최신 정보

보안 / 해킹 유료 SW 공짜로 쓰려다 정보탈취 악성코드 감염

2021.06.18 12:58

잠못드는밤바지내리고 조회:2932 추천:3

안랩, 해킹 사례 발견…관련 검색 결과에 피싱 사이트 노출
안랩(대표 강석균)은 최근 상용 소프트웨어(SW)나 게임 등 유료 프로그램을 불법으로 다운로드 받으려는 사용자를 노려 악성코드를 유포하는 사례를 발견했다고 18일 밝혔다.

안랩은 최근 업무용 상용 SW의 크랙 파일 다운로드 사이트로 위장한 피싱 사이트를 발견했다. 사용자가 검색 사이트에 특정 SW의 다운로드와 관련된 키워드를 입력하면 공격자가 미리 제작해놓은 블로그가 검색 결과에 노출된다. 공격자는 웹사이트 주소에도 ‘Crack(크랙)’이나 ‘Free(공짜)’등의 문자를 삽입하고 사이트 내에 상용 SW에 대한 사용설명서도 올려 사용자를 유인했다. 사용자가 공격자의 웹사이트에 접속해 게시글 속 다운로드 버튼을 누르면 악성코드를 포함한 압축파일(.zip)이 다운로드 된다.


공격자가 악성코드 유포를 위해 제작한 블로그(출처=안랩)
게임 불법 실행 파일로 위장한 악성코드를 파일공유 사이트에 올린 사례도 발견됐다. 공격자는 유료 게임 설치파일로 위장한 압축파일(.zip)을 유명 파일공유 사이트에 올렸다. 사용자가 파일을 내려받아 파일의 압축을 해제하면 게임명과 동일한 이름의 실행파일(.exe)이 나타난다. 사용자가 해당 파일을 열면 게임이 정상적으로 실행됨과 동시에 악성코드가 사용자의 PC에 설치된다.


두 사례 모두 악성코드는 설치 이후 사용자 PC 내 브라우저 쿠키, 패스워드 정보 등을 탈취한다. 공격자의 명령에 따라 랜섬웨어 등 악성코드 추가 다운로드도 가능하다.

안랩은 이런 피해를 줄이기 위해 사용자가 ▲게임, 영화, SW 등 다운로드 시 공식 홈페이지 이용 ▲출처를 알 수 없는 파일 실행 금지 ▲운영체제 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲최신 버전 백신 사용 및 실시간 감시 적용 등의 기본 보안 수칙을 준수해야 한다고 당부했다.

양하영 안랩 분석팀장은 “불법 경로로 프로그램을 다운로드하려는 사용자를 노린 공격은 지속적으로 발생하고 있다”며, “이런 행위는 개인정보 유출이나 랜섬웨어 감염, 금전적 피해로까지 이어질 수 있는 만큼 사용자는 반드시 합법적인 공식 경로로 프로그램이나 콘텐츠를 이용해야 한다”고 말했다
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
211 보안 / 해킹| 애플 iOS 18.1.1 / iPadOS 18.1.1 발표 [1] asklee 627 11-20
210 보안 / 해킹| "문서 보려면 클릭"…메일서 비용처리 확인 순간 ... 엄마갯돈 1078 07-02
209 보안 / 해킹| 중소기업 노리는 랜섬웨어 급증…소규모 공격 조직도 많아져 엄마갯돈 1899 09-24
208 보안 / 해킹| iOS 16.5.1(c) / iPadOS 16.5.1(c) 신속보안대응 업데이트 ... asklee 480 07-16
207 보안 / 해킹| Apple 최초 신속 보안 업데이트 발표 [1] asklee 1718 05-03
206 보안 / 해킹| "피해 더 커지기 전에…" 대국민 권고 나선 국정원 [13] asklee 5046 03-30
205 보안 / 해킹| IE서 엣지·크롬으로 옮겨간 매그니베르…랜섬웨어 주의보 [3] 다니엘 1084 08-23
204 보안 / 해킹| [긴급] 한글 사용하는 ‘귀신 랜섬웨어’가 대한민국을 노린다 [2] Day 2292 07-29
203 보안 / 해킹| ipTIME 국가 차단 기능 추가 [8] 내꼬 2985 06-06
202 보안 / 해킹| MS 디펜더, 아이폰·맥·안드로이드폰 다 지킨다 [4] 농심신난년 1475 02-12
201 보안 / 해킹| [KISA 보안공지] Apache Log4j 보안 업데이트 권고 (Update... asklee 992 01-11
200 보안 / 해킹| 'NAS에 저장된 내 파일 안전할까'...암호화폐 채굴·데이터 ... [1] 하늘색꿈 1035 10-11
199 보안 / 해킹| Microsoft 계정에 로그인하는데 더 이상 암호가 필요하지 ... [4] VₑₙᵤₛG 2074 09-16
198 보안 / 해킹| 8월 18일자 한컴오피스 NEO 기능보안 패치 asklee 936 08-27
197 보안 / 해킹| 들끓는 해킹에 개인용 클라우드도 안전지대 아냐 잠못드는밤 804 07-22
196 보안 / 해킹| MS 윈도10·윈도7 보안 결함 발견...“즉시 업데이트해야” 잠못드는밤 532 07-10
» 보안 / 해킹| 유료 SW 공짜로 쓰려다 정보탈취 악성코드 감염 [5] 잠못드는밤 2932 06-18
194 보안 / 해킹| 오늘부터 휴대전화번호 대신 '개인안심번호' [38] 농심신난년 6202 02-20
193 보안 / 해킹| '공인' 인증서 폐지 법안 국무회의 의결 [14] asklee 3086 12-02
192 보안 / 해킹| PC 원격 점검' 받아보니... 10분만에 보안 구멍 해결 [1] 자위의여신 2944 09-15
XE1.11.6 Layout1.4.8