- ‘유튜브 동영상 저장 사이트로 위장한 피싱 페이지서 프록시웨어악성코드 유포
- 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발

 

유튜브 동영상 저장 사이트로 위장한 피싱 페이지.jpg

 

 

안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 유포 사례를 확인하고 사용자 주의를 당부했다.

 

안랩은 최근 유튜브 동영상 저장 사이트로 위장한 피싱 페이지를 발견했다. 해당 페이지의 메인 화면에는 “Youtube to MP4 Converter(유튜브 MP4 변환기)”라는 문구와 함께, 유튜브 동영상 URL을 입력할 수 있는 창이 배치돼 있다.

 

사용자가 동영상 URL을 입력하면 “Download Now(지금 다운로드)” 버튼이 나타나고, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다.

 

이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 ‘Setup.exe’라는 이름으로 위장한 프록시웨어악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다.

 피싱 페이지에서 다운로드 버튼을 눌러 악성코드가 설치된 모습.jpg

이번 피싱 사이트는 유튜브 영상 다운로드’, ‘영상 추출등의 키워드를 포털에 검색할 경우 상위 노출돼, 사용자가 무심코 접속할 수 있어 각별한 주의가 필요하다. 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다.

 

피해 예방을 위해서는 콘텐츠는 공식 경로에서만 다운로드 출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 PC, OS, SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다. 이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다고 밝혔다.

 

#안랩#유튜브#악성코드#피싱#TIP

 
?

  1. 안랩, ‘유튜브 동영상 저장 사이트’ 위장 피싱 페이지 주의보!

    - ‘유튜브 동영상 저장 사이트’로 위장한 피싱 페이지서 ‘프록시웨어’ 악성코드 유포 - 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발 안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 ...
    Date2025.08.07 Bynewsit Views130
    Read More
  2. 라바웨이브, 몸캠피싱 불법 촬영물 탐지 '라바 스캐너' 특허 출원

    - 얼굴·배경·물체까지 분석해 유사 이미지·영상 정밀 탐색 가능 - 몸캠피싱·딥페이크 등 디지털 범죄 피해자 보호 및 대응 역량 강화 - 정보보호 유공 과학기술정보통신부 장관 표창 수상으로 기술력 인정 디지털 범죄 대응 전문기업 라바웨이브는 자체 개발한...
    Date2025.08.01 Bynewsit Views111
    Read More
  3. 안랩, 2025년 2분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 청첩장 위장”

    - 올 4~6월 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 2분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 청첩장 위장 | 사칭 산업군 1위: 금융 | 피싱 시도 방식 1위: URL 삽입 안랩이 4월부터 6월까지...
    Date2025.07.31 Bynewsit Views112
    Read More
  4. No Image

    이글루코퍼레이션, 보안 특화 AI 에이전트 ‘에어(AiR)’ 제공 확대…KT 클라우드 마켓플레이스 입점

    - 이글루코퍼레이션, 공공·민간 조직 대상 보안 특화 AI 에이전트 공급 강화 - 주요 마켓플레이스 통해 AI 기반 보안 솔루션·서비스 유통 확대 방침 이글루코퍼레이션이 공공 및 민간 고객을 대상으로 서비스형 소프트웨어(SaaS)형 AI 에이전트 제공을 확대한...
    Date2025.07.31 Bynewsit Views120
    Read More
  5. 카스퍼스키, CTF 보안 대회 등록 시작

    - 참가 기업 및 학술팀에게 글로벌 ‘보안 분석 전문가 서밋(SAS CTF) 2025’ 결승 진출 기회 제공 - 총 상금 $18,000(약 2,400만 원 상당)을 놓고 경쟁 - 암호학, 리버스 엔지니어링, 웹 보안, AI까지 최첨단 사이버 보안 과제 출제 사이버 보안 리더 카스퍼스...
    Date2025.07.30 Bynewsit Views106
    Read More
  6. 알카텔-루슨트, 고려대학교 의료원에 ‘미션 크리티컬 무선 네트워크’ 인프라 구축

    알카텔-루슨트 엔터프라이즈는 고대의료원의 대규모 무선 네트워크 인프라 구축 프로젝트를 성공적으로 완료했다고 밝혔다. 이번 통합 프로젝트를 통해 ALE는 서울 수도권 내 고대의료원 산하 3개 병원 캠퍼스 전역에 미션 크리티컬 무선 인프라를 구축했으며,...
    Date2025.07.30 Bynewsit Views104
    Read More
  7. 안랩, 2025년 상반기 연결기준 매출 1,195억, 영업이익 45억 달성

    - 2분기 연결기준 매출 623억원, 영업이익 35억원(별도기준 매출 549억원, 영업이익 66억원) 안랩이 2025년 상반기 연결기준 매출 1,195억원, 영업이익 45억원(별도기준 상반기 매출 1,058억원, 영업이익 95억원)을 기록했다고 잠정 실적을 공시했다. 이는 전...
    Date2025.07.29 Bynewsit Views104
    Read More
  8. 타포, 8MP 회전형 AI 홈 보안 카메라 ‘Tapo C260’ 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 4K 8MP 초고화질 영상과 AI 기반 얼굴 인식 기능을 탑재한 회전형 홈 보안 카메라 ‘Tapo C260’을 국내에 출시했다고 밝혔다. Tapo C260은 360도 수평 회전과 116도 수직 각도 조절이 가능한 광범위한 시야를 제공해 카...
    Date2025.07.29 Bynewsit Views128
    Read More
  9. 지엠디소프트, 민간 기업 최초 디지털 포렌식 3대 핵심 분야 'KOLAS 공인시험기관' 인정 획득

    디지털 포렌식 전문기업 지엠디소프트(GMDSOFT)가 국내 민간기업으로는 최초로 포렌식 3대 핵심 분야에서 한국인정기구(KOLAS) 공인시험기관 인정을 획득했다고 밝혔다. 인정 분야는 디스크 포렌식, 모바일 포렌식, 물리복구 포렌식으로 디지털 증거 분석의 주...
    Date2025.07.28 Bynewsit Views117
    Read More
  10. 마에스트로 포렌식, 정부 군정보 및 수사기관에 AI 디지털 포렌식 가속기 ‘마에스트로 위즈덤’ 공급

    - 국내 다수 정보기관과 군기관 등의 공공기관, 법무법인 및 포렌식 전문 기업 등을 고객사로 확보 - 마에스트로 위즈덤, 윈도우/맥/리눅스/모바일 기기에서 기존 대비 3배 이상 빠른 증거 식별과 분석으로 시간 단축 마에스트로 포렌식은 오늘 국내 다수 군 ...
    Date2025.07.25 Bynewsit Views106
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 72 Next
/ 72
CLOSE