주말에 주로 활동하면서 개인용 컴퓨터에 저장된 공인인증서를 해킹하는 악성코드가 발견됐다. 안랩은 7일 “공인인증서 탈취 기능을 갖고 있는 악성코드를 발견해 현재 진단 및 치료 중”이라고 밝혔다. 이 악성코드는 사용자가 모르는 사이에 개인용 컴퓨터에 침입하는 ‘드라이브 바이 다운로드’ 방식으로 활동한다. 사용자가 변조된 웹사이트에 접속만 해도 자동으로 감염될 수 있다.
악성코드에 감염되면 컴퓨터에 저장된 공인인증서가 파일전송 프로토콜(FTP)로 공격자에게 전달된다. 가짜 공인인증서 암호 입력화면을 사용자가 작성하도록 해 비밀번호를 빼내기도 한다.
안랩은 “가짜 암호 입력화면은 실제 화면과 매우 유사하지만 입력 창과 커서가 하나씩 더 있는 게 다른 점”이라면서 “공인인증서를 컴퓨터 하드디스크가 아닌 이동식디스크(USB)에 보관하는 게 가장 안전한 방법”이라고 말했다.