- 파일공유 사이트에서 다양한 성인 게임 프로그램 실행 파일로 위장한 악성 압축파일 유포 사례 발견

- 압축파일 내 게임 실행 파일 실행하면 원격제어 악성코드 ‘Remcos Rat’ 다운로드, 감염 시 PC 내 정보탈취 등 다양한 악성 행위 수행 가능

 

 

성인 게임 실행 파일 위장 악성코드와 함께 게시된 게시물 본문.JPG

 

안랩이 최근 다양한 성인 게임 실행 파일로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 다양한 성인용 게임 프로그램 실행 파일로 위장한 압축파일을 특정 파일 공유사이트에 업로드했다. 압축파일과 함께 게시한 게시글 본문에는 게임 화면을 캡처한 이미지와 함께 게임 실행을 위해 파일의 압축을 해제하고 ‘Game.exe’ 파일을 실행하라는 안내를 적었다.

 

사용자가 파일의 압축을 해제한 후 게임을 플레이하기 위해 ‘Game.exe’ 파일을 실행하면 공격자의 서버에서 추가 악성코드를 다운로드하는 다운로더 악성코드가 함께 실행된다. 악성코드 실행과 동시에 성인용 게임도 정상적으로 실행되기 때문에 사용자는 악성코드 감염 사실을 알아차리기 어렵다.

 

다운로더 악성코드는 사용자 PC에 원격제어 악성코드인 ‘Remcos RAT’을 다운로드한다. ‘Remcos Rat’에 감염되면 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득하게 된다. 공격자는 이 권한을 활용해 사용자 PC에서 키로깅, 스크린샷 캡쳐, 웹캠 및 마이크 제어, 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 파일공유 사이트에 업로드된 다양한 성인 게임 실행 파일 위장 악성코드.jpg

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 및 콘텐츠 공식 홈페이지 이용 운영체제 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

 

안랩 분석팀 이익규 연구원은 불법 콘텐츠 사용자를 노려 파일공유 사이트에서 악성코드를 유포하는 사례는 최근에도 꾸준히 발견되고 있다. 사용자는 피해 예방을 위해 반드시 공식 홈페이지 등 공식 경로로 제공되는 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#악성코드#성인파일#

 
?

  1. 팔로알토 네트웍스, 코어텍스 오퍼링 제공…“레거시 엔드포인트 솔루션 마이그레이션 지원”

    - 비용 부담 없이 포인트 솔루션에서 플랫폼 접근 방식으로 전환할 수 있도록 코어텍스 오퍼링 제공 팔로알토 네트웍스는 엔드포인트 보호 환경을 강화하고 빠르게 플랫폼으로 전환할 수 있도록 돕는 ‘코어텍스(Cortex)’ 오퍼링을 신규 제공한다고 밝혔다. 점...
    Date2024.04.09 Bynewsit Views223
    Read More
  2. 쿤텍-시큐어아이씨, ‘임베디드 분야 보안 강화 지원’ 파트너십 체결

    - 시큐어아이씨의 사이버 보안 평가 도구 및 서비스를 통해 임베디드 전체 보안 수명 주기에 대한 보안 강화 지원 - 다양한 산업 분야의 보안 요구사항 지원 및 설계 라이프 사이클을 통해 광범위한 보안 서비스 제공 쿤텍은 엔드 투 엔드 임베디드 사이버보안...
    Date2024.04.08 Bynewsit Views202
    Read More
  3. 팔로알토 네트웍스, ‘랜섬웨어 공격 분석 보고서’ 공개…“랜섬웨어에 의한 데이터 유출 건수 지난해 대비 49% 증가”

    팔로알토 네트웍스는 위협 연구 기관 유닛42(Unit42)의 조사를 바탕으로, 2023년 랜섬웨어 유출 사이트에 등록된 기업이 총 3,998개로 전년 대비 49% 증가하며 전세계가 랜섬웨어 대응에 상당한 도전과제를 경험했다고 밝혔다. 팔로알토 네트웍스는 랜섬웨어의...
    Date2024.04.03 Bynewsit Views235
    Read More
  4. 안랩, 사우디아라비아 국영 사이버 보안 기업 ‘SITE’와 조인트벤처설립 계약 체결

