- 파일공유 사이트 등으로 한글 2022 크랙파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드

- 사용자 PCV3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중

 

파일 공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성 파일.jpg

안랩이 최근 한글 2022 크랙설치파일로 위장한 파일을 파일 공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 한글2022 (일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축 파일을 업로드했다.

 

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’을 실행하면 한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PCV3 설치여부에 따라 다른 종류의 악성코드가 설치 시도된다.

 

만약 사용자 PCV3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. 'Orcus RAT’에 감염될 경우, 공격자가 사용자PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성행위를 수행할 수 있다. V3가 설치되어 있을 경우에는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

 

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.

 

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 인터넷에서 파일 다운로드 시 공식 홈페이지 이용 OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야한다.

 

이재진 안랩 분석팀 주임연구원은 이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것이며, 불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#한글2022#악성코드

 
?

  1. MSI, ‘지포스 RTX 4060’이 적용된 게이밍 벤투스 시리즈 출시

    엠에스아이코리아는 혁신적인 NVIDIA 에이다 러브레이스(Ada Lovelace) 아키텍쳐를 기반의 차세대 기술을 탑재한 ‘MSI 지포스 RTX 4060’ 시리즈 그래픽카드를 출시한다고 밝혔다. ‘MSI 지포스 RTX 4060 게이밍 X 8GB 트윈프로져9’은 MSI의 특허 기술인 2개의 ‘...
    Date2023.06.30 Bynewsit Views295
    Read More
  2. 캐논코리아-홀트아동복지회, ‘mom(맘) 편한 가족앨범’ 사회공헌 협약 체결

    - 캐논코리아와 홀트아동복지회, 한부모가정 사진 촬영 프로그램 ‘mom(맘) 편한 가족앨범’ 사회공헌 4년간 지속 - 올해는 참여 가능 대상 및 지역 확대로 더 많은 한부모가정에 특별한 추억 선사 예정 캐논코리아와 홀트아동복지회가 한부모가정 사진 촬영 프...
    Date2023.06.30 Bynewsit Views313
    Read More
  3. 온세미, 전력 효율적 자산 추적 지원 엔드 투 엔드 시스템 출시

    - 우니키에(Unikie)와 코어HW(CoreHW) 협력으로 창고 ∙ 소매점 ∙ 기타 건물의 자산 추적 솔루션을 쉽게 개발할 수 있는 시스템 제공 온세미는 보다 정확하고 비용 및 전력 효율이 높은 자산 추적 솔루션을 간단하고 빠르게 개발할 수 있는 엔드 투 엔드 포지셔...
    Date2023.06.30 Bynewsit Views435
    Read More
  4. 사이냅소프트, ‘사이냅 오피스’ 올해 3분기 공개 예정…“사용자 편의성 대폭 향상”

    - 사이냅 오피스, 생성형 AI 적용으로 문서 작성 및 편집에 따른 사용자 편의성 대폭 향상 - 구글 드라이브, 드롭박스, 원드라이브 등 다양한 클라우드 스토리지 연동 지원 - 네이버와 공동 개발한 네이버 오피스와 동일한 사용자 경험 제공 사이냅소프트는 오...
    Date2023.06.29 Bynewsit Views488
    Read More
  5. 캐논코리아, 차세대 신진 작가들의 5인 5색 사진·영상 전시회 ‘2022 미래작가상展’ 개최

    - 캐논갤러리에서 오는 7월 23일(일)까지 2022 미래작가상 수상자 5인의 '2022 미래작가상展' 전시회 개최 - 2022 미래작가상 수상자 김예원·김혜지·이우선·이도현·정예준, 6개월간 튜터링 과정 수료 - 미래작가상, 영상부문 신설로 확대 모집하며 차세대 작가...
    Date2023.06.29 Bynewsit Views241
    Read More
  6. 안랩-네이버클라우드, 게임 업계 클라우드 활용 방안∙보안 전략 세미나 개최

    - 7월 6일(목) 오후 4시 30분, 역삼동 잼라운지에서 미드 티어 게임사를 대상으로 ‘AhnLab X Naver Cloud Gamebiz: Connect & Play’ 개최 - ▲게임 시장 트렌드 및 네이버클라우드 게임사 고객 사례 발표 ▲게임 경쟁력을 높일 수 있는 ‘네이버 게임 라운지’ 소...
    Date2023.06.29 Bynewsit Views238
    Read More
  7. 화웨이, 2023 MWC 상하이 참가…“디지털 경제 활성화로 5.5G로 향하는 5G 진화 촉진”

