최근 카카오톡을 위장한 악성코드 유포 정황이 확인되어 사용자 보안 강화를 위한 주의 사항을 아래와 같이 안내합니다.
카카오톡 위장 악성코드 유포 관련 주의 권고
- 최근 카카오톡 공식 사이트가 아닌 일부 외부 사이트를 통해
- 카카오톡 설치파일로 위장한 악성코드가 배포되는 사례가 확인되었습니다.
- 이에 따라 교내 안전한 PC 사용을 위해 아래와 같이 권고사항을 안내합니다.
주요 보안 위협
- 악성코드 감염: 비공식 설치파일 실행 시 키로깅, 정보 탈취 등의 악성 행위 수행 가능
- 개인정보 및 인증정보 유출: 사용자 계정 정보, 입력 정보 등이 외부로 전송될 수 있음
- 시스템 침해: 레지스트리 변경을 통해 지속적인 악성 행위 및 원격 제어 가능성 존재
교내PC 사용자 권고 사항
1. 공식 경로 이용
- 카카오톡 PC 버전 다운로드 시 반드시 공식 사이트를 통해 설치
2. 설치파일 정상 여부 확인
- 설치파일 마우스 우클릭 → 속성 → 디지털 서명 정보 확인 ‘Kakao Corp.’ 확인
3. 레지스트리 값 확인
- HKCUMicrosoftUserKEY_BOARD_DATA
- HKCUHKCUMicrosoftUserKEY_BOARD_DATA_MD5
- HKCUMicrosoftUserYourSharedSecretKey
※ 악성파일 동작 시 아래 레지스트리 값이 신규 생성되며, 정상 PC의 경우 해당 레지스트리 값이 없음
반드시 백신을 설치하여 최신 버전 업데이트 유지하여 주시기 바랍니다.
특이사항 발생 시 정보센터(821,822)로 연락바랍니다.
- 첨부파일없음
