안랩(대표 권치중)은 최근 정상 유틸리티 프로그램을 악용해 파밍 공격을 시도하는 악성코드가 발견돼 주의가 필요하다고 20일 밝혔다.
파밍 공격은 PC에 악성코드를 감염시켜 사용자가 정상적인 홈페이지 주소로 접속해도 피싱 사이트로 연결, 개인정보와 금융정보를 탈취함으로써 금전피해를 유발하는 해킹 기법이다.
해당 악성코드는 취약점을 가진 프로그램을 이용하는 사람이 해킹된 웹사이트에 방문하면 자동으로 PC에 다운로드 된다.
이 같은 피해를 줄이기 위해서는 의심되는 웹사이트 방문을 자제하고 OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치를 적용해야 한다. 또 백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙도 실행해야 한다.