Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com/media/view.asp?i...amp;kind=1 

날씨닷컴 사이트, 무려 4년간 악성코드 경유지로 악용
다수의 보안전문가 “파밍과 원격제어 악성코드 오랜 기간 유포”
날씨닷컴 측 “리다이렉션 URL만 삽입...경유지라 근본적 해결 못해”


[보안뉴스 권 준] 국내 대표적인 기상정보 사이트인 날씨닷컴(www.nalsee.com) 사이트가 아주 오랜 기간 악성코드 경유지로 악용된 것으로 드러나 많은 사람들의 피해가 우려되고 있다.

20160930nalsee1.jpg

▲ 구글 크롬 세이프 브라우징에 의해 차단된 날씨닷컴 사이트


요즘 같이 아침저녁은 춥고, 낮은 더운 환절기에는 많은 사람들이 수시로 날씨 정보를 체크한다. 뉴스의 기상정보는 물론 별도의 날씨관련 사이트나 앱을 이용하거나 웹사이트에 배너로 삽입되어 있는 날씨정보를 확인하기도 한다. 특히, 날씨닷컴은 자체 웹사이트 외에도 수많은 사이트에 배너 형태로 게재돼 있어 악성코드 경유지로 악용될 경우 사용자들의 감염 피해가 기하급수적으로 증가할 수 있다.



한 보안전문가는 “날씨닷컴이 지난 2013년부터 최근까지 무려 4년 동안 악성코드 유포에 계속 악용되고 있는데도 근본적인 조치가 되지 않고 있다”며, “날씨닷컴 배너를 가져다 쓰는 사이트가 엄청나게 많기 때문에 날씨닷컴 하나만 악성코드에 감염돼도 악성코드를 유포하는 사이트는 수백, 수천 사이트에 달하게 된다”고 우려했다.

그에 따르면 날씨닷컴 배너를 통해 수백여 사이트에서 유포되는 악성코드는 크게 두 가지다. 금융정보를 탈취하는 파밍 악성코드와 RAT 원격제어 악성코드가 바로 그것. 이 두 가지가 번갈아 유포되면서 수많은 PC가 악성코드에 감염되어 공인인증서가 탈취되거나 PC의 제어권한을 완전히 장악당하고 있는 것으로 분석됐다.

더욱이 해당 악성코드는 플래시, 자바, 인터넷 익스플로러(IE)의 취약점을 악용하고 있어 해당 취약점의 보안 업데이트를 하지 않은 PC 사용자가 날씨닷컴 사이트를 비롯해 날씨닷컴 배너가 게재된 웹사이트에 접속했을 경우에도 감염될 확률이 높다.

nalsee2.jpg

▲ 날씨닷컴에서 제공하는 배너에 삽입된 악성링크


무엇보다 큰 문제는 날씨닷컴 측에서 근본적인 조치나 해결 없이 문제가 생길 때마다 악성링크만 지우는 임시방편적인 해결책으로 일관하고 있다는 점이다. 더욱이 날씨닷컴 측은 악성코드를 유포한 게 아니라 악성코드 경유지로 악용됐을 뿐이라는 주장을 펴고 있다.

이와 관련 날씨닷컴 관계자는 “KISA에 신고해 방어조치를 취하고 있다. 우리 사이트에 삽입된 것은 리다이렉션 URL일 뿐”이라며, “KISA와 확인한 바로는 파밍 악성코드나 RAT 원격제어 악성코드는 유포하지는 않았다”고 말했다.

이어 그는 “리다이렉션 URL를 통해 해커가 의도한 서버에 연결되면 어떤 작업을 할지 모르기 때문에 우리가 막을 수는 없고, 리다이렉션 코드를 심지 못하게 방어할 수밖에 없다”고 말했다.

그러나 복수의 보안전문가들은 날씨닷컴 측의 근본적인 조치가 필요하다는 의견을 펴고 있다. 4년이 넘는 기간 동안 날씨닷컴을 통해 악성코드가 유포되어 지금까지 누적된 피해자만 해도 수백만 명에 달할 것이라는 우려도 나온다. 심지어 일부 정부기관에서도 날씨닷컴의 날씨배너를 가져다 썼던 만큼 날씨닷컴 뿐만 아니라 KISA 측도 보다 면밀한 점검과 조치에 나서야 한다는 지적이다.


