안랩(대표 강석균)이 최근 상용 SW 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.
공격자는 ‘크랙’을 이용해 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상(제목: ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’)으로 사용자들을 유인했다. 이와 함께 영상의 상세설명란에 ‘크랙 다운로드 URL’과 ‘파일 암호’를 기재해 사용자가 해당 URL을 실행하도록 유인했다.
사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다.
악성코드는 PC 감염 후 웹브라우저 계정 정보, VPN 프로그램 사용자 정보, 인스턴트 메신저 계정정보 등을 탈취한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.
피해를 막으려면 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안수칙을 실행해야 한다.
안랩 분석팀 이재진 연구원은 “공격자는 악성코드 유포를 위해 가짜 웹사이트 등에서 나아가 유튜브 영상 같은 새로운 방법도 이용한다”며 “향후 유사한 제목과 방식으로 공격이 이어질 가능성이 있어 반드시 정품 소프트웨어를 이용하는 등 보안 수칙을 준수해야 한다”고 말했다.
자료제공: 안랩 http://www.ahnlab.com
'- 사/단/정' 카테고리의 다른 글
공무원연금공단, 아시아 공무원연금 협의체 구성 설명회 개최 (0) | 2020.12.23 |
---|---|
‘장애인의 공연장 내 재난대피 가이드 및 워크숍’ 기록집 무료 배포 (0) | 2020.12.22 |
통신3사 ‘패스 인증서’, ...국세청 연말정산 간소화 시스템 적용 (0) | 2020.12.22 |
호남고속2단계 및 인천발·수원발 KTX 공사 본격 추진 (0) | 2020.12.21 |
지방 소도시서 1주일간 살아보는 ‘주간 괜찮아마을’ 진행 호평 (0) | 2020.12.18 |
댓글