2024-04-23 19:20 (화)
‘PC방 관리 프로그램’ 이용한 악성코드 유포중...주의
상태바
‘PC방 관리 프로그램’ 이용한 악성코드 유포중...주의
  • 길민권 기자
  • 승인 2017.07.25 16:12
이 기사를 공유합니다

보안이 취약한 PC방 관리 프로그램 서버에 연결된 모든 PC 동시 감염

HA-3.jpg
최근 PC방 관리 프로그램을 이용해 악성코드가 유포된 사례가 발견돼 사용자들의 각별한 주의가 요구된다.  

PC방에 설치된 모든 PC들은 관리 프로그램이 설치된 서버에 연결되어 프로그램 설치, 삭제 등이 일괄적으로 진행된다. 공격자는 이 점을 노려 보안이 허술한 관리자용 PC에 접근한 뒤 관리 프로그램을 악성코드 유포 경로로 악용했다.

만약 관리자용 PC가 백신, SW, OS 업데이트 등을 실행하지 않아 보안이 취약하다면 공격 대상이 될 수 있으며, 해당 PC의 관리 프로그램 서버를 통해 PC방 내에 있는 모든 PC가 악성코드에 감염된다.

감염 이후, 공격자는 C&C 서버(공격자가 악성코드를 원격 조정하기 위해 사용하는 서버)에 접속을 시도하고 사용자 PC에서 사행성 도박과 관련된 기록들을 모니터링 한다. 이는 사용자 계정, 게임 머니 탈취 등 추가적인 금전 피해를 일으킬 목적인 것으로 추정된다.

안랩 시큐리티대응센터(ASEC) 한창규 센터장은 “PC방은 많은 사람들이 이용하는 곳인 만큼 관리자는 더욱 철저하게 보안 관리를 해야 한다”라며 “사용자도 PC방, 도서관, 카페 등에서 공용 PC를 사용할 때에는 가급적 금융 거래 및 개인정보가 노출될 수 있는 작업은 자제하는 것이 바람직 하다”라고 말했다.

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★