    화웨이가 2023 MWC 상하이에 참가해 ‘지능형 세상을 위한 가이드(GUIDE to the Intelligent World)’를 테마로 한 전시관을 마련했다. 올해 화웨이는 여러 도시의 기술과 비즈니스를 한 눈에 살펴볼 수 있는 체험 투어를 비롯해 5기가그린(5GigaGreen), 5G 지능...
    Date2023.06.29 Bynewsit Views332
    Read More
  8. No Image

    VMware, ‘스프링원 투어 코리아’ 통해 국내 개발자 지원

    - 국내 개발자 대상 스프링 프레임워크의 새로운 업데이트와 모범 사례 소개 - 세계적인 자바 챔피언 조쉬 롱(Josh Long) 특별 연사로 참여, 신규 스프링 기능 소개 - 오는 8월, 미국에서 개최하는 플래그십 행사 VMware 익스플로어 라스베이거스에서 스프링원...
    Date2023.06.29 Bynewsit Views686
    Read More
  9. 한국레노버, 세계 최초 OLED 듀얼 스크린 탑재한 ‘요가북 9i’ 국내 출시  

    - 혁신적인 폼팩터의 인텔 Evo 플랫폼 인증 8세대 요가 플래그십 모델 - 레노버 ‘프리미엄 케어 서비스’ 및 ‘우발적 손상 보장’ 서비스 각각 3년 보장 - 30일 오후 7시, 유튜버 ‘잇섭’ 네이버 핫IT슈 쇼핑라이브 진행…8세대 요가 최대 18%할인 및 풍성한 경품 ...
    Date2023.06.28 Bynewsit Views340
    Read More
  10. 트렌드마이크로, “보안과 데이터 인사이트 사이 연관성 인식 못 하는 기업 많아”  

    - 기업의 68% “기업 신규 수익원 창출 위해 데이터 접근성 필수적” - 보안과 수익원 창출(48%), 비용 절감(55%) 사이 연관성 이해 못 해 트렌드마이크로는 많은 기업 리더들이 효과적인 보안이 디지털화를 가속화할 수 있다는 사실을 인지하고 있지만 데이터 ...
    Date2023.06.28 Bynewsit Views292
    Read More
  11. 데이터브릭스, 생성형 AI 플랫폼 ‘모자이크 ML’ 13억 인수

    - 대형 언어 모델(LLM) ‘MPT-7B’로 잘 알려진 모자이크ML 1조 7천억원 규모에 인수 - 두 선도 업체의 시너지 기대… 생성형 AI 모델에 대한 접근성 확대 데이터브릭스(Databricks)가 생성형 AI 플랫폼 모자이크ML(MosaicML)을 약 13억 달러(약 1조 7천억 원)에 ...
    Date2023.06.28 Bynewsit Views515
    Read More
  12. 엔비디아 H100 GPU, MLPerf 벤치마크서 생성형 AI 표준 설정

    - 클라우드 서비스 제공업체 코어위브(CoreWeave)의 3,584개 H100 GPU 클러스터, 11분 만에 대규모 GPT-3 기반 모델 훈련 가능 엔비디아가 MLPerf 벤치마크에서 엔비디아 H100 텐서 코어 GPU(NVIDIA H100 Tensore Core GPU)가 생성형 AI를 구동하는 대규모 언...
    Date2023.06.28 Bynewsit Views614
    Read More
  13. 버티브, 데이터센터 최적화 서비스 ‘Vertiv EnerSav’’ 제공

    - 데이터센터 사업자의 에너지 사용 저감을 지원하는 열 관리 최적화 서비스 제공 - Vertiv EnerSav 서비스, 주요 인프라 전반을 점검하지 않고도 에너지 사용을 더욱 줄일 수 있는 영역들 파악 버티브(Vertiv)는 새로운 데이터센터 최적화 서비스인 ‘Vertiv E...
    Date2023.06.28 Bynewsit Views438
    Read More
  14. 오므론, 3년 연속 올해의 유통기업으로 ‘마우저 일렉트로닉스’ 선정

