2015년 2월 21일 토요일

레노버 노트북에 '악성코드' 숨긴채 판매, 비밀번호까지 훔쳐가

중국의 레노버가 자신들이 만든 PC에 애드웨어를 숨긴 것이 적발되면서 관련 기업이 발칵 뒤집혔습니다. 이 또한 보안전문가에 의해서 밝혀진 것으로서 결국 레노버가 수익을 위해서 이러한 프로그램을 설치했던 것으로 드러났는데요.

레노버측에서는 이러한 소프트웨어가 설치된 제품을 목록에서 제외하기로 결정했지만 신뢰도는 이미 바닥까지 떨어진 상황입니다. 영국의 BBC를 비롯한 주요 언론에서 공개한 이러한 소식은 레노버에서 생산하고 판매한 PC 및 노트북에 애드웨어가 있음을 알려준 것이었습니다.



   

일명 슈퍼피쉬라고 불리는 애드웨어가 탑재된 것으로 알려진 가운데, 악성코드와 같이 브라우저에서 탐색을 할 경우 특정 광고를 띄우는 방식으로 작동하는 것임이 드러났습니다. 결과적으로 고객들을 상대로 수익을 얻으려는 정황이 포착된 것입니다.

또한 상황에 따라서는 사용자의 인터넷 사용 기록이나 아이디/비밀번호 입력 정보까지도 빼갈 수 있는 것으로 나타나면서 레노버가 이러한 정보를 왜 갈취하려는지, 왜 이러한 악성코드를 심었는지에 대한 의문이 해결되지 않은 상황입니다.

이에 대해서 레노버측에서는 어떠한 입장도 표명하고 있지는 않습니다. 하지만 이번 사건으로 인해서 가뜩이나 레노버에 대한 인식이 나빠진 가운데 불 난 집에 부채질을 한 것이 아닌가 하는 논란은 피하기 힘들어 보입니다.

악성코드가 탑재된 것으로 추정되는 제품들_
G 시리즈 : G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45
U 시리즈 : U330P, U430P, U330Touch, U430Touch, U530Touch
Y 시리즈 : Y430P, Y40-70, Y50-70
Z 시리즈 : Z40-75, Z50-75, Z40-70, Z50-70
S 사리즈 : S310, S410, S40-70, S415, S415Touch, S20-30, S20-30Touch
Flex 시리즈 : Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 14(BTM), Flex2 15(BTM), Flex 10
MIIX 시리즈 : MIIX2-8, MIIX2-10, MIIX2-11
YOGA 시리즈 : YOGA2Pro-13, YOGA2-13, YOGA2-11BTM, YOGA2-11HSW
E 시리즈 : E10-30

(출처 : 쿨엔조이)

   

악성코드를 제거하려면?
1. 바이러스 진단 프로그램으로 컴퓨터 전체를 '정밀 검사' 한다.
2. 중요한 자료를 백업한 다음, 컴퓨터를 포맷한다.
3. 가능한한 '로우 포맷'으로 완전히 내용을 지운다.
4. 새롭게 운영체제를 설치한다.

컴퓨터 자체에 탑재된 악성코드인 만큼, 쉽게 제거가 안될 수 있습니다. 레노버측에서는 이러한 악성코드를 제거하는 툴을 배포하는 것으로 알려지기도 했는데요. 병 주고 약 주는 레노버의 처방전이 아닌 개인이 이러한 문제를 해결하기 위해서 나서야 할 것 같습니다.

전문가에게 부탁해서 컴퓨터 전체의 바이러스 검사를 하고 치료를 진행한 다음, 중요한 자료들을 백업합니다. 이 때 중요한 자료 자체에 악성코드가 심어져 있을 수 있으니 2중 3중으로 검사를 할 필요가 있습니다. 그리고 로우 포맷으로 더욱 완전히 기존의 자료를 지울 필요가 있습니다.

보상 가능? 레노버 사건의 A to Z 알아보기
 
이러한 '악성코드'가 탑재된 PC는 지난해 4분기에 판매된 컴퓨터 중 일부로서 모든 PC는 아닌 것으로 드러났습니다. 그러나 슈퍼피쉬로 불리는 충격적인 애드웨어 탑재는 중국산 제품에 대한 고질적인 신뢰 문제를 다시 드러낸 것이 아닌가 하는 문제는 존재할 것 같습니다.



0 개의 댓글: