안랩 “드롭박스 서비스 악용한 악성코드 주의”

안랩 “드롭박스 서비스 악용한 악성코드 주의”

입력 2014-12-10 00:00
수정 2014-12-10 13:29
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
안랩은 ‘드롭박스’ 서비스를 악용한 악성코드 유포 사례가 꾸준히 발견돼 사용자의 주의가 필요하다고 10일 밝혔다.

공격자는 ‘드롭박스’와 같은 클라우드 기반의 파일 공유 서비스의 ‘파일 링크’ 기능을 이용하면 URL만으로 자신이 올려놓은 프로그램/파일을 불특정 다수와 간편하게 공유할 수 있다는 점을 악용해 악성코드 유포에 활용했다.

악성코드 유포자는 먼저 자신의 드롭박스에 악성 실행파일을 올린 후 개인 블로그에 ‘인기 게임’ 혹은 ‘프로그램 유틸리티’를 사칭해 해당 파일의 링크 URL을 게시했다.

이용자가 의심 없이 해당 악성파일을 내려받아 실행하면 사용자 PC는 악성코드에 감염된다.

이 같은 악성코드의 피해를 줄이려면 출처가 불분명한 파일이나 불법 파일을 내려받지 말고 운영체제 및 인터넷 브라우저, 오피스 SW 등 프로그램을 최신 버전으로 유지해야 한다.

박태환 안랩 ASEC대응팀 팀장은 “클라우드 서비스를 악용하는 악성코드는 꾸준히 발견된다”며 “공격자가 악성파일을 바꾸기만 하면 PC뿐만 아니라 스마트폰도 감염될 수 있어 기본보안수칙을 지키는 것이 매우 중요하다”고 강조했다.



Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
광고삭제
광고삭제
위로