Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com/media/view.asp?i...amp;kind=1 

날씨닷컴 사이트, 무려 4년간 악성코드 경유지로 악용
다수의 보안전문가 “파밍과 원격제어 악성코드 오랜 기간 유포”
날씨닷컴 측 “리다이렉션 URL만 삽입...경유지라 근본적 해결 못해”


[보안뉴스 권 준] 국내 대표적인 기상정보 사이트인 날씨닷컴(www.nalsee.com) 사이트가 아주 오랜 기간 악성코드 경유지로 악용된 것으로 드러나 많은 사람들의 피해가 우려되고 있다.

20160930nalsee1.jpg

▲ 구글 크롬 세이프 브라우징에 의해 차단된 날씨닷컴 사이트


요즘 같이 아침저녁은 춥고, 낮은 더운 환절기에는 많은 사람들이 수시로 날씨 정보를 체크한다. 뉴스의 기상정보는 물론 별도의 날씨관련 사이트나 앱을 이용하거나 웹사이트에 배너로 삽입되어 있는 날씨정보를 확인하기도 한다. 특히, 날씨닷컴은 자체 웹사이트 외에도 수많은 사이트에 배너 형태로 게재돼 있어 악성코드 경유지로 악용될 경우 사용자들의 감염 피해가 기하급수적으로 증가할 수 있다.



한 보안전문가는 “날씨닷컴이 지난 2013년부터 최근까지 무려 4년 동안 악성코드 유포에 계속 악용되고 있는데도 근본적인 조치가 되지 않고 있다”며, “날씨닷컴 배너를 가져다 쓰는 사이트가 엄청나게 많기 때문에 날씨닷컴 하나만 악성코드에 감염돼도 악성코드를 유포하는 사이트는 수백, 수천 사이트에 달하게 된다”고 우려했다.

그에 따르면 날씨닷컴 배너를 통해 수백여 사이트에서 유포되는 악성코드는 크게 두 가지다. 금융정보를 탈취하는 파밍 악성코드와 RAT 원격제어 악성코드가 바로 그것. 이 두 가지가 번갈아 유포되면서 수많은 PC가 악성코드에 감염되어 공인인증서가 탈취되거나 PC의 제어권한을 완전히 장악당하고 있는 것으로 분석됐다.

더욱이 해당 악성코드는 플래시, 자바, 인터넷 익스플로러(IE)의 취약점을 악용하고 있어 해당 취약점의 보안 업데이트를 하지 않은 PC 사용자가 날씨닷컴 사이트를 비롯해 날씨닷컴 배너가 게재된 웹사이트에 접속했을 경우에도 감염될 확률이 높다.

nalsee2.jpg

▲ 날씨닷컴에서 제공하는 배너에 삽입된 악성링크


무엇보다 큰 문제는 날씨닷컴 측에서 근본적인 조치나 해결 없이 문제가 생길 때마다 악성링크만 지우는 임시방편적인 해결책으로 일관하고 있다는 점이다. 더욱이 날씨닷컴 측은 악성코드를 유포한 게 아니라 악성코드 경유지로 악용됐을 뿐이라는 주장을 펴고 있다.

이와 관련 날씨닷컴 관계자는 “KISA에 신고해 방어조치를 취하고 있다. 우리 사이트에 삽입된 것은 리다이렉션 URL일 뿐”이라며, “KISA와 확인한 바로는 파밍 악성코드나 RAT 원격제어 악성코드는 유포하지는 않았다”고 말했다.

이어 그는 “리다이렉션 URL를 통해 해커가 의도한 서버에 연결되면 어떤 작업을 할지 모르기 때문에 우리가 막을 수는 없고, 리다이렉션 코드를 심지 못하게 방어할 수밖에 없다”고 말했다.

그러나 복수의 보안전문가들은 날씨닷컴 측의 근본적인 조치가 필요하다는 의견을 펴고 있다. 4년이 넘는 기간 동안 날씨닷컴을 통해 악성코드가 유포되어 지금까지 누적된 피해자만 해도 수백만 명에 달할 것이라는 우려도 나온다. 심지어 일부 정부기관에서도 날씨닷컴의 날씨배너를 가져다 썼던 만큼 날씨닷컴 뿐만 아니라 KISA 측도 보다 면밀한 점검과 조치에 나서야 한다는 지적이다.


[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.09.30 22:18
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정부나 기업이나 안전 불감증은 대책이 없네요....

profile

agong

2016.10.01 06:27
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

좋은 정보 감사합니다.

profile

아버지

2016.10.01 06:29
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020

정보 감사합니다...!!!

profile

x336

2016.10.01 07:17
가입일:
총 게시물수: 3
총 댓글수: 117

정보 감사합니다.

profile

HAMMER

2016.10.01 09:03
가입일: 2018:11.22
총 게시물수: 5
총 댓글수: 210

무서운 세상이네요

profile

각시탈

2016.10.01 10:35
가입일: 2018:10.07
총 게시물수: 15
총 댓글수: 902

좋은 정보 감사합니다.

profile

앙앙굿기모

2016.10.01 12:58
가입일:
총 게시물수: 4
총 댓글수: 107

무섭네요 ㅠㅠ

profile

짜가

2016.10.01 13:23
가입일: 2018:12.13
총 게시물수: 6
총 댓글수: 339

잘못 걸리면 자료 다날아 갑니다

다들 조심하세요

profile

나우시카

2016.10.01 16:06
가입일:
총 게시물수: 6
총 댓글수: 411

좋은 정보 감사합니다~

profile

도통

2016.10.02 18:42
가입일: 2018:10.25
총 게시물수: 0
총 댓글수: 71

감사합니다

profile

언덕넘어

2016.10.03 12:12
가입일: 2019:02.27
총 게시물수: 0
총 댓글수: 63

정보감사합니다.

profile

영원한

2016.10.04 16:37
가입일:
총 게시물수: 37
총 댓글수: 7469

정보 고맙습니다.

profile

아쿠자쿠

2016.10.14 15:47
가입일:
총 게시물수: 6
총 댓글수: 64

감사합니다

profile

아파야낫는다

2017.05.03 07:36
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles
등록된 글이 없습니다.