- 파일공유 사이트에서 다양한 성인 게임 프로그램 실행 파일로 위장한 악성 압축파일 유포 사례 발견

- 압축파일 내 게임 실행 파일 실행하면 원격제어 악성코드 ‘Remcos Rat’ 다운로드, 감염 시 PC 내 정보탈취 등 다양한 악성 행위 수행 가능

 

 

성인 게임 실행 파일 위장 악성코드와 함께 게시된 게시물 본문.JPG

 

안랩이 최근 다양한 성인 게임 실행 파일로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 다양한 성인용 게임 프로그램 실행 파일로 위장한 압축파일을 특정 파일 공유사이트에 업로드했다. 압축파일과 함께 게시한 게시글 본문에는 게임 화면을 캡처한 이미지와 함께 게임 실행을 위해 파일의 압축을 해제하고 ‘Game.exe’ 파일을 실행하라는 안내를 적었다.

 

사용자가 파일의 압축을 해제한 후 게임을 플레이하기 위해 ‘Game.exe’ 파일을 실행하면 공격자의 서버에서 추가 악성코드를 다운로드하는 다운로더 악성코드가 함께 실행된다. 악성코드 실행과 동시에 성인용 게임도 정상적으로 실행되기 때문에 사용자는 악성코드 감염 사실을 알아차리기 어렵다.

 

다운로더 악성코드는 사용자 PC에 원격제어 악성코드인 ‘Remcos RAT’을 다운로드한다. ‘Remcos Rat’에 감염되면 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득하게 된다. 공격자는 이 권한을 활용해 사용자 PC에서 키로깅, 스크린샷 캡쳐, 웹캠 및 마이크 제어, 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 파일공유 사이트에 업로드된 다양한 성인 게임 실행 파일 위장 악성코드.jpg

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 및 콘텐츠 공식 홈페이지 이용 운영체제 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

 

안랩 분석팀 이익규 연구원은 불법 콘텐츠 사용자를 노려 파일공유 사이트에서 악성코드를 유포하는 사례는 최근에도 꾸준히 발견되고 있다. 사용자는 피해 예방을 위해 반드시 공식 홈페이지 등 공식 경로로 제공되는 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#악성코드#성인파일#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2377 이튼, 「5A UPS 어드밴티지 시리즈」 국내 출시…“크리에이터와 게이머의 전력 안정성 지원” file newsit 2024.01.29 109
2376 와콤, '와콤 아트 스테이션' 오픈…“프리미엄 타블렛으로 작업할 수 있는 공간서비스” file newsit 2024.01.29 109
2375   어플라이드 머티어리얼즈, ‘세미콘 코리아 2024’ 참가…“최신 반도체 트렌드 및 기술 공유” file newsit 2024.01.29 277
2374 캐논코리아, 신년 맞이 ‘파워샷 V10 정품등록 프로모션’ 실시   file newsit 2024.01.29 107
2373 안랩블록체인컴퍼니, 뮤지컬 ‘스쿨 오브 락’ 월드투어 기념 NFT 증정 file newsit 2024.01.29 416
2372 티맥스티베로, 조달청에 오픈소스 DBMS ‘Tmax OpenSQL’ 등록 file newsit 2024.01.29 361
2371 MSI, ‘지포스 RTX 4070 Ti SUPER’ 사용기 이벤트 file newsit 2024.01.26 116
2370 마우저, 코보의 QPG6105DK 매터 및 블루투스 개발 키트 공급…“IoT 기기 개발 간소화” file newsit 2024.01.26 343
2369 삼성, 갤럭시 S24 시리즈 국내 사전판매 121만대 …“역대 갤럭시 S 시리즈 중 최다 판매 신기록” file newsit 2024.01.26 170
2368 뷰소닉, 포터블 RGB 레이저 빔프로젝터 「M10」 출시…“RGB 레이저 기술로 더욱 진화” file newsit 2024.01.26 127
2367 베리타스, ‘베리타스 애플리케이션 모빌리티 서비스’ 제공…“비즈니스의 클라우드 전환 기간을 수개월에서 수분으로 단축” file newsit 2024.01.26 322
2366 안랩, ‘2023년도 클라우드컴퓨팅서비스 활용모델 사업’ 수주…“다수 공공기관 클라우드 전환 지원” file newsit 2024.01.26 170
2365 엔비디아, 지포스 RTX 40 시리즈 노트북 신학기 기획전 이벤트 file newsit 2024.01.25 131
2364 인텔, 미국 뉴멕시코주에 반도체 생산시설 ‘팹 9’ 오픈 file newsit 2024.01.25 442
2363 오라클, 기술 스택 전반에 생성형 AI 내장 적용…“기업의 대규모 AI 도입 및 활용 지원” file newsit 2024.01.25 655
2362 지코어. ‘지코어 레이더 리포트 발간’…새로운 디도스(DDoS) 공격 동향과 혁신적인 보안 전략 제시 file newsit 2024.01.25 141
2361 사이냅소프트, 초중고 홈페이지 내 문서뷰어 적용 확대 file newsit 2024.01.25 355
2360 큐브리드, 외교부 재외공관 클라우드 기반 해외정보 활용체계 구축사업에 오픈소스 DBMS 공급 file newsit 2024.01.25 390
2359 노조미 네트웍스, 업계 최초의 멀티 스펙트럼 무선 보안 센서 「가디언 에어」 출시 file newsit 2024.01.25 136
2358 벤큐 조위, 2024년 새로운 e스포츠 게이밍 모니터 「XL2546X」 출시 file newsit 2024.01.24 158
Board Pagination Prev 1 ... 153 154 155 156 157 158 159 160 161 162 ... 276 Next
/ 276
CLOSE