VB 100 선정 4월 감염 순위 중 상위 5위권에 있는 악성코드들 중에서, 이전에는 이슈가 되지 못했던 Blacole 이라는 이름의 악성코드에 대해 살펴보겠습니다.
Blacole 이란? 사용자의 컴퓨터에 손상을 줄 수 있는 특정 숫자배열(kit)이 자동으로 설치되는 현상을 말합니다.
아래의 예시를 보시겠습니다.
최근, 위 직장인 A 씨 와 같은 일을 겪는 사례가 빈번히 발생하고 있는데요.
여기서 직장인 A 씨가 잊은 것은 바로 PC에 설치되어있는 소프트웨어의 최신업데이트 입니다.
자세한 사항은 아래의 설명을 참조해 주세요.
Blacole은 취약한 PC에서 소프트웨어의 취약점을 악용하는데 이는 Java 플랫폼 및 관련 Adobe 같은 응용 프로그램뿐만 아니라 Microsoft 컴포넌트에 대한 것들도 해당됩니다.
[그림 1] 바이러스의 감염 경로
[그림 1]과 같이 바이러스에 의해 손상된 서버가 운용하는 웹사이트를 방문할 경우 악성코드를 실행하고 다운로드 됩니다.
해당 바이러스가 검출이 어려운 것은 바이러스의 숙주가 되는 파일이 PC에 악의적인 행동을 하는 파일을 심어 놓고 홀연히 사라지기 때문입니다. 하지만 웹 사이트에 의해 악성코드가 옮겨 진다고 해도, 소프트웨어의 업데이트가 최신 버전일 경우 바이러스가 활동하지 않을 수 있습니다.
따라서, Blacole 악성코드에 대해 안전 하려면, PC에 설치되어있는 소프트웨어의 업데이트를 항상 최신으로 유지해주시는 것이 좋습니다.
또한 해당 바이러스를 예방 할 수 있는 방법입니다.
감사합니다.