2025년 04월 23일 수요일
 
 
  현재위치 > 뉴스지닷컴 > 미디어

랜섬웨어부터 돼지도살까지... 노련해진 사기행각

 

정치

 

경제

 

사회

 

생활

 

문화

 

국제

 

과학기술

 

연예

 

스포츠

 

자동차

 

부동산

 

경영

 

영업

 

미디어

 

신상품

 

교육

 

학회

 

신간

 

공지사항

 

칼럼

 

캠페인
한살림 ‘우리는 한쌀림’ 쌀 소비 캠페인 시...
1000만원짜리 인공와우, 건강보험 지원 ‘평...
- - - - - - -
 

유료 SW 콘텐츠 불법 이용자 대상 악성코드

안랩 V3 제품군, 해당 악성코드 모두 진단
뉴스일자: 2021-06-20

안랩(대표 강석균)이 최근 온라인으로 상용 소프트웨어나 게임 등 유료 프로그램을 불법으로 다운로드받으려는 사용자를 노려 악성코드를 유포하는 사례를 잇달아 발견해 주의를 당부했다.

안랩은 최근 업무용 상용 소프트웨어의 크랙*파일 다운로드 사이트로 위장한 피싱 사이트를 발견했다. 사용자가 검색 사이트에 특정 소프트웨어의 다운로드와 관련된 키워드를 입력하면 공격자가 미리 제작해놓은 블로그가 검색 결과에 노출된다. 공격자는 웹사이트 주소에도 ‘Crack(크랙)’이나 ‘Free(공짜)’ 등의 문자를 삽입하고 사이트 내에 상용 소프트웨어에 대한 사용설명서도 올려 사용자를 유인했다. 사용자가 공격자의 웹사이트에 접속해 게시글 속 다운로드 버튼을 누르면 악성코드를 포함한 압축파일(.zip)이 다운로드된다.

또한 게임 불법 실행 파일로 위장한 악성코드를 파일공유 사이트에 올린 사례도 발견됐다. 공격자는 유료 게임 설치파일로 위장한 압축파일(.zip)을 유명 파일공유 사이트에 올렸다. 사용자가 파일을 내려받아 파일의 압축을 해제하면 게임명과 동일한 이름의 실행 파일(.exe)이 나타난다. 사용자가 해당 파일을 열면 게임이 정상적으로 실행됨과 동시에 악성코드가 사용자의 PC에 설치된다.

두 사례 모두 악성코드는 설치 이후 사용자 PC 내 브라우저 쿠키, 패스워드 정보 등을 탈취한다. 공격자의 명령에 따라 랜섬웨어 등 악성코드 추가 다운로드할 수 있으며, 현재 안랩 V3 제품군은 해당 악성코드를 모두 진단하고 있다.

이와 같은 악성코드로 인한 피해를 줄이기 위해서는 △게임/영화/SW 등 다운로드 시 공식 홈페이지 이용 △출처를 알 수 없는 파일 실행 금지 △OS(운영체제) 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 실시간 감시 적용 등의 기본 보안수칙을 준수해야 한다.

안랩 분석팀 양하영 팀장은 “불법 경로로 프로그램을 다운로드하려는 사용자를 노린 공격은 지속해서 발생하고 있다”며 “이런 행위는 개인정보 유출이나 랜섬웨어 감염, 금전적 피해로까지 이어질 수 있는 만큼 사용자는 반드시 합법적인 공식 경로로 프로그램이나 콘텐츠를 이용해야 한다”고 말했다.

*크랙(Crack): 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위

크랙(Crack): 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위

출처 : 안랩



 전체뉴스목록으로

나라비전 ‘다이얼독’ AI 업데이트
삼성전자, 2025년형 비스포크 AI 라인업 공개
구글 클라우드, 국내 산업별 생성형 AI 혁신 사례 공유
구글 클라우드, 리니지2M 동남아 지역 서비스 지원
우리은행, 우리나라 알뜰폰의 새이름 ‘우리WON모바일’ 출시
삼성SDS, ‘데이터 기반 디지털 물류’ 이끈다
모바일 게임 수익, 전년 대비 8% 증가한 820억달러

 

‘CLIP STUDIO PAINT’ 갤럭시 탭 S10 FE+와 S10 FE 사전 설치
키다리 스튜디오·V-브로스, 망가 아라비아에서 아랍어 서비스
리테일트렌드, AI 기반 전시회 방문객 분석 서비스 출시
LG CNS, 미국 AI 기업과 손잡고 ‘에이전틱 AI’ 시대 선도
파수, 취약점 진단의 모든 것 아우르는 원스톱 서비스 출시
삼성전자 ‘공급망 인권 관리’ 부문 글로벌 ICT 기업 1위
전 세계적으로 심화되는 북한 IT 인력의 위협

 


공지사항
미디어아우어 Mediaour 媒体我们 媒體我們 MO 엠오 媒我 媒我
알리우브 Alliuv 阿备: 阿联有备, 알뜰 Althle 阿特益
알리알 Allial 중문 표기 阿利尔 阿利爾
뉴퍼스트 New1st 중문 표기 纽壹新(번체 紐壹新), N1 纽1
엔코스모스 : 이씨 'EnCosmos : EC' 중문 표기 以宙
아이디어론 Idearon 중문 표기 以迪论 以迪論
바이오이니 Bioini 중문 표기 必药研 必藥硏
오스프롬 Ausfrom 奥斯福牧, 웰프롬 Welfrom 卫福牧
에너프롬 Enerfrom 额能福牧 에너유비 Eneruv 额能有备
베네프롬 베네인투 중문 표기 宝乃福牧 宝乃因托(寶乃福牧 寶...
알프롬 Alfrom 중문 표기 阿尔福牧 阿爾福牧
뉴스지 한자 표기에 대만식 음차 표기 '纽斯集 니우시지' 병기

 

회사소개 | 인재채용 | 이용약관 | 개인정보취급방침 | 청소년보호정책 | 책임한계와 법적고지 | 이메일주소무단수집거부 | 고객센터

기사제보 이메일 news@newsji.com, 전화 050 2222 0002, 팩스 050 2222 0111, 주소 : 서울 구로구 가마산로 27길 60 1-37호

인터넷뉴스서비스사업등록 : 서울 자00447, 등록일자 : 2013.12.23., 뉴스배열 및 청소년보호의 책임 : 대표 CEO

Copyright ⓒ All rights reserved..