본문 바로가기

벌새::Security

ClientKeeper 보안 제품을 이용한 불법 광고 수익 적발 소식 (2010.4.18)

반응형
국내 보안 업체 소프트포럼(SoftForum)에서 제공하는 온라인 보안 솔루션 제품 ClientKeeper 제품군 중 ClientKeeper PhishingPro 프로그램을 이용한 불법 광고 수익 행위가 적발되었다는 소식입니다.

ClientKeeper PhishingPro 프로그램은 정상적인 인터넷 사이트가 아닌 악의적인 유사 사이트로 사용자를 유도하여 개인정보 등을 탈취하는 동작을 감시하는 프로그램으로 알려져 있습니다.

하지만 해당 프로그램에는 사용자 몰래 웹 브라우저 주소창에 검색어를 입력할 경우 각 ISP 업체에 따라 지정된 검색 사이트로 연결되도록 구성된 값을 ClientKeeper PhishingPro 프로그램에 포함된 특정 포털 사이트 검색 결과(Yahoo 추정)를 제시하도록 하여 광고 수익을 가로채는 방식으로 2010년 3월 경까지 운영되었다고 검찰에서 밝히고 있습니다.

F사의 경우에는 해당 프로그램으로 인하여 인터넷 접속 장애 등의 문제로 고객 항의가 심해지자 자신들에게 돌아오는 광고 수익을 거부하는 방식으로 2008년 9월경에 발을 빼었고, 프로그램은 2010년 3월까지 존재했던 것으로 보입니다.

이를 통하여 3억원 정도의 광고 수익을 올린 해당 업체(S사)는 불구속 기소 처리가 되었으며, F사는 1,000만원의 벌금형이 구형된 것으로 보입니다.

해당 프로그램의 경우 금융권이나 정부 사이트 등에 접속할 경우 보안을 이유로 ActiveX 설치 방식으로 설치를 유도하고 있으며, 특정 인터넷 사이트의 경우에는 설치를 하지 않으면 아예 사이트 이용을 하지 못하게 하는 경우도 있지 않나 생각됩니다.

현재 해당 사이트의 일부 메뉴들의 경우 그림과 같이 접속을 차단한 것으로 보아 반성을 이런 식으로 하는 것 같아 더욱 씁쓸하며, 보안 업체가 하지 말아야 할 가장 큰 원죄를 지었다고 생각됩니다.

이번 프로그램의 경우 사용자 정보 유출 행위는 없다고 알려져 있지만 짧게 하지도 않고 상당 기간 프로그램이 존재하였다는 점과 해당 업체가 시장 점유율이 상당히 높다는 점을 고려한다면 반성을 제대로 해야 할 것으로 보입니다.

그러고보니 최근에 해당 프로그램에 문제가 발생하였다며 업체에서 수정 작업을 한 이유가 여기에 있었군요. 언론에서는 이미 2008년부터 이런 현상으로 항의가 있었다고 했는데...

728x90
반응형