[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.09.30 22:18
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정부나 기업이나 안전 불감증은 대책이 없네요....

profile

agong

2016.10.01 06:27
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

좋은 정보 감사합니다.

profile

아버지

2016.10.01 06:29
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020

정보 감사합니다...!!!

profile

x336

2016.10.01 07:17
가입일:
총 게시물수: 3
총 댓글수: 117

정보 감사합니다.

profile

HAMMER

2016.10.01 09:03
가입일: 2018:11.22
총 게시물수: 5
총 댓글수: 210

무서운 세상이네요

profile

각시탈

2016.10.01 10:35
가입일: 2018:10.07
총 게시물수: 15
총 댓글수: 902

좋은 정보 감사합니다.

profile

앙앙굿기모

2016.10.01 12:58
가입일:
총 게시물수: 4
총 댓글수: 107

무섭네요 ㅠㅠ

profile

짜가

2016.10.01 13:23
가입일: 2018:12.13
총 게시물수: 6
총 댓글수: 339

잘못 걸리면 자료 다날아 갑니다

다들 조심하세요

profile

나우시카

2016.10.01 16:06
가입일:
총 게시물수: 6
총 댓글수: 411

좋은 정보 감사합니다~

profile

도통

2016.10.02 18:42
가입일: 2018:10.25
총 게시물수: 0
총 댓글수: 71

감사합니다

profile

언덕넘어

2016.10.03 12:12
가입일: 2019:02.27
총 게시물수: 0
총 댓글수: 63

정보감사합니다.

profile

영원한

2016.10.04 16:37
가입일:
총 게시물수: 37
총 댓글수: 7469

정보 고맙습니다.

profile

아쿠자쿠

2016.10.14 15:47
가입일:
총 게시물수: 6
총 댓글수: 64

감사합니다

profile

아파야낫는다

2017.05.03 07:36
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 [ 20% 할인고객도 유심기변 허용…SKT 1일부터 시행(종합) ]

20% 할인고객도 유심기변 허용…SKT 1일부터 시행(종합) KT·LGU+는 내년 1월께 가능해질듯 20% 요금할인 안내 강화 …문자메시지 발송 2회로 늘려 (서울=연합뉴스) ...

  • 등록일: 2016-10-05

413

VIEWS

9

COMMENTED

IT정보 픽셀, 넥서스 한계 넘나… HW 노리는 구글의 야심

[출처 : 머니투데이 김지민 기자] [구글 스마트폰 새 브랜드 픽셀, 프리미엄 스마트폰 넘봐… AI, VR 활용 기기도 대거 공개 예정 ] 가격을 높인 '픽셀' 시리즈가 ...

  • 등록일: 2016-10-04

188

VIEWS

11

COMMENTED

IT정보 온라인몰 운영에 범죄 아웃소싱까지... 카드정보 노리는 사이버 범죄자 그룹

[출처 : 전자신문=박정은 기자] 판매시점관리(POS) 시스템을 감염시켜 결제 카드 정보를 탈취하는 사이버 범죄 그룹이 자체 온라인 몰을 운영하며 탈취 정보를 판...

  • 등록일: 2016-10-04

110

VIEWS

7

COMMENTED

일반정보 동일본대지진 직전, 진앙지 상공 전자수 급변

“동일본대지진 직전, 진앙지 상공 전자수 급변”…지진 예측 가능성 ↑ 입력 2016-10-02 18:12:27       2011년 동일본 대지진 직전에 진앙지 상공의 전자(電子) 수...

  • 등록일: 2016-10-03

291

VIEWS

9

COMMENTED

IT정보 새 갤노트7 발화… SGS "자체 결함 아닌 외부 충격 결론”

-삼성 “갤럭시 노트7 120만대 리콜 이후 배터리 발화 한건도 없어” [출처 : 헤럴드경제=권도경 기자] 리콜 사태 후 교환된 갤럭시 노트7 새 제품에서 화재가 발생...

