- 파일공유 사이트 등으로 한글 2022 크랙파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드

- 사용자 PCV3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중

 

파일 공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성 파일.jpg

안랩이 최근 한글 2022 크랙설치파일로 위장한 파일을 파일 공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 한글2022 (일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축 파일을 업로드했다.

 

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’을 실행하면 한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PCV3 설치여부에 따라 다른 종류의 악성코드가 설치 시도된다.

 

만약 사용자 PCV3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. 'Orcus RAT’에 감염될 경우, 공격자가 사용자PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성행위를 수행할 수 있다. V3가 설치되어 있을 경우에는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

 

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.

 

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 인터넷에서 파일 다운로드 시 공식 홈페이지 이용 OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야한다.

 

이재진 안랩 분석팀 주임연구원은 이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것이며, 불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#한글2022#악성코드

 
?

  1. 메이머스트-팔로알토 네트웍스, ‘클라우드 보안 관제 센터’ 개소

    - 팔로알토 네트웍스의 보안 운영 자동화 혁신 플랫폼인 ‘XSOAR’를 사용하여 반복적인 관제 업무 최소화, 탐지부터 대응까지 자동화된 인시던트 대응 프로세스 구축하여, 고객들에게 최소한의 인력과 비용 투자만으로도 양질의 서비스를 제공 - MSSP 및 클라우...
    Date2022.08.10 Bynewsit Views307
    Read More
  2. 이글루코퍼레이션, 정보보호의 날 기념 ‘가로세로 낱말 퀴즈’ 이벤트

    - 정보보호의 중요성과 필요성을 일깨우는 ‘가로세로 낱말 퀴즈 이벤트’ - 7월 13일부터 19일까지 이글루코퍼레이션 페이스북에서 100명의 정답자를 추첨해 경품 전달 정보보호의 날을 기념해 이글루코퍼레이션이 시원한 아이스크림을 증정하는 퀴즈 이벤트를 ...
    Date2022.07.13 Bynewsit Views308
    Read More
  3. 인섹시큐리티-안체인에이아이, “최고의 솔루션으로 국내 암호화폐 분석 및 추적 시장 공략“

    - 미국의 증권 감독 당국 SEC를 포함한 금융 및 정부 기관을 비롯하여 10개 이상의 국가에서 100개 이상의 고객 확보 - 인섹시큐리티, 안체인에이아이의 제품 공급에서부터 기술 지원, 공인 교육, 컨설팅 제공 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업...
    Date2022.09.02 Bynewsit Views308
    Read More
  4. 슈프리마, ‘글로벌 Top 50 보안 기업’에 13년 연속 선정…“출입통제 부문 글로벌 Top 5 선정”  

    통합보안 솔루션 전문기업 슈프리마는 글로벌 보안 전문 매체 A&S 인터내셔널의 ‘2023 글로벌 Top 50 보안 기업(Top 50 Security)’으로 13년 연속 선정됐다고 밝혔다. A&S 인터내셔널은 전 세계 보안 기업을 대상으로 제품 매출과 수익을 기반으로 시장을 선도...
    Date2023.11.27 Bynewsit Views308
    Read More
  5. 아카마이, 차세대 DDoS 방어 플랫폼 발표 …“전용 방어 능력 100% 향상”

    - 아카마이의 DDoS 방어 플랫폼인 프롤렉식(Prolexic) 한 단계 업그레이드 …. 전용 방어 능력 20Tbps로 100% 향상 아카마이가 완전히 새로운 소프트웨어 정의 스크러빙 센터를 공개했다. 이로써 아카마이는 DDoS 방어 플랫폼인 프롤렉식(Prolexic)이 한단계 진...
    Date2022.10.27 Bynewsit Views309
    Read More
  6. 안랩, 컨설팅 전문인력 역량 강화 위한 ‘컨설팅본부 스쿨’ 성료

    - 2. 15~16일, 자사 컨설팅본부 임직원 대상 역량강화 교육 프로그램 ‘컨설팅본부 스쿨’ 개최 - ▲클라우드와 OT∙IoT 보안 컨설팅에 필요한 기술적 전문지식 공유 ▲안랩의 주요 서비스∙솔루션 교육 ▲커뮤니케이션 스킬 강연 등 내외부 전문가 교육 진행 안랩이 ...
    Date2023.02.17 Bynewsit Views309
    Read More
  7. 알카텔-루슨트, 대규모 코어 네트워크용 대용량 모듈형 섀시 ‘옴니스위치 9912’ 출시

    알카텔-루슨트 엔터프라이즈는 옴니 스위치 제품군의 신제품인 대용량 모듈형 섀시 OmniSwitch 9912를 출시한다고 밝혔다. 기업용 코어 네트워크와 데이터센터 네트워크에 대한 성능 요구사항이 지속적으로 커지고 있는 상황에서, OmniSwitch 9912는 고대역폭...
    Date2023.10.23 Bynewsit Views309
    Read More
  8. 인텔코리아, ‘인텔리전트 5G 엣지 서밋’에서 5G 네트워크 혁신 및 협업 사례 공유

    - 에치에프알, 이루온 등 10여개 이상의 주제 발표를 통해 인텔 최신 솔루션 및 협력 사례, 성과 공유 인텔코리아는 서초동 엘타워에서 ‘인텔리전트 5G엣지 서밋 2022’를 개최했다고 1일 밝혔다. 이번 행사는 ‘사물 인터넷으로 더욱 스마트해진 네트워크’를 주...
    Date2022.09.02 Bynewsit Views310
    Read More
  9. 이글루코퍼레이션, 생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’ 출시

    - 분류형·설명형·생성형 AI 기술 토대로 AI 모델의 예측 결과 및 근거를 자연어 형태로 제공 - 프롬프트 엔지니어링·파인튜닝 기술 적용을 통해, 생성형 AI 문제점 최소화한 답변 도출 - 이글루코퍼레이션, 보안 현장 특화 소형언어모델 ‘그린 AI’ 구축 박차 ...
    Date2023.07.31 Bynewsit Views310
    Read More
  10. 클래로티 코리아, 2022 파트너 데이 개최  

    가상물리시스템(CPS) 보안 기업 클래로티(Claroty)는 17일 서울 강남에 위치한 보코 서울 강남 호텔에서 ‘클래로티 코리아 파트너 데이 2022’를 개최했다. 이번 파트너 데이에는 클래로티 코리아 은성율 지사장을 비롯해 닉 닌드라(Nick Nindra) 아태 지역 채...
    Date2022.11.18 Bynewsit Views311
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 84 Next
/ 84
CLOSE