UPDATED. 2024-04-26 19:26 (금)
안랩, 콘텐츠 불법 이용자 타깃 악성코드 주의
안랩, 콘텐츠 불법 이용자 타깃 악성코드 주의
  • 이길주 기자
  • 승인 2021.06.18 09:56
  • 댓글 0
이 기사를 공유합니다

공격자가 제작한 블로그
노출시켜 악성코드 유포
공격자가 악성코드 유포를 위해 제작한 블로그. [자료=안랩]
공격자가 악성코드 유포를 위해 제작한 블로그. [자료=안랩]

[정보통신신문=이길주 기자]

안랩은 온라인으로 상용 소프트웨어나 게임 등 유료 프로그램을 불법으로 다운로드 받으려는 사용자를 노려 악성코드 유포 사례가 발견돼 주의해야 한다고 밝혔다.

안랩에 따르면 최근 업무용 상용 소프트웨어의 크랙 파일 다운로드 사이트로 위장한 피싱사이트를 발견했다. 

사용자가 검색 사이트에 특정 소프트웨어의 다운로드와 관련된 키워드를 입력하면 공격자가 미리 제작해놓은 블로그가 검색 결과에 노출된다. 

공격자는 웹사이트 주소에도 ‘Crack(크랙)’이나 ‘Free(공짜)’등의 문자를 삽입하고 사이트 내에 상용 소프트웨어에 대한 사용설명서도 올려 사용자를 유인했다. 

사용자가 공격자의 웹사이트에 접속해 게시글 속 다운로드 버튼을 누르면 악성코드를 포함한 압축파일이 다운로드 된다.

또 게임 불법 실행 파일로 위장한 악성코드를 파일공유 사이트에 올린 사례도 발견됐다. 

공격자는 유료 게임 설치파일로 위장한 압축파일을 유명 파일공유 사이트에 업로드했다. 사용자가 파일을 내려받아 파일의 압축을 해제하면 게임명과 동일한 이름의 실행파일(.exe)이 나타난다. 

사용자가 해당 파일을 열면 게임이 정상적으로 실행됨과 동시에 악성코드가 사용자의 PC에 설치된다.

두 사례 모두 악성코드는 설치 이후 사용자 PC 내 브라우저 쿠키, 패스워드 정보 등을 탈취한다. 공격자의 명령에 따라 랜섬웨어 등 악성코드 추가 다운로드도 가능하다. 현재 안랩 V3 제품군은 해당 악성코드를 모두 진단하고 있다.

이와 같은 악성코드로 인한 피해를 줄이기 위해서는 ▲게임 등 다운로드 시 공식 홈페이지 이용 ▲출처를 알 수 없는 파일 실행 금지 ▲최신 버전 백신 사용 및 실시간 감시 적용 등의 기본 보안수칙을 준수해야 한다.

양하영 안랩 분석팀 팀장은 “불법 경로로 프로그램을 다운로드하려는 사용자를 노린 공격은 지속적으로 발생하고 있다”며 “이런 행위는 개인정보 유출이나 랜섬웨어 감염, 금전적 피해로까지 이어질 수 있는 만큼 사용자는 반드시 합법적인 공식 경로로 프로그램이나 콘텐츠를 이용해야 한다”고 말했다

 



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-26
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트