    마우저 일렉트로닉스는 오므론전자부품주식회사(Omron)로부터 2022 올해의 E-카탈로그 유통기업 상을 수상했다고 발표했다. 이로써 마우저는 이 상을 3년 연속으로 수상하는 영예를 안았다. 오므론전자부품주식회사의 유통영업을 담당하는 캐롤라인 웰스(Carol...
    Date2023.06.28 Bynewsit Views502
    Read More
  15. HPE 아루바 네트워킹, 최대 연례행사 ‘앳모스피어’23 코리아’ 성료…“네트워크 미래에 대한 해답 제시”

    - 통찰력 있는 콘텐츠, 신규 기술 소개 세션 및 네트워크 기회의 장 제공 HPE 아루바 네트워킹(HPE Aruba Networking)은 지난 27일 서울 드래곤시티 호텔에서 ‘앳모스피어’23 코리아(Atmosphere’23 Korea)’ 행사를 개최했다고 밝혔다. 앳모스피어’23 코리아는 ...
    Date2023.06.28 Bynewsit Views256
    Read More
  16. 가민, 아몰레드 프리미엄 골프 스마트워치 ‘어프로치 S70’ 시리즈 출시

    - 어프로치 S70 시리즈, 선명한 아몰레드(AMOLED) 터치스크린 디스플레이 탑재 - 42mm와 47mm 사이즈로 구성되어 유저의 선호도에 따라 선택 가능 - 다양한 스윙 분석 정보와 전 세계 43,000개 이상의 골프 코스 맵 정보 제공 - 광범위한 건강 모니터링과 훈련...
    Date2023.06.28 Bynewsit Views395
    Read More
  17. 스틸시리즈, ‘아크티스 노바 7 무선 게이밍 디아블로 IV 한정판’ 헤드셋 완판

    - 아크티스 노바 7 무선 게이밍 헤드셋, 디아블로 IV 한정판 1차 물량 사전 예약 후 7일 만에 완판 기록 스틸시리즈가 디아블로 IV 출시 기념으로 런칭한 디아블로 IV 한정판이 국내 유저들의 폭발적인 반응 아래 1차 물량이 완판 됐다. 스틸시리즈의 디아블로...
    Date2023.06.27 Bynewsit Views344
    Read More
  18. 엔비디아, 스노우플레이크와 협업 발표…“생성형 AI 애플리케이션 빠르고 안전하게 구축 지원”

    - 생성형 AI 위해 데이터 클라우드 내 데이터 활용할 수 있도록 기업 지원 - 엔비디아 네모(NeMo) 기반 스노우플레이크 데이터 클라우드 내 맞춤형 대규모 언어 모델의 안전 구축 지원 엔비디아가 스노우플레이크 서밋 2023(Snowflake Summit 2023)에서 데이터...
    Date2023.06.27 Bynewsit Views502
    Read More
  19. 한국레노버, 애스턴마틴과 공동 디자인한 씽크스테이션 PX/P7/P5 3종 출시.."- 엔터프라이즈급 기능 및 보안 제공"

    - 애스턴마틴과 공동 디자인한 본체에 인텔∙엔비디아 기술력 더해 - 씽크스테이션 PX… 최대 120개 CPU 코어 및 4개 듀얼 슬롯 GPU 지원 한국레노버가 레노버 데스크탑 워크스테이션 가운데 기술적으로 가장 진보한 씽크스테이션(ThinkStation) 신제품 3종을 출...
    Date2023.06.27 Bynewsit Views415
    Read More
  20. 인섹시큐리티, 3분기 디지털포렌식 및 악성코드 소스코드 분석 교육 과정 개설  

    인섹시큐리티는 오늘, 3분기 디지털포렌식 및 악성코드, 소스코드 분석 교육 과정을 운영한다고 밝혔다. 인섹시큐리티는 대표적인 보안 및 디지털 포렌식 전문 교육 기관을 운영하고 있으며, 관련 솔루션들도 국내에 공급하고 있다. 특히 공공, 대기업, 통신, ...
    Date2023.06.27 Bynewsit Views297
    Read More
Board Pagination Prev 1 ... 192 193 194 195 196 197 198 199 200 201 ... 270 Next
/ 270
CLOSE