안랩이 유명 웹사이트의 주소를 잘못 입력할 경우 접속되는 사이트로 랜섬웨어를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

공격자는 유명 포털과 소셜미디어 사이트의 주소를 잘못 입력하는 사용자를 노려 ‘wwwnaver.com’, ‘facebook.cm’ 등 정상 주소와 매우 유사한 주소로 웹사이트를 만들었다.
만약 사용자가 실수로 해당 주소로 접속하면 공격자가 미리 만들어둔 웹사이트로 이동한다. 이 웹사이트는 아무 내용도 없는 백지 상태로, 사용자 PC 내 IE(인터넷 익스플로러) 브라우저의 최신 보안패치 여부와 윈도우 버전 등 공격자가 설정한 랜섬웨어 감염 조건 확인만 진행된다.
만약 사용자 PC가 감염이 가능한 환경일 경우 여러 차례 자동 리다이렉션(재이동)을 거쳐 매그니베르(Magniber) 랜섬웨어를 감염시키는 웹사이트로 최종적으로 이동한다. 이후 사용자는 별다른 행위를 하지 않아도 매그니베르 랜섬웨어에 자동으로 감염된다.
현재 V3는 행위 기반 탐지로 해당 랜섬웨어를 차단하고 있다.
피해를 막기 위해서는 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 버전 및 보안 패치 적용 △백신의 자동 업데이트 기능 사용 △중요한 데이터는 별도의 보관 장치에 백업 등 기본적인 보안 수칙을 지키는 것이 중요하다.
안랩 분석팀 한명욱 주임은 “사용자가 취약점이 있는 PC를 사용하고 있다면 사소한 오타 한 번으로도 랜섬웨어에 감염될 수 있다”며 “이를 예방하기 위해서는 평소 주기적으로 인터넷 브라우저나 윈도우, 백신을 항상 최신 버전으로 유지하는 것이 매우 중요하다”고 말했다.
BEST 뉴스
-
신길5동 지주택, 500억 횡령 의혹…조합원들 “10년 기다렸는데 빚더미”
서울 영등포구 신길5동 지역주택조합(조합장 장세웅)에 또다시 충격적인 의혹이 제기됐다. 신길5동 지역주택조합 시위 현장 사진출처=지역주택조합 SNS 25일 JTBC 보도에 따르면 서울시가 파견한 공공 변호사와 회계사 실태조사에서 최소 500억 원 규모의 자금 유용 정황... -
대한전선-LS전선 해저케이블 분쟁, 1년 넘긴 수사와 재계 파장
LS전선 동해공장 전경 사진=LS전선 제공 대한전선과 LS전선의 해저케이블 기술 유출 의혹을 놓고 진행 중인 경찰 수사가 1년을 넘겼다. 비공개 영업비밀 침해 사건 특성상 혐의 입증이 까다로워 수사가 지연되는 가운데, 이번 사안이 국내 해저케이블 산업 주도권과 재계 구도에 ... -
“티웨이보단 나을줄 알았다…분노의 대한항공 결항기”
지난해 티웨이항공이 이른바 ‘항공기 바꿔치기’가 항공업계의 역대급 결항 사태로 자리매김하고 있는 가운데, 당시 사건을 뺨치는 사태가 발생했다. 심지어 LCC가 아니라 FSC인 대한항공이라는 점에서 승객들의 비판이 커지고 있다. 대한항공 사진=연합뉴스 항공업계에 따르면, 지난... -
[단독] 삼성 갤럭시폰, 이미지 파일로 원격 해킹 가능?
반고흐 미술관의 오디오 가이드 기기로 사용되는 갤럭시 S25+를 사용하는 모습 사진=삼성전자 제공 삼성전자의 갤럭시폰에서 제로데이 보안 취약점(CVE-2025-21043)이 확인됐다. 제로데이 공격은 보안 취약점이 발견되었을 때 그 문제의 존재 자체가 널리 공표되기도 전에 ... -
“유기견 보호소를 ‘실험동물 창고’로…휴벳 사태 전모
전북 익산에 본사를 둔 동물용 의약품 개발사 휴벳과 이 회사가 운영·연계한 동물병원 및 보호소들이 연달아 동물 학대·관리 부실 의혹에 휩싸이고 있다. 정읍 보호소 유기견 안락사 후 카데바(해부 실습용 사체) 사용, 군산 보호센터의 실험 비글 위탁 관리, 돼지 사체 급여 논란이 잇따라 불거지면서, 한 기업과 그와 ... -
ITX 열차 10대 중 7대 ‘미납’… 고의 지연 업체, 입찰 제한 추진
노후 무궁화호 대체를 위해 도입 중인 ITX-마음 열차가 계약 물량의 3분의 2 이상 납품되지 않은 것으로 드러났다. 계약을 따낸 업체의 반복적인 지연에도 실질적인 제재 수단이 없어 제도 개선이 시급하다는 지적이 나온다. 8일 국회 국토교통위원회 소속 정준호 의원(더불어민주당·광주 북구갑)이 한국철도공사로부...