익스체인지 연동 file ej 12.10 658
디지털 2014년 페이스북의 핫이슈는? file ej 12.10 717
디지털 올해, 내비게이션으로 가장 많이 검색된 곳은? file ej 12.10 525
디지털 부모 목소리를 들을 수 있는 펜? 네오랩, '스마트 토이' 출시 file ej 12.10 1153
디지털 구글플레이 '전자책 대여' 서비스 시작 file ej 12.10 857
컴퓨터 연말연시 문서보안, 해킹, 악성코드 피해 주의 필요 file ej 12.10 847
컴퓨터 한국호스트웨이, 개인정보보호법 대응한 DB 보안 솔루션 출시 file ej 12.10 720
디지털 아이폰과 아이패드를 빛낸 '2014년 최고의 앱'은? file ej 12.10 1860
디지털 휴먼웍스, 프리미엄 이어폰 '픽스 하이파이 XE-720' 출시 file ej 12.10 1228
디지털 "백만 원대 이어폰과 음질 비교하세요" 모비프렌 청음회 개최 file ej 12.10 1316
컴퓨터 소프트뱅크벤처스, 중국어 교육기업 '차이나다'에 10억 원 투자 file ej 12.10 814
컴퓨터 씨게이트, 기업용 NAS 위한 '엔터프라이즈 NAS HDD' 출시 file ej 12.10 757
디지털 에이수스, 20만원대 LTE 태블릿 ‘미모패드 8 LTE’ 출시 file 뉴스탭 12.10 1283
컴퓨터 이노베이션티뮤, CORSAIR DDR4 도미네이터 플래티넘 3,200Mhz 출시 file 뉴스탭 12.10 609
컴퓨터 엡손, 일반 책을 전자책으로 뚝딱 바꿔주는 스캐너 선보여 file 뉴스탭 12.10 590
디지털 미소녀 액션 배틀 게임 '헌팅걸즈', 8일 정식 출시 file 뉴스탭 12.10 724
디지털 윈드소울 for Kakao (Mobile) file 류재용 12.10 1686
디지털 트래블맵(Travelmap), 웹어워드코리아 2014 여행/관광분야 우수상 수상 file 뉴스탭 12.10 574
디지털 LG전자, 크리스마스 선물 고민 덜 ‘키즈패드 2’ 특별 패키지 출시 file 뉴스탭 12.10 530
컴퓨터 VMware-Pivotal 전략 및 협력 방안 발표회 file 류재용 12.10 842
디지털 코코아북, 위치기반 1대1 소개팅어플 ‘코코’ 출시 file 뉴스탭 12.10 775
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 ... 76 Next
/ 76
CLOSE

SEARCH

CLOSE