    - 사우디 내 공공 기관 및 기업에 ‘안랩 XDR’ 및 네트워크 보안 제품군 등 제공 예정 - 향후 공급 솔루션•서비스 범위 확장, 사우디아라비아를 비롯한 중동 기타 지역 및 북아프리카까지 해외사업 확대 계획 안랩이 사우디아라비아 국영기업 SITE(Saudi Inform...
    Date2024.04.01 Bynewsit Views210
    Read More
  5. 하이크비전, 동원로엑스냉장투에 ‘스마트 물류센터 AI 솔루션’ 구축

    - 하이크비전 AR 솔루션 포함 AI 솔루션 도입으로 스마트물류센터 1등급 인증 - 500대 이상의 AI 카메라 및 열화상 카메라 도입 하이크비전이 물류기업 동원로엑스냉장투물류센터에 하이크비전 AI 솔루션을 공급하여 물류센터 자동화 시스템 구축했다고 밝혔다...
    Date2024.03.29 Bynewsit Views236
    Read More
  6. 안랩 V3, <AV-TEST 어워즈 2023>에서 ‘최고의 지능형 위협 방어 솔루션’ 수상

    - AV-TEST가 2023년 실시한 ‘지능형 위협 방어 테스트’의 ‘일반 사용자’ 및 ‘기업용 솔루션’ 부문에 참가, 참가 기업 중 유일하게 전회 만점 획득 안랩의 PC용 백신 솔루션 V3가 3월, 글로벌 보안제품 테스트 기관 'AV-TEST(www.av-test.org)’의 ‘AV-TEST Awar...
    Date2024.03.19 Bynewsit Views191
    Read More
  7. 포티넷, 엔터프라이즈 유무선 LAN 인프라 부문 ‘2024 가트너 매직 쿼드런트’ 리더 기업으로 선정

    - 포티넷, 데이터 센터, 스마트 캠퍼스, 가상 물리, SD-브랜치, SASE 기반 마이크로브랜치, 하이브리드 비즈니스 환경 등 다양한 환경에 최적화된 통합 WLAN/LAN 솔루션 제공 포티넷 코리아는 오늘, 엔터프라이즈 유무선 LAN 인프라 부문 ‘2024 가트너 매직 쿼...
    Date2024.03.18 Bynewsit Views227
    Read More
  8. 옵스왓, SE랩스 ‘콘텐츠 무해화(CDR) 재구성 테스트’에서 업계 최초 파일 무결성 보장 100% 최고점 획득

    - 탐지에 의존하지 않고 유입되는 모든 파일 구조를 분해 및 분석하여 악성 요소만 제거하고 안전한 파일로 재생성하는 옵스왓 Deep CDR로 업계 최초 100% 보호 및 정확도 기록 인섹시큐리티는 오늘, 옵스왓(OPSWAT)이 보안 제품 및 서비스 평가를 위한 독립 ...
    Date2024.03.18 Bynewsit Views193
    Read More
  9. [SECON 2024] QNAP, 제23회 세계 보안 엑스포 ‘SECON 2024’ 참가

    큐냅 코리아가 3월 20일부터 22일까지 일산 킨텍스에서 개최되는 ‘세계 보안 엑스포(SECON) & 전자정부 정보보호 솔루션 페어(eGISEC) 2024(SECON 2024)’에 참가한다고 밝혔다. ‘SECON 2024’는 국내 유일 물리보안과 사이버 보안 솔루션을 한자리에서 경험할 ...
    Date2024.03.15 Bynewsit Views192
    Read More
  10. [SECON 2024] 티피링크, 제23회 세계 보안 엑스포 2024 참가...“통합 네트워크 및 영상 보안 감시 솔루션 전시”

    티피링크(TP-Link)가 3월20일부터 22일까지 개최되는 세계보안엑스포 ‘SECON 2024’에 참가한다. 이번 행사에서 티피링크는 최신 영상 보안감시 솔루션, 차세대 엔터프라이즈 및 중소기업 네트워킹을 위한 클라우드 솔루션을 대거 선보일 예정이다. 이번 SECON...
    Date2024.03.15 Bynewsit Views177
    Read More
목록
Board Pagination Prev 1 ... 41 42 43 44 45 46 47 48 49 50 ... 85 Next
/ 85
CLOSE