□ 개요
o 파밍은 PC가 악성코드에 감염되어 호스트 파일이 변조된 경우 발생함 o 이용자가 정상적인 홈페이지 주소를 입력해도 제3의 홈페이지로 연결되어 개인정보 또는 금융정보를 탈취하는 수법에 이용
□ 치료방법
o (방법①) 파밍캅으로 PC의 호스트 파일 변조 여부 확인 및 삭제
- 경남지방경찰청(http://www.gnpolice.go.kr/) 접속 → 파밍캅 다운로드 → 실행 → → 위험요소 발견 메시지가 나오면 “제거“ 버튼을 클릭 ※ 파밍캅 다운로드 URL : http://www.gnpolice.go.kr
- 무료 백신 프로그램(알약, V3, 바이로봇) 설치 및 최신 버전으로 업데이트 후 파밍 악성코드 치료
o (방법②) Microsoft사에서 제공하는 호스트파일 초기화 프로그램(Fix it) 설치, 활용
- 파밍 악성코드의 감염된 PC의 변조된 호스트파일 삭제 불가시 호스트파일 자동 초기화 제공 사이트에 접속 후 조치 ※ 참고사이트 : http://support.microsoft.com/kb/972034/ko
- 무료 백신 프로그램(알약, V3, 바이로봇) 설치 및 최신 버전으로 업데이트 후 파밍 악성코드 치료
o (방법③) 수동으로 호스트 파일을 복구하는 방법
- 호스트 파일 경로 확인 ※ C:\windows\system32\drivers\etc에 hosts 파일을 메모장으로 열기
- 호스트 파일 내용 확인 ※ 아래 그림과 같이 호스트 파일 변조 확인 후 은행사이트 등의 URL과 특정 IP(예:123.254.109.229)가 기재되어 있다면 모든 내용을 삭제 후 hosts 파일을 저장
- 무료 백신 프로그램(알약, V3, 바이로봇) 설치 및 최신 버전으로 업데이트 후 파밍 악성코드 치료
□ 문의사항 o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118 |