-‘구성을 위한 파일을 찾을 수 없다’ 가짜 알림창 화면에 표시 -PC에 존재하는 페이스북 인증 정보 확인해 계정 탈취 [헤럴드경제=박세정 기자] 안랩은 최근 페이스북의 계정정보를 탈취하는 악성코드가 발견돼 사용자의 주의가 필요하다고 21일 밝혔다.
안랩에 따르면 사용자 PC가 이 악성코드에 감염되면 ‘구성을 위한 파일을 찾을 수 없다. 응용프로그램을 재설치 하라’는 가짜 알림창이 화면에 표시된다.
이와 동시에 백그라운드에서 사용자 몰래 악성 행위를 수행한다.
감염 이후 악성코드는 사용자 PC에서 사용하는 모든 종류의 웹 브라우저 프로그램을 탐색해 웹사이트 계정 데이터베이스를 수집한다.
사용자 PC에 존재하는 페이스북 인증 정보를 확인해 페이스북 계정 정보를 탈취한다.
또 IP 정보 등 사용자 PC의 시스템 정보를, 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버인 C&C(Command & Control)로 전송한다.
이번 악성코드는 감염 PC에 가상 머신이나 악성코드 분석 프로그램 등 분석 환경의 구성 여부를 체크하는 특징이 있다.
안랩은 악성코드의 피해를 줄이기 위해서는 ▷소셜미디어(SNS)에서 공유되는 출처 불분명 URL 링크 실행 자제 ▷운영체제(OS) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▷백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 실행해야 한다고 조언했다.
박태환 안랩 ASEC대응팀장은 “공격자가 탈취한 계정으로 해당 계정의 온라인 지인들에게 악성 URL을 공유하거나, 지인을 사칭해 금전을 요구하는 등의 행위를 할 가능성이 있다”며 “이번 악성코드는 해외에서 발견됐지만, 국내에서도 해외 페이스북 사용자와 소통하는 경우가 많아 주의가 필요하다“고 말했다.
![요즘 ‘큰손’들은 주식 팔지도 사지도 않는다…‘11월 3일’부터 본다, 왜? [큰손 따라잡기]](https://wimg.heraldcorp.com/news/cms/2026/09/07/news-p.v1.20260826.97fcdbca4f2c4562acc488b50990cb2d_T1.jpg?type=h&h=240)

![못 믿을 AI기업…검증하고 평가받게 하라[머브 히콕]](https://wimg.heraldcorp.com/news/cms/2026/09/07/news-p.v1.20260823.2391f1fe070840f39f8da5e471902ef7_T1.png?type=h&h=240)

