소셜네트워크서비스 페이스북의 사용자 4만5천 여 명의 계정이 악성코드 감염에 의해 해킹당한 것으로 드러났다.
5일(현지시각) 해외 언론들은 시큐러트가 페이스북 사용자 4만5천명의 이름과 패스워드가 해킹당한 사실을 공개했다고 보도했다. 이번 해킹의 대상은 주로 영국과 프랑스 사용자들로 이뤄졌으며, '램니트(Ramnit)'라고 불리는 악성코드에 의해 피해를 입은 것으로 알려졌다.
지난 2010년 첫 발견 이후 계속해서 기승을 부리고 있는 램니트는 감염된PC로부터 브라우저 쿠키를 탈취해가는 것으로 알려졌으며, 금융 데이터 해킹을 시작으로 지난해 말까지 약 80만대에 달하는 PC를 감염시킨 것으로 전해진다.
보도에 따르면, 시큐러트는 해커들의 새로운 먹잇감으로 페이스북 사용자들의 이름과 패스워드가 급 부상하고 있다고 분석했으며, 이번 램니트 악성코드 역시 페이스북 사용자 정보를 탈취하기 위한 목적으로 사용된 것으로 보인다고 설명했다.
해커들은 램니트 악성코드를 활용하여 페이스북 명령제어 URL을 통해 어렵지 않게 4만5천명의 페이스북 계정을 탈취해갔다.
전문가들은 대부분의 유저들이 모든 웹 기반의 서비스에서 아이디와 패스워드를 동일하게 사용하기 때문에, 페이스북 계정 해킹으로 2차, 3차의 해킹 피해가 발생할 가능성이 높다고 전망했다.
따라서 비밀번호를 자주 변경하거나 악성 링크로 의심되는 링크는 함부로 클릭하지 말고 정기적으로 악성코드 검사를 실시해야 한다고 덧붙였다.
한편 이번 해킹과 관려하여 페이스북은 악성코드 유입 경로와 함께 정확한 피해 규모를 확인 중인 것으로 알려졌다.
|