최신 정보

보안 / 해킹 유료 SW 공짜로 쓰려다 정보탈취 악성코드 감염

2021.06.18 12:58

잠못드는밤바지내리고 조회:2904 추천:3

안랩, 해킹 사례 발견…관련 검색 결과에 피싱 사이트 노출
안랩(대표 강석균)은 최근 상용 소프트웨어(SW)나 게임 등 유료 프로그램을 불법으로 다운로드 받으려는 사용자를 노려 악성코드를 유포하는 사례를 발견했다고 18일 밝혔다.

안랩은 최근 업무용 상용 SW의 크랙 파일 다운로드 사이트로 위장한 피싱 사이트를 발견했다. 사용자가 검색 사이트에 특정 SW의 다운로드와 관련된 키워드를 입력하면 공격자가 미리 제작해놓은 블로그가 검색 결과에 노출된다. 공격자는 웹사이트 주소에도 ‘Crack(크랙)’이나 ‘Free(공짜)’등의 문자를 삽입하고 사이트 내에 상용 SW에 대한 사용설명서도 올려 사용자를 유인했다. 사용자가 공격자의 웹사이트에 접속해 게시글 속 다운로드 버튼을 누르면 악성코드를 포함한 압축파일(.zip)이 다운로드 된다.


공격자가 악성코드 유포를 위해 제작한 블로그(출처=안랩)
게임 불법 실행 파일로 위장한 악성코드를 파일공유 사이트에 올린 사례도 발견됐다. 공격자는 유료 게임 설치파일로 위장한 압축파일(.zip)을 유명 파일공유 사이트에 올렸다. 사용자가 파일을 내려받아 파일의 압축을 해제하면 게임명과 동일한 이름의 실행파일(.exe)이 나타난다. 사용자가 해당 파일을 열면 게임이 정상적으로 실행됨과 동시에 악성코드가 사용자의 PC에 설치된다.


두 사례 모두 악성코드는 설치 이후 사용자 PC 내 브라우저 쿠키, 패스워드 정보 등을 탈취한다. 공격자의 명령에 따라 랜섬웨어 등 악성코드 추가 다운로드도 가능하다.

안랩은 이런 피해를 줄이기 위해 사용자가 ▲게임, 영화, SW 등 다운로드 시 공식 홈페이지 이용 ▲출처를 알 수 없는 파일 실행 금지 ▲운영체제 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲최신 버전 백신 사용 및 실시간 감시 적용 등의 기본 보안 수칙을 준수해야 한다고 당부했다.

양하영 안랩 분석팀장은 “불법 경로로 프로그램을 다운로드하려는 사용자를 노린 공격은 지속적으로 발생하고 있다”며, “이런 행위는 개인정보 유출이나 랜섬웨어 감염, 금전적 피해로까지 이어질 수 있는 만큼 사용자는 반드시 합법적인 공식 경로로 프로그램이나 콘텐츠를 이용해야 한다”고 말했다
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5831 윈도우 / MS| Windows 11에서 Microsoft의 Blue Screen of Death (사망 ... [2] VₑₙᵤₛG 611 07-02
5830 윈도우 / MS| Windows 11에서 폴더 아이콘 미리보기를 제거 [3] VₑₙᵤₛG 1901 07-01
5829 윈도우 / MS| Windows 11 인쇄 환경의 Microsoft 세부 정보 향상 VₑₙᵤₛG 600 07-01
5828 윈도우 / MS| Windows 11은 TPM 진단 도구를 첫 번째 옵션 기능으로 설정... VₑₙᵤₛG 1211 07-01
5827 윈도우 / MS| 알려진 Windows 11 문제 및 해결 방법 [1] VₑₙᵤₛG 3368 06-30
5826 윈도우 / MS| Windows 11의 Microsoft Store에는 Win32 앱 업데이트가 없... [1] VₑₙᵤₛG 1016 06-30
5825 윈도우 / MS| Windows 11 ISO From Here. [9] 마우스패드 5844 06-28
5824 윈도우 / MS| 아마존 지원받는 윈도11, 안드로이드 침투 '속도' 마이크로... [5] 잠못드는밤 3121 06-27
5823 윈도우 / MS| 마이크로소프트, 6년만에 신제품 발표...‘윈도우11’ 공개 정드림 3188 06-26
5822 윈도우 / MS| 2021 Microsoft Windows 11 라이브스트림 이벤트 VₑₙᵤₛG 1433 06-26
5821 윈도우 / MS| 윈도우11에 관한 많은 것들 스티어 2493 06-26
5820 윈도우 / MS| Windows 11의 향상된 Windows Snap 기능 [7] VₑₙᵤₛG 4277 06-23
5819 윈도우 / MS| KB5003690 6월21일 [1] 4k8k 2638 06-22
5818 서버 / IT| 리눅스 OS - Debian 10: 10.10 배포 VₑₙᵤₛG 854 06-20
5817 윈도우 / MS| Windows 11은 Windows 10 인터페이스를 새로 고칠 수 있습... [4] VₑₙᵤₛG 3804 06-20
5816 윈도우 / MS| Windows 11은 Intel 하이브리드 CPU 아키텍처에 주목할 만... [2] VₑₙᵤₛG 2269 06-20
5815 윈도우 / MS| Windows 11의 성능은 Windows 10보다 최대 15% 빠릅니다 [11] VₑₙᵤₛG 3418 06-19
» 보안 / 해킹| 유료 SW 공짜로 쓰려다 정보탈취 악성코드 감염 [5] 잠못드는밤 2904 06-18
5813 업체 소식| “구글, 무료라더니...” 클라우드 유료화에 열받은 대학들 [9] 잠못드는밤 2123 06-18
5812 윈도우 / MS| Windows 11 Pro Build 21996.1의 첫인상 [8] VₑₙᵤₛG 7226 06-16
XE1.11.6 Layout1.4.8