skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 제품
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • 안티멀웨어
      • 엔드포인트 보호 플랫폼 (EPP)
      • 지능형 위협 대응
      • 엔드포인트 탐지 & 대응 (EDR)
      • 중소기업 보안
      • 모바일 보안
    • AhnLab Network PLUS
      • 차세대 방화벽 (ZTNA)
      • 차세대 방화벽
      • 디도스 방어
      • 네트워크 침입 방지 (IPS)
      • 지능형 위협 대응
      • 네트워크 위협 관리 (TMS)
    • AhnLab Cloud PLUS
      • 클라우드 워크로드 보안 (CWPP)
      • 클라우드 방화벽
      • 클라우드 IPS
      • 클라우드 네트워크 위협 관리
    • AhnLab Connect PLUS
      • 확장형 탐지 & 대응 (XDR)
      • 위협 인텔리전스 (TIP)
      • SOAR
    • AhnLab CPS PLUS
      • CPS 보안 통합 관리
      • OT 엔드포인트 보안
      • OT 가시성 및 위협 탐지
      • OT 휴대용 안티멀웨어
      • OT 방화벽
      • OT 일방향 데이터 전송
      • OT 지능형 위협 대응
      • IT 엔드포인트 보안
      • IT 안티멀웨어
      • CPS 위협 인텔리전스
    • AhnLab AI PLUS
    • 전체 제품 및 서비스
  • 서비스
    • AhnLab Service PLUS
      • 매니지드 탐지 & 대응 (MDR)
      • 보안관제
      • Professional Service
      • 디지털 포렌식
      • 클라우드 MSP
      • 정보보호컨설팅
      • 글로벌 파트너
    • 전체 제품 및 서비스
  • 솔루션
    • 랜섬웨어 보안
    • 하이브리드 클라우드 보안
    • 제로 트러스트
    • CPS 보안
    • SOC 고도화
    • 위협 탐지 & 대응 (TDR)
    • 디도스 방어
  • 구매
    • 견적 및 도입 문의
    • 스마트 파인더
    • 구매방식
    • 제품 정책
      • 소프트웨어
      • 네트워크
    • 전략 물자
    • 랜섬웨어 탐지 대응 통합 서비스 페이지 배너
  • 고객지원
    • 온라인 고객지원
      • 원격지원
      • 1:1상담
      • 전화상담 안내
      • FAQ
    • 기업 기술 교육
    • 위협정보 신고센터
    • 다운로드
    • 공지사항
  • 콘텐츠 센터
    • 콘텐츠 센터
      • 시큐리티 레터
      • 월간 安
    • ASEC
      • 위협정보
      • 위협 행위자 분류 체계
      • ASEC 보안권고문
      • ASEC 블로그
    • 하이라이트
      • 랜섬웨어 탐지·대응 통합 서비스
      • MITRE ATT&CK 평가 라운드 7
      • 안랩 창립 30주년
      • Frost Radar CPS 보안 리더
  • 파트너
my page
로그인회원가입
언어 선택

최근 검색어가 없습니다.

AhnLab

  • 회사소개
  • 투자정보
  • 채용정보
  • 사용권 약관
  • 개인정보처리방침
  • 이용약관
  • Contact Us
  • 사이트맵

기업정보

  • 대표이사 : 강석균
  • 사업자등록번호 : 214-81-83536
  • (우) 13493 경기도 성남시 분당구 판교역로 220
  • 통신판매신고번호 : 2012-경기성남-1189
  • 대표전화 : 031-722-8000
  • Fax : 031-722-8901
  • © AhnLab, Inc. All rights reserved.

News Letter

시큐리티 레터는 매주 놓쳐서는 안 될 보안 정보를,
월간 '安'은 매월 위협 분석과 보안 동향에 대한 깊이 있는 정보를 이메일로 보내드립니다.

뉴스레터 선택
뉴스레터
이용 동의
V3 엔진 버전OES : 2026.06.25.00SES : 2026.06.22.00
엔진 업데이트 바로가기
  • 카카오톡 채널 바로가기
  • 페이스북 바로가기
  • 링크드인 바로가기
  • 유튜브 바로가기
    • 스마트 파인더
    • Security Map
    • 견적 및 도입 문의
    • My Company
    • V3 Lite 다운로드
웹콘텐츠
보안 인사이트2013-06-06

보안 인증 요구하는 팝업 주의!

