-‘구성을 위한 파일을 찾을 수 없다’ 가짜 알림창 화면에 표시 -PC에 존재하는 페이스북 인증 정보 확인해 계정 탈취 [헤럴드경제=박세정 기자] 안랩은 최근 페이스북의 계정정보를 탈취하는 악성코드가 발견돼 사용자의 주의가 필요하다고 21일 밝혔다.
안랩에 따르면 사용자 PC가 이 악성코드에 감염되면 ‘구성을 위한 파일을 찾을 수 없다. 응용프로그램을 재설치 하라’는 가짜 알림창이 화면에 표시된다.
이와 동시에 백그라운드에서 사용자 몰래 악성 행위를 수행한다.
감염 이후 악성코드는 사용자 PC에서 사용하는 모든 종류의 웹 브라우저 프로그램을 탐색해 웹사이트 계정 데이터베이스를 수집한다.
사용자 PC에 존재하는 페이스북 인증 정보를 확인해 페이스북 계정 정보를 탈취한다.
또 IP 정보 등 사용자 PC의 시스템 정보를, 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버인 C&C(Command & Control)로 전송한다.
이번 악성코드는 감염 PC에 가상 머신이나 악성코드 분석 프로그램 등 분석 환경의 구성 여부를 체크하는 특징이 있다.
안랩은 악성코드의 피해를 줄이기 위해서는 ▷소셜미디어(SNS)에서 공유되는 출처 불분명 URL 링크 실행 자제 ▷운영체제(OS) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▷백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 실행해야 한다고 조언했다.
박태환 안랩 ASEC대응팀장은 “공격자가 탈취한 계정으로 해당 계정의 온라인 지인들에게 악성 URL을 공유하거나, 지인을 사칭해 금전을 요구하는 등의 행위를 할 가능성이 있다”며 “이번 악성코드는 해외에서 발견됐지만, 국내에서도 해외 페이스북 사용자와 소통하는 경우가 많아 주의가 필요하다“고 말했다.
![“용돈은 25만원, 주말엔 임장족”…그렇게 산 금호동 아파트, 2년 만에 8억 올랐다 [경상도 청년의 성동구 입성기②]](https://wimg.heraldcorp.com/news/cms/2026/09/27/news-p.v1.20260923.b4e0040b555744f98c41d6e0cffa1622_T1.png?type=h&h=240)
![“아빠는 다섯명을 살리고 하늘나라로 갔어” 7년 전 그날의 결심…아내도 남편의 마지막 길을 따른다 [온기]](https://wimg.heraldcorp.com/news/cms/2026/09/25/news-p.v1.20260918.9c747ea742d548d08d53a86c08bd9e1b_T1.jpg?type=h&h=240)
![미장이냐 국장이냐…S&P500 vs 코스피, 꼭 따져봐야 할 투자법 [주린이 1억 벌기 프로젝트]](https://wimg.heraldcorp.com/news/cms/2026/09/23/news-p.v1.20260922.32604c39055e4031aed7ec0b27501f81_T1.png?type=h&h=240)

