17일 안랩은 국내 유명은행의 아이콘에 '2013개그콘서트특집'이라는 이름으로 위장한 파밍 악성코드가 발견됐다고 밝혔다. 이 파밍 악성코드에 감염되면 'C:Windowsce5c6c9asvchsot.exe, C:WindowsTasksAt1.job ~ At24.job, C:WindowsSystem32Driversetchosts.ics'과 같은 경로에 프로그램을 생성한다.
개그콘서트를 사칭한 파밍악성코드는 hosts.ics 파일을 변경해 정상 은행 웹사이트의 접속을 막는다. 사용자가 정상적인 은행 웹사이트로 접속하려고 하면 가짜로 만들어둔 사이트로 이동, 고객 정보를 빼돌리려고 한다. 안랩의 조사에 의하면 hosts.ics에 기록된 IP 주소는 현재 연결되지 않아, 가짜 사이트는 현재 확인할 수 없다.
또 생성된 'svchsot.exe' 파일은 시작 프로그램에 등록돼 PC 부팅시마다 실행된다. 특히 예약된 작업에 등록돼 1시간부터 24시간까지 지정된 시간에 반드시 실행되도록 한다.