최신 정보

기 타 PC ‘원격 제어’ 악성 파일…토렌트 통해 급속 유포 중 참고하세요

2016.12.25 13:55

anko 조회:5826 추천:1

376c1555902f2b5cfd686cac6b42159c_cLC2q6X1IJPv2SkmbD2LiTzhiV.jpg


▲보안 프로그램으로 위장한 ‘악성 파일 토렌트’ 유포 흐름도 (출처. 이스트소프트)

최근 국내 토렌트 공유 사이트를 통해 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일이 유포되고 있는 정황이 포착돼 토렌트 사용자들의 각별한 주의가 요구된다.

토렌트란 개인들이 인터넷상에서 파일을 직접 공유할 수 있는 프로그램으로 속도가 빠르고 무료로 각종 프로그램을 손쉽게 받을 수 있어, 각종 소프트웨어 및 콘텐츠 등의 불법 유포 경로로 널리 사용되고 있다.

이스트소프트 시큐리티대응센터에 따르면, 이번에 발견된 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일 역시 토렌트를 통해 불특정 다수의 사용자에게 급속도로 유포되고 있어, 사용자의 각별한 주의가 요구된다.

또한 이번 악성 파일은 최근 기승을 부리고 있는 랜섬웨어의 일종이 아닌, 감염자의 PC를 원격제어할 수 있는 RAT(Remote Administration Tool) 유형의 악성 파일이라는 점에서 더욱 주목을 끈다.]

05.jpg

▲다수의 토렌트 사이트에서 유포 중인 화면 (출처. 이스트소프트)

해당 악성 파일은 현재 ‘강력한 파일 보안 프로그램 ROS Power Lock 4.0’이라는 이름으로 각종 토렌트 사이트를 통해 빠르게 유포되고 있으며, 스웨덴 국가기관 보안을 담당하는 기업의 보안 프로그램이라는 설명을 덧붙여 보다 많은 사용자가 내려받도록 유도하고 있다.

사용자가 토렌트를 이용해 악성 프로그램을 내려받으면 ‘설치 파일’과 ‘설치 방법 및 라이선스 키.txt’ 파일을 확인하고, 이것을 정상적인 프로그램인 것으로 오인하여 설치를 시도할 수 있다.

이때 사용자가 설치 파일인 ‘setup.exe’를 실행하면 국내 유명 동영상 재생기를 위장한 폴더가 생성되며, 숨김 속성된 악성 파일이 실행된다.

이렇게 감염된 사용자 PC는 공격자가 언제든지 외부에서 원격제어를 할 수 있는 취약한 상태가 된다. 특히 원격제어의 특성상 공격자가 감염된 사용자 PC의 대부분의 활동을 조작할 수 있어, 개인 정보 탈취는 물론 악의적인 의도에 따라 더욱 큰 피해가 야기될 가능성이 있다.

김준섭 이스트소프트 보안사업본부 본부장은 “인터넷 회선 속도가 매우 빠른 우리나라의 특성상 토렌트 등을 통한 불법 파일 공유가 흔하게 이루어지고 있는데, 이렇게 인터넷에서 불법으로 유통되는 소프트웨어와 콘텐츠는 각종 보안 위협 요소들이 은닉되어 있을 가능성이 매우 높다”며, “이러한 보안 위협으로부터 안전하기 위해서 모든 프로그램은 정식적인 경로를 통해 구매하거나 내려받고, 신뢰할 수 있는 백신을 사용하는 등 사용자 스스로의 주의가 필요하다”고 당부했다.

현재 이스트소프트에서는 해당 악성파일의 유포 확산을 방지하기 위해 한국인터넷진흥원(KISA)과 긴밀한 공조를 통해 대응을 진행하고 있으며, 알약 제품군에서는 이번에 보고된 악성 파일을 ‘Spyware.Infostealer.MSIL.xcl’, ‘Trojan.Dropper.estad’ 등의 탐지명으로 검출하고 있다.

★정보보안 대표 미디어 데일리시큐!★

자세한 분석자료가 아래에 올라와 있네요. 
가짜 보안 프로그램의 역습, 불법 소프트웨어 주의보 
https://blog.alyac.co.kr/905

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6491 윈도우 / MS| Microsoft, Windows 11 '모멘트 3' 업데이트 발표 VᴇɴᴜꜱGɪ 864 05-24
6490 윈도우 / MS| Microsoft의 Windows 11 KB5026436 업데이트는 SMB, LSASS,... VᴇɴᴜꜱGɪ 469 05-24
6489 윈도우 / MS| Microsoft: 아직 Windows 11 및 10에서 시작, UWP, Office ... [1] VᴇɴᴜꜱGɪ 1683 05-21
6488 윈도우 / MS| Microsoft: Windows 11도 Windows 7, 8, 8.1, 10과 마찬가... [1] VᴇɴᴜꜱGɪ 985 05-21
6487 기 타| iOS 16.5 / iPadOS 16.5 / watchOS 9.5 / tvOS 16.5 / macO... asklee 554 05-19
6486 윈도우 / MS| 윈도우11.22621.1755 사용주의하세요. 버퍼링이 심하네요. [3] 타천사둘리 3925 05-13
6485 윈도우 / MS| Microsoft, 구형 Windows 11 및 10에서 Windows 업데이트, ... VᴇɴᴜꜱGɪ 2423 05-11
6484 소프트웨어| Microsoft, Windows 11, Windows 10용 HVCI/메모리 무결성 ... VᴇɴᴜꜱGɪ 967 05-11
6483 서버 / IT| 리눅스 OS - openSUSE Tumbleweed 2023-05 / Leap 15.5 배포 VᴇɴᴜꜱGɪ 873 05-04
6482 보안 / 해킹| Apple 최초 신속 보안 업데이트 발표 [1] asklee 1670 05-03
6481 서버 / IT| 리눅스 OS - Fedora 38 배포 VᴇɴᴜꜱGɪ 1266 04-21
6480 서버 / IT| 리눅스 OS - Ubuntu 20.04.6 LTS / 23.04 배포 VᴇɴᴜꜱGɪ 1057 04-21
6479 모 바 일| 유니콘 Pro iOS 출시로 20% 사전판매 할인 [1] huny 1781 04-19
6478 윈도우 / MS| Windows 11에서는 곧 마우스오버 시 검색을 열 수 있게 됩... VᴇɴᴜꜱGɪ 1978 04-15
6477 윈도우 / MS| Microsoft가 Windows 11, Windows 10에서 버그가 많은 Secu... VᴇɴᴜꜱGɪ 1296 04-15
6476 윈도우 / MS| Windows 11 개발자 빌드 23435는 새로운 파일 탐색기 "... VᴇɴᴜꜱGɪ 704 04-15
6475 윈도우 / MS| OneDrive 앱 업데이트 및 한글표시 수정되었네요. [1] 타천사둘리 984 04-13
6474 윈도우 / MS| OneDrive MS Store 앱 업데이트 후 접속에러 [2] 타천사둘리 701 04-13
6473 윈도우 / MS| Windows 10, 21H2(빌드 19044.xxxx)는 6월 13일에 지원 종... [1] 엄마갯돈 1835 04-10
6472 윈도우 / MS| Windows 11 인사이더 카나리아 빌드 25336에는 몇 가지 작... VᴇɴᴜꜱGɪ 1127 04-08
XE1.11.6 Layout1.4.8