  • 등록일: 2016-10-03

329

VIEWS

10

COMMENTED

IT정보 웹서핑 조심…국내 사용자 노린 랜섬웨어 '공주' 발견

[출처 : 아이뉴스24>김국배기자] 국내 사용자들을 겨냥한 새로운 랜섬웨어 공격이 또 다시 발견됐다. 이 랜섬웨어는 웹사이트 방문 시 감염되는 방식으로 유포되...

  • 등록일: 2016-10-02

421

VIEWS

30

COMMENTED

일반정보 딸을 낳으려다가 아들만 13명을 얻은 부부

딸을 간절히 원했던 브라질인 부부가 아들만 13명을 두게됐다.   지난 9일(현지시간) 영국 일간지 ‘미러’에 따르면 아들 13명을 둔 남편 이리네우 크루즈(Irineu ...

  • 등록일: 2016-10-01

364

VIEWS

16

COMMENTED

IT정보 [리뷰]'신선한 복고풍' 블랙베리 프리브

[출처 : 아이뉴스24>강민경기자] 3년 간의 공백을 깨고 한국시장에 재도전하는 블랙베리. 이 업체가 지난 20일 국내 출시한 안드로이드 스마트폰 '프리브(Priv)'...

  • 등록일: 2016-10-01

238

VIEWS

6

COMMENTED

IT정보 소프트뱅크의 ARM 서버 시장을 탐하다

[출처 : 서울신문 나우뉴스 고든 정 칼럼니스트] IT 업계에서 최근 있었던 가장 놀라운 인수 합병은 바로 소프트뱅크(회장 손정의)가 35조 원이라는 거금을 들여 ...

  • 등록일: 2016-10-01

116

VIEWS

5

COMMENTED

IT정보 "아이폰7의 굴욕"…英 위치誌 배터리 실험서 최하위

갤럭시S7 ·G5 ·HTC10 ·아이폰7 배터리 수명 실험 3G 통화서 아이폰7 12시간 기록 …S7 ·G5의 절반 인터넷 브라우징 실험서도 아이폰7 최하위 "작은 배터리 용량이 ...

  • 등록일: 2016-10-01

331

VIEWS

7

COMMENTED

IT정보 환절기 오락가락 날씨 보려다...공인인증서 ‘탈탈’ 털린다고?

날씨닷컴 사이트, 무려 4년간 악성코드 경유지로 악용 다수의 보안전문가 “파밍과 원격제어 악성코드 오랜 기간 유포” 날씨닷컴 측 “리다이렉션 URL만 삽입...경...

  • 등록일: 2016-09-30

318

VIEWS

14

COMMENTED

일반정보 국내 치약 제조업체 68개 전수조사 결과 발표 file

출처 - 식품의약품안전처 □ 식품의약품안전처(처장 손문기)는 국내 모든 치약 제조업체(68개소 3,679개 제품)에 대해 CMIT/MIT가 함유된 원료가 사용되었는지 여...

  • 등록일: 2016-09-30

222

VIEWS

10

COMMENTED

IT정보 [ 아이폰8, 뒷면 유리와 스테인레스 스틸 채택 ]

아이폰8, 뒷면 유리와 스테인레스 스틸 채택 프리미엄 모델에 알루미늄대신 스테인레스 스틸 도입으로 판매 촉진 애플이 내년 아이폰 출시 10주년을 맞아 2017년 ...

  • 등록일: 2016-09-30

491

VIEWS

8

COMMENTED

IT정보 미국 SNS서 '아이폰7도 폭발' 주장 제기

[출처 : 조선일보 한상혁 기자] 삼성전자 갤럭시노트7에 이어 경쟁사인 애플의 신제품 아이폰7플러스도 배터리가 폭발했다는 주장이 제기됐다. 미국 소셜뉴스 웹...

  • 등록일: 2016-09-30

216

VIEWS

6

COMMENTED

기타정보 치매 유발 '단백질 변형' 원인 규명 길 열렸다

[출처 : 아이뉴스24>민혜정기자] 암과 치매 등을 유발하는 단백질 변형의 원인을 규명할 수 있는 길이 열렸다. 미래창조과학부는 30일 "국내 연구진이 암과 치매 ...

  • 등록일: 2016-09-30

194

VIEWS

7

COMMENTED