최근 포털 사이트에 접속하자 보안 인증을 하라며 피싱(Fishing) 사이트로 연결함과 동시에 팝업 창을 띄우는 악성코드가 발견돼 사용자들의 각별한 주의가 요구된다.


해당 악성코드에 감염된 상태에서 특정 사이트에 접속할 경우 [그림 1]과 같은 팝업 창이 나타나는 사이트로 연결된다. 연결된 사이트는 사용자의 개인정보를 빼내기 위해 악의적으로 제작된 피싱 사이트다. 


과거의 피싱과 다른 점이 있다면 과거에는 사용자가 금융 관련 사이트에 접속할 경우 호스트 변조 등의 방식으로 피싱 사이트가 연결되도록 했지만, 이번에는 금융권 사이트가 아닌 일반 포털 사이트에 접속했음에도 피싱 사이트로 연결되도록 했다는 점이다.

 


[그림 1] 금융권 사이트를 가장한 피싱 사이트


팝업 창은 ‘금융 사기가 빈번하게 발생하고 있어 보안 관련 인증 절차를 진행한다’며 보안 인증 요구한다. 사용자가 해당 페이지의 확인 버튼을 클릭해 사용자의 개인 정보를 입력하면, 해당 정보는 해커에게 전송된다. 

 


[그림 2] 악의적인 사용자 정보 입력 사이트


해당 악성코드는 기존의 파밍(Pharming)과 유사한 형태로, 특정 사이트를 접속할 경우 변조된 호스트 파일에 의해 악의적인 피싱 사이트에 연결되도록 하는 수법을 이용했다.


특징적인 것은 악성 호스트 파일을 해커가 마련해 놓은 특정 사이트에서 내려 받아 오는 형태를 보인다는 점이다.

 


[그림 3] 특정 서버로부터 악성 호스트 파일 다운로드


[그림 4]는 악성코드에 의해 변조된 호스트 파일이다. 아래의 사이트에 접속할 경우 악의적으로 제작된 피싱 사이트로 연결된다. 추가적으로, 악성코드에 의해 생성된 배치파일 명령을 통해 특정 프로세스를 종료하거나 파일의 속성을 변경하는 등의 악의적인 행위도 한다. 또한 악성코드는 리소스의 다수를 점유해 시스템 및 인터넷의 속도가 느려지는 원인이 되기도 한다.

 


[그림 4] 변조된 호스트 파일

 


[그림 5] 감염된 시스템의 리소스 점유

 

이와 같이 불특정 다수를 대상으로 제작된 피싱 사이트는 정상적인 사이트와 매우 흡사하게 만들어져 사용자들이 의심 없이 개인 정보를 입력할 위험이 있다.


이 같은 피해를 막기 위해서는 무리하게 개인 정보를 요구하거나, 보안 카드의 번호 전체를 요구하는 경우 일단 파밍에 의한 피싱 사이트를 의심해야 한다. 특정 웹사이트에 접속할 때 설치되는 액티브X나 P2P 프로그램을 통해서도 악성코드가 유포될 수 있으니 의해야 한다. @

  • AhnLab
    ASEC대응팀
목록 보기

관련 콘텐츠

웹콘텐츠

생성형 AI 악용 의심 사례: LNK 파일에서 시작된 키로거 공격

생성형 AI 악용 의심 사례: LNK 파일에서 시작된 키로거 공격

웹콘텐츠

개인정보 유출의 새로운 쟁점, CI와 DI는 무엇인가요?

개인정보 유출의 새로운 쟁점, CI와 DI는 무엇인가요?

웹콘텐츠

침해 이후 골든 타임 확보가 관건! Dwell Time 줄이는 AhnLab EDR 대응 플레이북

침해 이후 골든 타임 확보가 관건! Dwell Time 줄이는 AhnLab EDR 대응 플레이북

웹콘텐츠

개인정보 동의서인 줄 알았던 바로가기 파일의 정체는?

개인정보 동의서인 줄 알았던 바로가기 파일의 정체는?