본문 바로가기
악성코드 정보

팩맨 게임 탄생 30주년을 악용해 유포된 허위 백신

by 알 수 없는 사용자 2011. 10. 27.
2010년 5월 22일은 유명한 게임인 팩맨(Pac Man)이 탄생한지 30주년이 되는 날이었다. 팩맨 게임의 탄생 30주년을 기념하기 위해 유명한 온라인 검색 웹 사이트인 구글(Google)에서는 해당 탄생 30주년일에 맞추어 아래 아미지와 같은 게임을 구글 웹 사이트 메인 페이지에 게시하였다.


이렇게 탄생 30주년을 맞이한 팩맨 게임의 기념일을 이용하여 검색 웹 사이트인 구글의 검색 결과를 이용해 허위 백신이 유포된 사례가 발견되었다.

이번 팩맨 게임 탄생 30주년을 이용해 구글 검색 웹 사이트를 통해 유포된 허위 백신은 2009년 이전 부터 해외에서 악성코드 유포에 많이 악용되었던 BlackHat SEO(Search Engine Optimization)이라는 기법으로 최근에는 2010년 3월 2일 김연아 선수의 피켜 스케이팅 동영상으로 위장한 사례가 있었으며 2010년 4월 22일에는 보안 업체인 맥아피(McAfee)의 오진 사고를 악용해 유포된 사례가 있었다.

구글 검색 웹 사이트에서 특정 단어를 입력하여 검색을 할 때 구글 검색 엔진의 랭킹(Ranking) 순위가 특정 알고리즘에 의해 가장 유사도가 높은 웹 사이트가 첫 번째 페이지에 제공 된다. 이러한 사항을 악용하여 BlackHat SEO 기법은 악성코드를 유포하기 위한 웹 사이트를 검색 결과 웹 페이지의 상위권에 나타나도록 조작하는 기법이다.

이렇게 팩맨 게임 탄생 30주년이라는 주제로 구글 검색 엔진의 검색 결과를 조작하여 유포를 시도한 허위 백신은 V3 제품군에서 다음과 같이 진단한다.

Win-Trojan/Fakeav.226816.B

이렇게 검색 웹 사이트를 통해 접속하는 악의적인 웹 사이트를 통한 악성코드의 감염을 예방하기 위해서는 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 제품과 백신을 시스템에 설치하여 사전에 이러한 보안 위협으로 인한 피해를 사전에 예방하는 것이 중요하다.

댓글