2024-04-19 02:20 (금)
모 취업포탈 사이트 공용모듈 내에 악성 URI 삽입되어
상태바
모 취업포탈 사이트 공용모듈 내에 악성 URI 삽입되어
  • 길민권 기자
  • 승인 2016.11.28 19:53
이 기사를 공유합니다

빛스캔 “사계절 내내 구인/구직 하기 위해 이용자 피해 클 것”

지난주에도 모바일과 PC를 타깃으로 하는 악성코드가 발견되었으나, 파급력은 감소한 것으로 분석되었다.

그 이유에 대해 빛스캔 측은 “주로 중소기업 사이트를 중심으로 평일 오후 시간대에 소수 발견되어 영향력이 크지 않았기 때문이다. 하지만 비트인 데이터가 증가하고 있고, 모바일(APK) 악성코드가 하위 링크 변경을 통해 APK 파일 다운로드를 유도하고 있기 때문”이라고 밝혔다.

한편 11월 3일 모 취업포탈 사이트 공용모듈 내에 악성 URI가 삽입되어 구인/구직을 하기 위해 방문한 사용자에게 노출된 것으로 드러났다.

이에 대해 빛스캔 측은 “해당 사이트를 통해서 연결되는 유포지는 파밍 악성코드로 확인 되었으며, 악성 파일은 특정 사이트에서 다운로드 하는 것으로 확인되었다”며 “취업 사이트 같은 경우 사계절 내내 구인/구직을 하기 위해 이용자가 많을 수 밖에 없다. 따라서 방문하는 개인/기업 사용자가 안전하도록 더욱 보안에 신경을 써야 하며, 그렇지 않을 경우 피해는 취약한 웹사이트를 방문 하는 사용자에게 돌아 갈 수 밖에 없다”고 경고했다.

빛스캔 11월 2주차 인터넷 위협 보고서는 데일리시큐 자료실에서 다운로드 가능하다.

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★