- 파일공유 사이트에서 다양한 성인 게임 프로그램 실행 파일로 위장한 악성 압축파일 유포 사례 발견

- 압축파일 내 게임 실행 파일 실행하면 원격제어 악성코드 ‘Remcos Rat’ 다운로드, 감염 시 PC 내 정보탈취 등 다양한 악성 행위 수행 가능

 

 

성인 게임 실행 파일 위장 악성코드와 함께 게시된 게시물 본문.JPG

 

안랩이 최근 다양한 성인 게임 실행 파일로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 다양한 성인용 게임 프로그램 실행 파일로 위장한 압축파일을 특정 파일 공유사이트에 업로드했다. 압축파일과 함께 게시한 게시글 본문에는 게임 화면을 캡처한 이미지와 함께 게임 실행을 위해 파일의 압축을 해제하고 ‘Game.exe’ 파일을 실행하라는 안내를 적었다.

 

사용자가 파일의 압축을 해제한 후 게임을 플레이하기 위해 ‘Game.exe’ 파일을 실행하면 공격자의 서버에서 추가 악성코드를 다운로드하는 다운로더 악성코드가 함께 실행된다. 악성코드 실행과 동시에 성인용 게임도 정상적으로 실행되기 때문에 사용자는 악성코드 감염 사실을 알아차리기 어렵다.

 

다운로더 악성코드는 사용자 PC에 원격제어 악성코드인 ‘Remcos RAT’을 다운로드한다. ‘Remcos Rat’에 감염되면 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득하게 된다. 공격자는 이 권한을 활용해 사용자 PC에서 키로깅, 스크린샷 캡쳐, 웹캠 및 마이크 제어, 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 파일공유 사이트에 업로드된 다양한 성인 게임 실행 파일 위장 악성코드.jpg

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 및 콘텐츠 공식 홈페이지 이용 운영체제 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

 

안랩 분석팀 이익규 연구원은 불법 콘텐츠 사용자를 노려 파일공유 사이트에서 악성코드를 유포하는 사례는 최근에도 꾸준히 발견되고 있다. 사용자는 피해 예방을 위해 반드시 공식 홈페이지 등 공식 경로로 제공되는 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#악성코드#성인파일#

 
?

  1. 안랩, 성인 게임 실행 파일로 위장 유포 중인 ‘악성코드’ 주의보

    - 파일공유 사이트에서 다양한 성인 게임 프로그램 실행 파일로 위장한 악성 압축파일 유포 사례 발견 - 압축파일 내 게임 실행 파일 실행하면 원격제어 악성코드 ‘Remcos Rat’ 다운로드, 감염 시 PC 내 정보탈취 등 다양한 악성 행위 수행 가능 안랩이 최근 ...
    Date2024.01.10 Bynewsit Views151
    Read More
  2. 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“주요 API 트래픽 보안에 취약”

    클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 ...
    Date2024.01.10 Bynewsit Views155
    Read More
  3. 인섹시큐리티, ‘CTI 기반 랜섬웨어 및 암호화폐 추적 세미나’ 개최

    - ‘에이아이스페라’의 CTI 플랫폼 Criminal IP를 기반으로 조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’, 글로벌 가상자산 분석 기업인 TRM Labs의 블록체인 및 암호화폐 분석 솔루션을 활용해 랜섬웨어 정밀분석 및 암호화폐 분석 추적 시연 인섹...
    Date2024.01.08 Bynewsit Views146
    Read More
  4. ASUS, 2024년 새해맞이 ‘공유기 럭키박스' 이벤트 개최

    - 2024년 1월 8일부터 7일간 레드빗몰에서 한정 수량 100개 럭키박스 이벤트 진행 - RT-AX53U, MU-MIMO 및 OFDMA 기술 지원하는 Wi-Fi 6로 높은 효율성과 처리량 - TUF Gaming AX6000, 게이밍 네트워크 위한 최적의 공유기로 최대 6000Mbps 속도 제공 에이수스...
    Date2024.01.05 Bynewsit Views171
    Read More
  5. 에지오, 신임 CEO로 토드 힌더스(Todd Hinders) 임명

    - 25년 이상 클라우드와 보안, 엣지, 미디어 플랫폼 비즈니스 전략 수립해온 업계 전문가 에지오(Edgio)는 오늘 토드 힌더스(Todd Hinders)를 CEO로 임명한다고 밝혔다. 승진 임명된 토드 힌더스는 이사회 멤버로 합류했으며, 사장 겸 CEO 및 이사회 위원직에...
    Date2024.01.05 Bynewsit Views157
    Read More
  6. 티피링크, AI 기반 400만화소 실내외용 CCTV 「Tapo C120」 출시

    티피링크는 400만 화소 지원과 함께 AI 기반 실내외 겸용 CCTV ‘Tapo C120’을 출시했다고 밝혔다. Tapo C120은 2K QHD급 400만 화소를 지원해 초고해상도의 고화질 영상으로 녹화할 수 있다. 또한, 스마트 AI 감지 및 알림 기능이 있어 사람, 애완동물, 차량 ...
    Date2024.01.03 Bynewsit Views130
    Read More
  7. ​​​​​​​안랩, ‘2024년 5대 사이버 보안위협 전망’ 발표

    안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망’을 발표했다. 안랩이 전망한 2024년 5대 보안위협은 ▲적대세력 간 사이버 공격 및 핵티비스트 활동 증가 ▲RaaS(서비스형 랜섬웨어)조직의 변화 가속화 ▲가상화 플...
    Date2023.12.28 Bynewsit Views155
    Read More
  8. 포티넷, 업계 최고의 포괄적 OT 보안 플랫폼 혁신..."강화된 포티가드 OT 시큐리티 서비스 공개"  

    - OT 환경을 연결하고 보호하기 위해 특별히 설계된 새로운 FortiSwitch 424F, 모바일 환경에서 4G/LTE 연결을 위한 FortiExtender Vehicle 211F, 강화된 포티가드 OT 시큐리티 서비스 공개 포티넷 코리아는 새롭게 통합된 OT 보안 솔루션 및 서비스를 발표하...
    Date2023.12.27 Bynewsit Views155
    Read More
  9. 이글루코퍼레이션, AI·클라우드 관련 특허 3건 취득…“비즈니스 안정성 핵심 기술 확보 가속화

    - 이글루코퍼레이션, AI 신뢰도∙정확도 높이는 특허 기술 개발 - 클라우드 보안 강화하는 특화 기술 고도화 이글루코퍼레이션은 3건의 인공지능(AI) 및 클라우드 관련 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션은 본 특허 적용을 통해 AI 모델의 성능...
    Date2023.12.26 Bynewsit Views149
    Read More
  10. 이글루코퍼레이션, 활용성 높은 플레이북 공유하는 SOAR 커뮤니티 오픈

    - 각 조직에 최적화된 플레이북 적용 통해, 실질적으로 의미 있는 보안 운영 자동화(SOA) 구현 - 플레이북을 손쉽게 찾고 적용할 수 있는 사용자 중심의 UI/UX 적용 - 이글루코퍼레이션 보안 전문가들이 검증한 플레이북 제공으로 높은 안정성과 활용성 보장 ...
    Date2023.12.21 Bynewsit Views111
    Read More
목록
Board Pagination Prev 1 ... 37 38 39 40 41 42 43 44 45 46 ... 77 Next
/ 77
CLOSE