'런던올림픽 악성코드' 때문에, 올림픽 못 볼라

등록 2012.08.01 11:34수정 2012.08.01 22:20
0
원고료로 응원
'40.6도'

우리나라가 사막이 되었나? 지난 달 31일 경북 경산시 하양읍 최고 기온이다. 1942년 대구에서 40도를 기록한 후 낮 최고 기온이다. 물론 공식기록은 아니다. 이유는 '자동기상관측장비'(AWS, Auto Weather System)때문이다. 하지만 같은 날 옆동네인 대구가 37.2도를 기록했고, 다른 지역도 '폭염주의보'와 '폭염경보'가 내려졌다. 한 마디로 온 나라가 가마솥이다.

더위를 식혀 줄 비 소식은 아직 들리지 않는다. 10호 태풍 '담레이'가 온다지만 약한 태풍이라 더위를 물리치기에는 역부족이다. 하지만 찜통 더위를 이기는 방법이 있다. 2012 런던 올림픽이다. 지난 밤 남자 유도 73kg 김재범 선수가 금메달을 땄다. 박태환-조준호-신아람으로 이어진 '어글리 판정'으로 분노한 우리 국민들에게 멋진 승전보였다. 특히 김재범 선수는 왼팔을 다친 '한팔승 사나이'였다.

더위에 밤잠을 설치면서 보는 런던발 승전보는 폭염의 청량제다. 그런데 이번에는 심판들의 '어글리 판정'이 아니라 '악성코드'를 조심해야 할 것 같다. 7월 31일 안랩 시큐리티대응센터(http://asec.ahnlab.com/)는 'London 2012 공식 게임'이라는 타이틀로 위장한 악성코드가 발견됐다고 밝혔다고 <연합뉴스> 등 여러 언론이 보도했다.

 2012 런던 올림픽 위장 악성어플리케이션
2012 런던 올림픽 위장 악성어플리케이션안랩

이 악성코드는 러시아에서 발견되었으며, 구글정식마켓이 아닌 사설마켓에서 발견된 악성코드로 악성어플은 설치시 사용자 폰의 정보를 무단으로 전송시키며, 아래의 특정한 지정번호로 문자 메시지를 발송한다. 그리고 아래와 같이 바탕화면 영역에 광고성의 바로가기 링크 ( http://m-[삭제].net ) 를 생성한다고 안랩은 밝혔다.

 만일 해당 링크를 실행하게 되면 또다른 악의적인 악성 어플을 다운로드 하여 설치를 유도한다.
만일 해당 링크를 실행하게 되면 또다른 악의적인 악성 어플을 다운로드 하여 설치를 유도한다. 안랩

만일 해당 링크를 실행하게 되면 또다른 악의적인 악성 어플을 다운로드 하여 설치를 유도한다. 한번 잘못 링크했다가는 끊임없이 악성코드에 감염되는 구조인 것이다. 더구나 이 악성어플은 마켓에서 올림픽 게임어플로 위장하였지만, 실제 어플리케이션의 아이콘은 아래와 같으며 실행시 아무 화면도 나오지 않고 종료된다.

이에 앞서 올림픽 시작 전에도 악성코드가 발견됐었다. 지난 달 26일 안랩은 'Win tickets to the 2012 London Olympics(2012 런던 올림픽 티켓을 잡아라)'와 같이 런던 올림픽과 관련한 제목으로 사용자의 이목을 끄는 메일이 발송된 악성코드가 발견됐다고 밝혔다.


특히 해당 메일엔 런던 올림픽 경기장 좌석 안내, 가짜 티켓 판매 업체에 대한 경고문, 올림픽 일정 등에 관한 허위 안내문과 함께 관련 정보를 담은 문서 파일이 첨부되어 있었는데 첨부 파일명은 london-2012-olympic-games-day-by-day-schedule.pdf를 비롯해 다양하다.

 2012년 런던 올림픽 스케줄 표로 가장한 pdf 형식의 악성코드
2012년 런던 올림픽 스케줄 표로 가장한 pdf 형식의 악성코드 안랩

악성코드 특징은 MS 오피스, 어도비 리더, 플래시 플레이어 등 응용 프로그램의 취약점을 이용한 문서 파일로 위장했다는 점이다. exe, dll 같은 실행 파일은 사용자가 쉽게 의심할 수 있지만 doc, xls 같은 문서 파일은 별 의심을 하지 않기 때문에 사용자의 각별한 주의가 필요하다고 안랩은 당부했다.


이래저래 우리를 불편하게 한다. 불과 10년 전만해도 텔레비전으로만 올림픽 중계를 봤을 때는 악성코드 걱정 없었다. 하지만 지금은 텔레비전보다 PC와 스마트폰으로 올림픽 중계를 본다. 문제는 편리하지만 오히려 더 불안해졌다는 것이다.

아래는 안랩이 밝힌 악성코드 예방법

1. 윈도우OS 및 각종 응용프로그램의 최신버전 설치 및 보안패치 적용하기
2. V3 등 백신 프로그램을 최신 버전으로 업데이트하고, 실시간 감시 기능을 켜고 주기적으로 전체검사하기
3. 악성코드 유포 사이트 접속을 차단하는 무료 서비스 '소셜 사이트가드'를 설치해 웹사이트를 통한 악성코드 감염 예방하기
3. 알지 못하는 사람이 보낸 메일이나 쪽지는 가급적 열지 말고 삭제하기
4. 올림픽이나 최근 핫이슈를 담은 온라인기사를 클릭하기 전 이를 악용하는 사례가 많다는 것을 유의하기

덧붙이는 글 | 사설마켓(블랙마켓)이 아닌 구글 플레이, 앱스토어, 통신사 마켓에서 제공하는 게임은 악성코드 감염 우려가 없음을 밝힙니다.


덧붙이는 글 사설마켓(블랙마켓)이 아닌 구글 플레이, 앱스토어, 통신사 마켓에서 제공하는 게임은 악성코드 감염 우려가 없음을 밝힙니다.
#런던올림픽 #안랩 #악성코드
댓글
이 기사가 마음에 드시나요? 좋은기사 원고료로 응원하세요
원고료로 응원하기

당신이 태어날 때 당신은 울었고, 세상은 기뻐했다. 당신이 죽을 때 세상은 울고 당신은 기쁘게 눈감을 수 있기를.


AD

AD

AD

인기기사

  1. 1 어린이집 보냈을 뿐인데... 이런 일 할 줄은 몰랐습니다 어린이집 보냈을 뿐인데... 이런 일 할 줄은 몰랐습니다
  2. 2 쌍방울 김성태에 직접 물은 재판장 "진술 모순" 쌍방울 김성태에 직접 물은 재판장  "진술 모순"
  3. 3 "2천만원 깎아줘도..." 아우디의 눈물, 파산위기로 내몰리는 딜러사와 떠나는 직원들 "2천만원 깎아줘도..." 아우디의 눈물, 파산위기로 내몰리는 딜러사와 떠나는 직원들
  4. 4 "한 번 씻자고 몇 시간을..." 목욕탕이 사라지고 있다 "한 번 씻자고 몇 시간을..." 목욕탕이 사라지고 있다
  5. 5 한강 작가를 두고 일어나는 얼굴 화끈거리는 소동 한강 작가를 두고 일어나는 얼굴 화끈거리는 소동
연도별 콘텐츠 보기