Dungeon & Fighter

새소식

공지사항

일반

키로그 프로그램으로 인한 계정 도용 주의 안내

2007.10.26 19:03 64,074

안녕하세요, 던전앤파이터 입니다

 

최근 키로그 프로그램으로 인한 계정도용 사례가 늘어나고 있습니다.


계정 해킹의 주범인 스파이웨어를 발견하는 즉시 보안을 강화하여 막아내고는 있으나, 

이러한 악성프로그램들은 새로운 버전으로 지속적으로 만들어져, 빠르게 확산되므로

사용자 여러분께서 직접 사용중인 피씨의 보안을 보다 철저히 관리해주셔야 합니다.

 

이러한 계정도용 피해를 줄이시려면 인지도가 낮은 사이트, 던파커뮤니티 등에 접속하거나

특정 게시판의 첨부파일 등을 함부로 클릭하여 실행하시면 안됩니다.

특히, 프리서버, 해킹했다고 주장한 동영상, 핵 카페 등은 가장 위험합니다.

 

물론 던파 홈페이지는 악성코드, 바이러스에 대해 항시 모니터링, 잦은 보안패치를 통해

악성 프로그램들의 접근을 허용하고 있지 않으므로, 던파 홈페이지를 방문한 사유로만

계정도용을 당한 사례는 아직까지 없습니다.

다만, 던파 홈페이지의 게시판에서 특정 사이트주소를 클릭하도록 유도할 경우에는,

가급적 클릭을 피하시고, 고객센터로 신고해주셔야 합니다.

 

대부분 피싱의 유형으로 키로그 감염을 유도하는 경우이며 다운로드를 받지 않고 설치되는

경우도 있습니다.  동영상 코덱이나 사이트의 주요한 ActiveX임을 위장하는 경우에도 절대로

경계를 풀지 마시고 다운로드를 받으시면 안됩니다.

 

아래는 키로그 프로그램의 유형에 대한 안내 내용입니다.

게임 이용 시, 꼭 참고하시어 계정 도용 피해에 미리 대비하여 주시기 바랍니다.

 

ㅇ 악성 키로그(일명 myhm) 프로그램 확인 사항

  

   1) C:\documents and settings\all users\favorites의 하위폴더에

       hg 폴더 존재 여부 확인 (있다면, 키로그가 설치된 상태입니다)

  

   2) hg 폴더에 [무작위 숫자와 문자 조합.exe], [무작위 숫자와 문자 조합.hlp] 파일 존재

       확인(폴더옵션에서 숨김 파일을 모두 보기로 전환한 다음 확인해야 합니다.)

 

 



   3) myhm.exe 삭제

      myhm.hlp 는 정상 삭제되지 않으며, 안전모드로 부팅할 경우만 삭제 가능.

      (Myhm.exe만 삭제해도 해킹 로그는 남지 않습니다.)

 

   4) 게임 로그인 후 혹시 같은 폴더에 log.tmp 라는 파일이나 XXX.log 파일이 존재할 경우, 

       이미 유저 여러분의 ID/PW가 해킹 당했을 가능성이 있으므로 1:1 문의로 이를

       신고하시고 스스로 자신의 계정을 제재 상태로 만들어 두시는 것이 좋습니다.

       

 

ㅇ 악성 키로그 프로그램의 특성

   

    1) 해당 키로그 프로그램은 레지스트리에 추가되어 윈도우 시작 시, 자동 실행됩니다.

    2) 키로그가 아닌 계정/암호 입력시 자동으로 파일에 기록.

    3) 로그아웃을 눌렀을 경우, 파일에 기록.

    4) 강제적으로 삭제한 경우, 에러가 발생하고 추후 재생성.

    5) 파일이 기록되는 위치는 C:\documents and settings\all users\favorites

    6) 파일은 (8자리 임의의 영문자).EXE, hfdf.hlp, log.tmp, log1.tmp, XXX.log 다섯 개

        파일로 생성

    7) log.tmp, log1.tmp 두개 파일의 첫째줄 계정, 둘째줄 암호 순으로 기록.

 

해당 키로그 프로그램으로 인한 계정 도용 피해를 줄이기 위해서는 키로그 프로그램의

설치 여부를 확인, 위의 조치사항을 모두 취한 후 이용중이신 게임 계정의 비밀번호를

변경하시고 해당 피씨를 꼭 '포맷'을 한 이후에 게임에 접속하시길 당부드립니다.

 

감사합니다.


 
 
 
 
액션쾌감! 던전앤파이터

공지사항