본문 바로가기
소금/생활정보 및

내 PC 악성코드 왜이리 많나 했더니 ...

by 나비현상 2007. 10. 16.
SMALL
<!-- 나의 추천 글 -->

인터넷 주소(URL)를 칠 때 실수로 오타를 냈는데 갑자기 악성코드가 주루륵 밀려 온다면….
 
이처럼 황당한 경우를 노려 유명 인터넷 사이트의 URL을 비슷하게 흉내낸 가짜 웹사이트들이 속속 등장해 주의가 요망된다.

예컨대 'www.saycXub.com'. 이곳은 국내 네오위즈 커뮤니티 사이트인 세이클럽(www.sayclub.com)을 흉내낸 가짜 웹사이트다. 그러나 이 사이트에 접속하는 순간 유명 온라인 게임의 이용자 정보를 빼내가는 악성코드에 감염된다.

이른바 '중국발 해킹'에 당하는 것으로 14일 현재까지도 악성코드가 유포되고 있다. 무심코 ULR주소 철자를 잘못 입력하는 것만으로 악성코드밭에 떨어지게되는 셈이다. 이 웹사이트는 중국 현지에서 운영 중인 것으로 확인됐다.

'www.maplestorXy.com'. 이 사이트도 악성코드가 숨겨진 가짜 웹사이트다. 국내 유명 게임인 메이플스토리(www.maplestory.com)를 흉내냈다. 이 웹사이트는 홍콩에서 운영되고 있지만, 이곳을 통해 유포되는 악성코드 역시 국내 온라인 게임이용자 정보를 빼내는 트로이목마다.

심지어 최근에는 마이크로소프트의 보안업데이트 사이트를 위장한 가짜 사이트도 등장했다. 'updates.microXsoft.com'으로 위장한 이 가짜 사이트 역시 국내 온라인 게임이용자들의 정보를 타깃으로 만든 사이트다. 최신 보안패치를 받으려 했다 자칫 악성코드를 받을 판이다.

보안업계의 한 전문가는 "이용자들이 키워드 입력시 실수하거나 오타가 날 경우 악성코드에 감염되도록 한 것 같다"며 "도메인을 국내 게임사이트와 비슷하게 만들어 이용자를 속이는 일종의 도메인 피싱 방법"이라고 설명했다.

[머니투데이]

LIST

댓글