본문 바로가기

잡다한 기술/보안정보

가짜 안티바이러스 사태를 보면서..

2년전 발생한 7.7 DDoS대란, 얼마전 발생한 3.4 DDoS 대란, 최근에 있었던 EBSi DDoS 사태를
수많은 사람들이 겪으면서 사람들의 의식이 점점 변화하고 있구나 라는것을 느끼는 요즘입니다.

확실히 이전보다는 개인의 개인정보에 대한 관심을 가지고(이것도 아직 부족합니다. 이에 대하여서는 나중에 다시 쓰도록 하죠)
자신의 PC에 대하여 바이러스나 악성코드에 감염되었는지 또 이것을 체크하는 사람이 많아졌다고나 할까요?

상황이 이렇게 흘러가면 또 한편에서는 이러한 생각을 하게 됩니다.
"사람들이 AntiVirus(백신)제품을 많이 설치하겠지? 그러면 그것을 이용해 돈을 벌어야겠군."
 
그리하여 나오는 것이 가짜 Antivirus 제품입니다.
실은 이런제품은 10몇년전부터 줄기차게 나오고 있었는데 이번에 그 사례가 뉴스에 나왔군요.

보안뉴스 : 가짜백신으로 총 26억 원 편취한 11명 검거 (2011년 4월 4일)

위의 가짜 백신을 유포하기 가장 좋은 사이트는 우리나라에만 있는 웹하드입니다.
보통의 웹하드를 이용하기 위해서는 서비스를 제공하는 업체의 전송프로그램을 설치해야만
웹하드 서비스를 이용할 수 있습니다.
이점을 이용하여 웹하드 업체와 업무 제휴를 하고 설치시에 해당 가짜 AntiVirus가 설치하도록 유도하는 것이죠.

이렇게 설치된 가짜 Anti Virus는 정상적인 Anti Virus 제품들도 악성파일로 진단을 하고
악성파일 치료 명목으로 일정금액을 요구하고 있습니다.
때로는 자동으로 과금이 되도록 하는 시스템도 가지고 있습니다.
그리고 이렇게 설치된 가짜 Anti Virus 제품은 결제에 관한 부분도 철회가 힘들고 제거가 힘들다는 점도 있죠.
게다가 가장 큰 문제는 사용자들이 이 가짜 Anti Virus제품을 진짜 Anti Virus로 잘 못 알고 있다는것도 한몫을 하죠.
(그러니 결제를 하고 하는 것이겠죠)

가짜 Anti Virus에 대한 정보는 보안전문가이신 울지않는 벌새님의 블로그를 보면 자세한 소식을 접할수 있습니다.
굉장히 많은 가짜제품에 대한 정보가 있죠.

울지않는 벌새님 블로그 :  http://hummingbird.tistory.com

 이와 같은 불필요한 금전적 손실을 예방하기 위해서는 간단히 몇가지만 주의깊게 하시면 되겠습니다.

1. 인증된 Anti Virus 제품을 사용한다.
널리 알려진 국산 안티바이러스 제품들이 많이 있습니다. 해당 제품들을 사용하고 외의 프로그램은 피하도록 하는 것이 방법중 하나입니다.
안철수 연구소 V3 : http://www.ahnlab.com/kr/site/product/productView.do?prodSeq=8
이스트소프트 알약 : http://alyac.altools.co.kr/Main/Default.aspx
네이버 PC그린 : http://security.naver.com/index.nhn
하우리 바이로봇 : http://www.hauri.co.kr/customer/download/download_index.html

2. 프로그램 설치시 과연 이 프로그램이 필요한지 판단한다.
예를들면 웹하드 프로그램을 설치 할 경우 불필요한 프로그램이 설치되는 경우가 많습니다.
이중 반드시 필요한 프로그램만 선택하여 설치하는것이 중요합니다.
 

<웹하드 전송프로그램 설치시 반드시 필요한 항목만 선택하여 설치>

위와 같은 두가지 항목만 명심하고 한다면 기사와 같은 피해는 없으리라 생각합니다.

위와 같은 노력으로 자신의 개인정보와 자산 침해를 조금이나마 줄일 수 있다면 위와 같이 해보는것은 어떨까요.