"검색상단 '카톡 PC버전' 다운로드 했더니 가짜"...악성코드 주의보
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 검색 광고를 악용해 공식 사이트를 사칭하고 악성코드를 유포하는 수법이 확인됐다.
실제 지난 2월 10일부터 4월 14일까지 약 두 달간 '카카오톡 PC 버전' 공식 다운로드 페이지를 위장한 해당 피싱 사이트에서 이미 560건의 악성코드가 다운로드된 것으로 파악됐다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

[파이낸셜뉴스] 최근 검색 광고를 악용해 공식 사이트를 사칭하고 악성코드를 유포하는 수법이 확인됐다. 특히 한국 사람들이 가장 많이 이용하는 메신저 '카카오톡' 다운로드 사이트를 사칭하는 수법이 퍼지고 있어 주의가 필요하다.
3일 한국인터넷진흥원(KISA)에 따르면 최근 미상의 해킹 조직이 '카카오톡' 공식 다운로드 페이지를 사칭한 피싱 사이트를 제작해 유포했다. 특히 구글과 빙(Bing) 등의 검색 엔진에서 검색 결과 상단에 노출해, 사용자가 악성코드가 담긴 설치파일을 의심 없이 내려받고 실행하도록 유도한 것으로 확인됐다.
실제 지난 2월 10일부터 4월 14일까지 약 두 달간 '카카오톡 PC 버전' 공식 다운로드 페이지를 위장한 해당 피싱 사이트에서 이미 560건의 악성코드가 다운로드된 것으로 파악됐다.
사용자가 위장 설치파일을 실행할 경우 내려받은 사용자 PC에서 악성코드가 실행돼 PC 내 민감 정보 등이 외부로 유출될 위험이 크다.
정부 차원에서도 KISA를 주축으로 실시간 침해사고 정보를 수집·모니터링하고 있지만, 플랫폼 사업자에 피싱 대응 책임을 묻는 직접 규제는 아직 없는 상황이다.
KISA는 "카카오톡 등 주요 소프트웨어(SW)를 설치할 때는 검색 결과가 아닌 공식 홈페이지를 통해 다운로드받고, 검색 결과 중 '광고' 또는 상단 노출 링크의 URL이 정상 사이트와 일치하는지 반드시 확인 후 접속해야 한다"고 전했다.
wongood@fnnews.com 주원규 기자
Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.
- "결혼 일주일 만에 이혼 언급?"…신지·문원 부부 향한 '훈수' 논란
- 박왕열 마약공급책 '청담사장' 신상 공개…최병민·1975년생(종합)
- "김밥 1알을 30분 동안?"…'44kg 아이유', 극도로 제한된 식단 괜찮을까 [헬스톡]
- 하나證 "1만피의 시대…버블 붕괴는 SK하닉이 삼전을 추월할 때"
- "아저씨, 무소속이라고 하면 안 쪽팔려요?"…초등생 질문에 한동훈 "안 쪽팔려"
- 편승엽, 15년만에 4혼 고백 "평범하게 살고 싶었다"
- 북한산 등산 갔다 실종된 50대 여성, 28일 만에 숨진 채 발견
- 눈두덩이 시퍼런 멍 든 채 나타난 조국…평택 선거 앞두고 무슨 일
- 판교로 번진 성과급 갈등…440억 거부한 카카오 노조, 파업 긴장감
- 12살 연하 결혼 배기성 "담배꽁초 줍는 아내에 반했다"