- ‘유튜브 동영상 저장 사이트로 위장한 피싱 페이지서 프록시웨어악성코드 유포
- 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발

 

유튜브 동영상 저장 사이트로 위장한 피싱 페이지.jpg

 

 

안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 유포 사례를 확인하고 사용자 주의를 당부했다.

 

안랩은 최근 유튜브 동영상 저장 사이트로 위장한 피싱 페이지를 발견했다. 해당 페이지의 메인 화면에는 “Youtube to MP4 Converter(유튜브 MP4 변환기)”라는 문구와 함께, 유튜브 동영상 URL을 입력할 수 있는 창이 배치돼 있다.

 

사용자가 동영상 URL을 입력하면 “Download Now(지금 다운로드)” 버튼이 나타나고, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다.

 

이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 ‘Setup.exe’라는 이름으로 위장한 프록시웨어악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다.

 피싱 페이지에서 다운로드 버튼을 눌러 악성코드가 설치된 모습.jpg

이번 피싱 사이트는 유튜브 영상 다운로드’, ‘영상 추출등의 키워드를 포털에 검색할 경우 상위 노출돼, 사용자가 무심코 접속할 수 있어 각별한 주의가 필요하다. 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다.

 

피해 예방을 위해서는 콘텐츠는 공식 경로에서만 다운로드 출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 PC, OS, SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다. 이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다고 밝혔다.

 

#안랩#유튜브#악성코드#피싱#TIP

 
?

  1. 지멘스, ‘Siemens Xcelerator’ 포트폴리오로 스카이루트 에어로스페이스 디지털 전환 지원

  2. 지멘스, ‘Siemens Xcelerator’로 애드버브의 공장 자동화 혁신 지원

  3. 와콤, 전자랜드 용산본점에 ‘와콤 브랜드 존’ 오픈

  4. 마에스트로 포렌식, ‘해킹 악성코드 탐지 분석 침해사고 조사 세미나’ 개최

  5. 씨넥스존, ‘2025 인텔 게이머 데이즈 프로모션’ 참여

  6. 마우저, 어드밴텍의 ‘MIC-732D-AO’ AI 개발자 키트 공급

  7. 벡터, 새로운 CANoe 옵션 DDS 출시…빠르고 효율적인 DDS 시뮬레이션 및 테스트 지원

  8. 트림블코리아, ‘테클라 스트럭처스’로 연우에이치티 BIM 프로젝트 지원

  9. 하이퍼커넥트, 최의종 CTO 선임… 글로벌 기술 경쟁력 강화 박차

  10. 티맥스티베로, MS 애저 마켓플레이스에 ‘OwlDB’ 등록…“멀티 클라우드 환경에서 DB 운영 간소화”

  11. 포레스터 웨이브, 서버리스 개발 플랫폼 부문 리더로 ‘알리바바 클라우드’ 선정

  12. 레드햇, ‘2025 가트너 매직 쿼드런트 클라우드 네이티브 애플리케이션 플랫폼’ 부문 2년 연속 리더 선정

  13. MSI, ‘MSI Roamii BE Lite’ 공유기 이벤트

  14. 마우저, 하팅(HARTING) 올해의 글로벌 유통기업상 및 판매 성장 부문 우수상 수상

  15. 티피링크, 매터(Matter) 기반 에너지 모니터링 기능 지원 펌웨어 업데이트…“에너지 관리의 투명성과 효율성 향상”

  16. 실리콘랩스, 세계 최초로 PSA 레벨 4 인증 획득…“IoT 보안 리더십 강화”

  17. 가트너, 작년 전 세계 서비스형 인프라(IaaS) 시장 22.5% 성장…“아마존 37.7%로 시장 점유율 1위 유지”

  18. 안랩, ‘유튜브 동영상 저장 사이트’ 위장 피싱 페이지 주의보!

  19. 카테노이드, 하이트진로음료 ‘진로토닉몰’에 숏폼 플랫폼 ‘찰나’ 제공…콘텐츠 중심 자사몰 전환 지원

  20. 슈나이더 일렉트릭, 차세대 빌딩 관리 플랫폼 ‘EcoStruxure Building Operation 7.0’ 출시

Board Pagination Prev 1 ... 15 16 17 18 19 20 21 22 23 24 ... 249 Next
/ 249
CLOSE