- 파일공유 사이트 등으로 한글 2022 크랙파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드

- 사용자 PCV3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중

 

파일 공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성 파일.jpg

안랩이 최근 한글 2022 크랙설치파일로 위장한 파일을 파일 공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 한글2022 (일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축 파일을 업로드했다.

 

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’을 실행하면 한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PCV3 설치여부에 따라 다른 종류의 악성코드가 설치 시도된다.

 

만약 사용자 PCV3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. 'Orcus RAT’에 감염될 경우, 공격자가 사용자PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성행위를 수행할 수 있다. V3가 설치되어 있을 경우에는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

 

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.

 

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 인터넷에서 파일 다운로드 시 공식 홈페이지 이용 OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야한다.

 

이재진 안랩 분석팀 주임연구원은 이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것이며, 불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#한글2022#악성코드

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1673 오라클, ‘컴퓨트 클라우드앳커스터머’로 어디에서나 OCI 컴퓨트 서비스 제공 file newsit 2023.08.11 623
1672 엔비디아 옴니버스 클라우드, 덴자-WPP 첨단 자동차 컨피규레이터 구축과 배포에 채택 file newsit 2023.08.11 750
1671 윈드리버, 호라이즌과 협력…“현지 특화형 자율 주행 솔루션 개발 지원” file newsit 2023.08.11 694
1670 베리타스, 베리타스 MSP 프로그램 발표…“맞춤형 프로그램 통해 MSP 파트너 동반 성장 지원 가속화” file newsit 2023.08.10 644
1669 IMAX, 8월 기대작 ‘오펜하이머’ 3가지 관전 포인트 공개 file newsit 2023.08.10 469
1668 엔비디아, 허깅페이스와 파트너십 발표…"AI 슈퍼컴퓨팅 제공" file newsit 2023.08.10 624
1667 엔비디아 젠슨 황, 시그래프 기조연설서 '생성형 AI' 소개 file newsit 2023.08.10 643
1666 SK텔레콤, 국내 통신사 최초 6G 백서 단독 발간..."미래 네트워크 청사진 제시" file newsit 2023.08.10 312
1665 Moxa, 사우디 아람코 테크놀로지스와 ‘지능형 통합 노드 솔루션’의 전 세계 상용화 협약 체결   file newsit 2023.08.10 341
1664 스틸시리즈, 전국 고교생 게임아트∙웹툰 공모전’ 3년 연속 후원 file newsit 2023.08.10 268
1663 MSI, 37주년 기념일 이벤트 개최…“게이밍 모니터등 다양한 경품 증정” file newsit 2023.08.10 390
1662 엔비디아, 가속 컴퓨팅과 생성형 AI 위한 차세대 ‘GH200 그레이스 호퍼 슈퍼칩’ 공개 file newsit 2023.08.10 692
1661 MSI, ‘MSI 노트북 서비스 센터’ 확장 이전···“차별화된 서비스 제공“ file newsit 2023.08.10 377
1660 VMware NSX, 국가정보원 보안기능 확인서 취득 file newsit 2023.08.10 698
1659 엑스리얼, AR 허브 빔(BEAM) 정식 판매 시작! file newsit 2023.08.10 323
1658 키오시아, 엔터프라이즈 및 데이터 센터 인프라용 PCIe 5.0 CD8P SSD 시리즈 출시 file newsit 2023.08.09 403
1657 리틀휴즈, 6년 연속 올해의 유통기업으로 ‘마우저’ 선정 file newsit 2023.08.09 516
1656 엔비디아 AI 워크벤치, 전 세계 기업 맞춤형 생성형 AI 채택 가속화 file newsit 2023.08.09 617
1655 엔비디아 네모, LLM 구축 지원으로 스타트업 ’라이터’ 성장 가속화 file newsit 2023.08.09 602
1654 엔비디아, 셔터스톡과 협력 확대…”3D 장면 배경에 생성형 AI 도입” file newsit 2023.08.09 658
Board Pagination Prev 1 ... 200 201 202 203 204 205 206 207 208 209 ... 288 Next
/ 288
CLOSE