Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

악성코드, 또다시 소셜미디어 사용자를 노리나?


최근 계정 탈취, 악성코드 유포 등 주요 소셜미디어와 관련된 보안 위협 사례가 또다시 빈번하게 나타나고 있다. 이러한 가운데 이번에는 게임 관련 계정을 사칭해 유명 소셜미디어를 통해 악성코드를 유포한 사례가 확인됐다. 게임 이용자뿐만 아니라 소셜미디어 사용자들의 주의가 필요하다. 

 

이번에 확인된 악성코드는 [그림 1]과 같이 트위터에서 모 인디 게임을 사칭한 계정을 이용해 작성한 게시물의 다운로드 링크를 통해 유포됐다. 

 

 1808284437436925.JPG 

[그림 1] 게임 홍보 관련 내용으로 위장한 악성 게시글 

 

[그림 1]에서 볼 수 있는 것처럼 공격자는 “오픈 기념으로 30분 이상 플레이한 사용자에게 문화상품권을 지급한다”며 사용자들의 게임 다운로드 및 실행을 유도한다. 이에 현혹된 사용자가 게시글에 포함된 게임 다운로드 링크를 클릭하면 게임 파일로 위장한 악성 파일이 다운로드된다. 

 

 1808284437649223.JPG 

[그림 2] 다운로드된 파일

 

[그림 2]는 다운로드된 압축 파일에 포함된 파일들로, 실제 게임의 아이콘 파일, 바로가기 파일, 악성 PE 파일이 포함되어 있다. 이들 중 바로가기 파일을 실행하면 [그림 3]과 같은 메시지가 나타남과 동시에 사용자 몰래 악성 파일이 활성화된다.

 

 1808284437734311.JPG 

[그림 3] 게임 실행 불가 알림창

 

활성화된 악성 파일은 자기자신을 특정 경로에 자가 복제하고, 시스템 시작 시 자동으로 실행되도록 레지스트리에 등록한다. 이후 해당 파일은 특정 주소와의 통신을 시도하는데, 이를 통해 추가 악성 행위가 이루어질 수 있다.

 

수많은 사람들이 연결되어 있는 소셜미디어는 여전히 공격자에게 매력적인 플랫폼이다. 특히 포털 사이트나 커뮤니티사이트 못지 않게 소셜미디어를 통한 관심 분야 검색 및 공유가 빈번해짐에 따라 이번 사례에서 볼 수 있는 것처럼 사람들의 관심을 끄는 소재를 이용한 악성코드 유포 경로로 악용될 수 있다. 또 소셜미디어의 계정 정보를 탈취해 해당 계정의 지인들에게 악성 URL을 공유하거나 지인을 사칭해 금전을 요구하는 등의 2차 공격을 진행할 수 있다. 따라서 소셜미디어를 통해 공유된 URL에 접속하거나 파일을 다운로드할 경우 각별히 주의하는 습관이 필요하다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

회탈리카

2018.08.30 09:12
가입일: 2016:06.26
총 게시물수: 5956
총 댓글수: 4795

ㅠ 전 다행이 소셜을 안해서..........

profile

프리네

2018.08.31 07:18
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

늘 세상엔 공짜없다라는 생각이라 잘 현혹되지 않는데 가끔 아무생각 없이 클릭하는 경우가 있더군요.

List of Articles
번호 제목 글쓴이 날짜 조회 수
339 일반정보 코로 들어온 초미세먼지, 혈관 타고 바로 뇌를 공격한다 + 7 고송 01-17 170
338 일반정보 화웨이 CEO "中정부 위한 스파이짓 안해"…"트럼프 훌륭" 칭찬 + 4 Ulbong 01-16 78
337 일반정보 “다 들려” 아이폰 에어팟, 도청 우려 있는 숨겨진 기능 논란 + 2 Ulbong 01-16 235
336 일반정보 AMD 라데온 VII 벤치마크 자료 등장, 25가지 게임 벤치마크 Ulbong 01-13 57
335 일반정보 이 스펙에 이 가격이? 가성비 깡패 '홍미 노트7' 공식 발표 + 2 Ulbong 01-13 152
334 일반정보 정부, 인공지능 활용해 음란물 스트리밍 영상 차단…내년 20억원 투입 + 11 샬롬 11-22 368
333 일반정보 휴대폰이나 노트북 배터리 용량 2배 이상 늘어난다 + 2 마라톤 10-29 172
332 일반정보 삼성 '갤럭시워치' 상표 침해 논란…오리엔트, 판매금지 가처분 신청 샬롬 10-24 212
331 일반정보 티스토리 이제 초대장 없이 누구나 가입할 수 있습니다. file + 16 회탈리카 10-12 459
330 일반정보 ‘온라인 개인정보 처리 가이드라인’ 무엇이 달라졌나? + 3 구피 10-05 105
329 일반정보 최후의 날' 대비해 뉴질랜드에 벙커 짓는 실리콘밸리 갑부들 file + 8 티오피 09-07 367
» 일반정보 악성코드, 또다시 소셜미디어 사용자를 노리나? + 2 구피 08-30 121
327 일반정보 페이스북 계정 정보 노리는 악성코드…왜? + 1 구피 08-24 138
326 일반정보 슈퍼플라워 파워서플라이 HDD 오류 및 고주파 관련 건 + 5 빽이 08-21 280
325 일반정보 ‘구매’ 대신 ‘구독’ 하는 시대? 섭스크립션 서비스 + 5 구피 08-16 278
324 일반정보 Intel 8세대 Coffee Lake에서 windows 7 사용가능...... + 7 유유자적 08-09 539
323 일반정보 아래아 한글에서 안중근 한자변환 한 번에 안되고 이완용은 된다네요. 근데 이유가 있어요. file + 20 파란하늘 08-03 1216
322 일반정보 새 CPU버그 '넷스펙터', 코드 설치 없이 공격 file + 12 파란하늘 07-30 810
321 일반정보 더욱 교묘하게, 피싱의 귀환! + 23 구피 07-12 871
320 일반정보 인텔CPU 대란 오나 "웨이퍼 없어 못만든다" file + 18 파란하늘 07-09 1024