최신 정보

윈도우 / MS 가짜 윈도11 설치프로그램 주의...개인정보·암호화폐 노려

2022.02.12 00:30

농심신난년 조회:1523 추천:3

윈도11 설치프로그램으로 위장한 사이트와 악성코드가 발견돼 주의가 요구된다.

10일(현지시간) 미국 지디넷에 따르면 HP 보안 연구원 패트릭 슐래퍼는 윈도11 설치프로그램으로 위장한 악성코드를 발견했다고 밝혔다.

보안 연구원은 사용자를 속여 악성코드를 다운로드 시키기 위해 가짜 도메인을 등록한 것을 발견했다고 밝혔다.

가짜 윈도 11 웹 사이트(이미지=HP)

해당 도메인은 실제 윈도 11 업그레이드 페이지와 거의 동일한 디자인으로 만들어졌다. 다만 도메인 등록 기관은 러시아인 것으로 확인됐다.

또한 가짜 윈도11설치 프로그램은 다운받은 압축파일은 1.5MB지만 압축 해제 후 크기는 753MB로 99.8%의 압축률을 가지고 있다. 실제로 전체 파일을 확인해 본 결과 대부분 내용 없이 데이터만 큰 빈 파일로 나타났다.

보안 연구원은 바이러스 백신의 탐지를 회피하기 위해 의도적으로 빈 공간을 대량으로 만든 것으로 분석했다.

이번 위장 공격에 사용된 악성코드는 레드나인 스틸러다. 코로나19 이후 사이버 범죄가 급증한 2020년 초 등장한 이후 피해사례가 늘고 있다.

레드나인 스틸러는 정보탈취형 악성코드로 만약 사용자가 속아 악성코드를 설치했다면, 웹 브라우저에서 저장된 비밀번호, 신용카드 정보와 같은 자동 완성 데이터, 암호화폐 파일 및 지갑을 빼앗기는 피해가 발생했을 것으로 예상된다.

 

패트릭 슐래퍼 보안 연구원은 “웹에서 소프트웨어를 다운로드하도록 유도하는 방식은 결국 사용자에게 의존하는 방식”이라며 “사용자는 항상 신뢰할 수 있는 사이트인지 확인하고 다운로드 받아야 이러한 감염을 예방할 수 있다”라고 강조했다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6531 윈도우 / MS| Windows 11 빌드 23506에 새로운 포스트 OOBE, Outlook as ... [1] VᴇɴᴜꜱGɪ 1006 07-20
6530 소프트웨어| KB5028166으로 인해 시스템 문제가 발생하여 보안 채널이 ... [2] VᴇɴᴜꜱGɪ 1557 07-19
6529 소프트웨어| VirtualBox 주요 업데이트로 TPM 충돌, Windows 11 그래픽 ... VᴇɴᴜꜱGɪ 771 07-19
6528 윈도우 / MS| 이제 모든 개발자 채널 인사이더가 빌드 23493에서 Windows... VᴇɴᴜꜱGɪ 632 07-18
6527 업체 소식| 오늘부터 아멕스 카드도 애플 페이 사용 가능 asklee 546 07-18
6526 하드웨어| 모든 64비트 Windows용 펌웨어 도구 출시, DisplayPort 검... [5] VᴇɴᴜꜱGɪ 2034 07-17
6525 서버 / IT| 리눅스 OS - Linux Mint 21.2 Victoria 배포 VᴇɴᴜꜱGɪ 488 07-17
6524 보안 / 해킹| iOS 16.5.1(c) / iPadOS 16.5.1(c) 신속보안대응 업데이트 ... asklee 456 07-16
6523 소프트웨어| Total Commander 11.00 release candidate 1 for Windows a... [3] 부는바람 1376 07-12
6522 서버 / IT| 리눅스 OS - Solus 4.4 릴리즈 배포 VᴇɴᴜꜱGɪ 1054 07-08
6521 소프트웨어| Firefox에서 드디어 화면 속 화면의 볼륨 슬라이더를 추가... [3] VᴇɴᴜꜱGɪ 1105 07-08
6520 소프트웨어| 시작 충돌을 수정한 Firefox 115.0.1 VᴇɴᴜꜱGɪ 588 07-08
6519 윈도우 / MS| KB5027317: Microsoft, Windows 11 21H2 설치, WinRE를 개... VᴇɴᴜꜱGɪ 1429 07-04
6518 윈도우 / MS| KB5027318: Microsoft, Windows 11 22H2 설치, WinRE를 개... VᴇɴᴜꜱGɪ 1031 07-04
6517 윈도우 / MS| Microsoft는 새로운 ISO로 공식 경량 Windows 11 검증 OS를... [1] VᴇɴᴜꜱGɪ 2230 07-03
6516 윈도우 / MS| Microsoft, Windows에서 Outlook 및 기타 Office 앱이 열리... VᴇɴᴜꜱGɪ 1235 06-29
6515 업체 소식| MS, '클라우드 기반 윈도' 개인 사용자 제공한다 [2] 센터짱 1506 06-28
6514 소프트웨어| Microsoft는 Edge를 사진 뷰어로 전환하고 싶어 합니다 [2] VᴇɴᴜꜱGɪ 1073 06-27
6513 윈도우 / MS| Microsoft, Moment 3 업데이트와 함께 무료 Windows 11 가... VᴇɴᴜꜱGɪ 1026 06-27
6512 업체 소식| iOS 16.5.1 / iPadOS 16.5.1 / watchOS 9.5.2 업데이트 [1] asklee 725 06-23
XE1.11.6 Layout1.4.8