- ‘유튜브 동영상 저장 사이트로 위장한 피싱 페이지서 프록시웨어악성코드 유포
- 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발

 

유튜브 동영상 저장 사이트로 위장한 피싱 페이지.jpg

 

 

안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 유포 사례를 확인하고 사용자 주의를 당부했다.

 

안랩은 최근 유튜브 동영상 저장 사이트로 위장한 피싱 페이지를 발견했다. 해당 페이지의 메인 화면에는 “Youtube to MP4 Converter(유튜브 MP4 변환기)”라는 문구와 함께, 유튜브 동영상 URL을 입력할 수 있는 창이 배치돼 있다.

 

사용자가 동영상 URL을 입력하면 “Download Now(지금 다운로드)” 버튼이 나타나고, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다.

 

이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 ‘Setup.exe’라는 이름으로 위장한 프록시웨어악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다.

 피싱 페이지에서 다운로드 버튼을 눌러 악성코드가 설치된 모습.jpg

이번 피싱 사이트는 유튜브 영상 다운로드’, ‘영상 추출등의 키워드를 포털에 검색할 경우 상위 노출돼, 사용자가 무심코 접속할 수 있어 각별한 주의가 필요하다. 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다.

 

피해 예방을 위해서는 콘텐츠는 공식 경로에서만 다운로드 출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 PC, OS, SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다. 이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다고 밝혔다.

 

#안랩#유튜브#악성코드#피싱#TIP

 
?

  1. 카스퍼스키, 인터폴의 '세렝게티 2.0 작전 지원…“사이버 범죄자 1,200명 이상 검거에 기여” 

    - 2025년 6월부터 8월까지 아프리카 18개국과 영국 수사관들이 참여 - 미화 약 9,740만 달러 회수, 약 8만8천 명 피해자를 겨냥한 11,432개 악성 인프라 해체 카스퍼스키는 오늘, 자사가 인터폴과 협력하여 아프리카 전역에서 사이버 범죄를 단속하기 위해 진...
    Date2025.09.01 Bynewsit Views174
    Read More
  2. 카스퍼스키, “다양한 APT 그룹이 아태지역 국가 기밀과 외교 문서, 원자력 시설 공격”

    카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다. 카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기...
    Date2025.08.29 Bynewsit Views193
    Read More
  3. 사이버다임, 2025년 상반기 대형 고객사 연이어 수주…"공공, 금융, 제조, 제약·바이오 등 전방위 확장"

    문서중앙화 및 보안 솔루션 전문기업 사이버다임이 2025년 상반기, 국내 주요 기업 및 기관과의 프로젝트를 잇따라 수주하며 기술력과 시장 신뢰를 입증했다. 상반기 동안 사이버다임은 ▲교보증권 ▲SBI저축은행 ▲현대해상(예정) ▲한국예탁결제원 ▲한국화학융합...
    Date2025.08.26 Bynewsit Views192
    Read More
  4. 하이크비전, 중대재해 ‘AI 영상 분석 솔루션’ 발표…“AI 알고리즘으로 위험 선행 감지”  

    - AI 알고리즘을 통해 보다 선행적으로 위험 감지 및 경고 제공하는 하이크비전 산업재해 예방 솔루션 - DAPONA 작업장 모니터링 솔루션에 하이크비전 열화상 카메라 통합하여 현장 보호 및 생산성 최적화 하이크비전이 중대재해 위험 대비를 위한 AI 기반 영...
    Date2025.08.26 Bynewsit Views209
    Read More
  5. No Image

    라바웨이브, 건국대 총학과 ‘몸캠피싱, 딥페이크 등 피해 예방·보호’ 업무협약 체결

    - 사전 불법 영상물, 촬영물 등 탐지 및 삭제지원 통해 피해자 보호 초점 - 라바스캐너 중신 모니터링 할인 및 유포방지 통합 솔루션 제공 - ‘안전한 캠퍼스 환경 구축’ 위한 지속적인 협력 활동 전개 예정 디지털 범죄 대응 전문기업 라바웨이브는 건국대학교...
    Date2025.08.22 Bynewsit Views175
    Read More
  6. 머큐시스, 합리적인 가격의 회전형 홈 보안 카메라 ‘MC210’ 출시

    글로벌 네트워크 장비 전문 브랜드 머큐시스(MERCUSYS)는 2K 300만 화소 고화질 영상과 스마트 감지 기능을 탑재한 회전형 홈 보안 카메라 ‘MC210’을 국내에 출시했다고 밝혔다. MC210은 300만 화소로 2K 고화질의 영상을 녹화하며, 수평 360° 회전 기능을 통...
    Date2025.08.22 Bynewsit Views216
    Read More
  7. 클루커스-위즈, 제19회 국제 시큐리티 컨퍼런스(ISEC 2025) 참가…“GenAI 보안 리스크 대응 및 Wiz AI-SPM 소개”

    데이터 및 인공지능(AI) 클라우드 전문기업 클루커스는 글로벌 클라우드 보안 선두기업 위즈(WIZ)와 함께 제19회 국제 시큐리티 컨퍼런스(ISEC 2025)에 공동 참여한다고 밝혔다. ISEC 2025는 한국인터넷진흥원(KISA), 한국CISO협의회, 더비엔이 공동 주관하는 ...
    Date2025.08.21 Bynewsit Views200
    Read More
  8. 이글루코퍼레이션, 위협 대응 역량 높이는 보안관제 특허 취득

    - 이글루코퍼레이션, AI·SOAR·ASM 등 기술 적용하며 보안관제 역량 지속 강화 - 맞춤형 보안관제 서비스로 고객사 IT 환경에 최적화된 대응 체계 지원 이글루코퍼레이션은 보안 위협 대응 속도와 정확도를 높이는 보안관제 특허 2건을 취득했으며, 특허로 입증...
    Date2025.08.21 Bynewsit Views191
    Read More
  9. 카스퍼스키, 2025년 2분기 시큐리티 보고서 발표…“국내 웹 기반 사이버 공격 260만건 상회”

    카스퍼스키는 2025년 2분기 보안 보고서(Kaspersky Security Bulletin)를 인용해, 올해 4월부터 6월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 총 2,613,289건으로 집계됐다고 밝혔다. 이는 1분기(3,063,343건) 대비 약 14.7% 감소한 수치다. 카스퍼스키...
    Date2025.08.20 Bynewsit Views174
    Read More
  10. 팔로알토 네트웍스, ‘Cortex Cloud ASPM’ 공개…“ASPM 혁신으로 애플리케이션 보안 선제적 차단”

    - 코어텍스 클라우드, 예방 중심 ASPM 기능 강화 통해 보안 위험 초기 자동 차단 - 개방형 AppSec 파트너 생태계를 통해 주요 보안 공급업체 데이터 통합, 벤더 간 가시성 및 협업 강화 팔로알토 네트웍스는 ‘코어텍스 클라우드 애플리케이션 보안 태세 관리(C...
    Date2025.08.19 Bynewsit Views209
    Read More
목록
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 85 Next
/ 85
CLOSE