Category

  1. 오에스매니아


보안/해킹
스폰서링크

최근 음란물로 위장한 악성코드가 빠르게 확산되고 있어 주의가 요구된다. 

 

2일 안랩에 따르면 최근 음란물을 위장한 악성코드가 파일공유 프로그램인 토렌트 사이트를 통해 유포됐다. 

 

토렌트는 악성코드 제작자가 선호하는 유포 사이트다. 토렌트에 업로드된 파일은 무결성 검증 절차가 없어 악성 파일이 가능성이 높다. 

 

이번 악성 파일 역시 다수 사용자들의 다운로드를 유도하기 위해 자극적인 파일 제목과 사진을 사용했다. 다운로드 횟수도 높다.  

 

토렌트에서 이 파일을 다운로드하면 사용자 PC에 동영상 플레이어 아이콘을 사용한 *.mp4 파일이 저장되나, 이는 동영상으로 위장한 악성 실행 파일이다.

 

해당 파일이 실행되면 *.wmv 확장자를 가진 동영상 파일이 생성되기 때문에 사용자가 악성 파일이라는 것을 알기 어렵다는 게 안랩 측 설명이다.

 

이와 함께 생성되는 Adobe.exe 파일은 영상 파일로 위장한 악성 파일이 자기 복제한 파일이다. 

 

 1708026437020429.PNG 

 

자기 복제된 악성파일은 윈도에서 제공하는 계산기 프로그램(calc.exe)에 주입돼 실행된다. 실행된 악성 파일은 특정 주소로 네트워크 연결을 시도하지만 분석 당시 이로 인한 추가 악성 행위나 데이터 전송은 이뤄지지 않았다.

 

다만 계속적으로 시도되고 있어 정상적으로 연결될 경우 감염된 시스템의 데이터를 공격자 서버로 전송하거나 추가적인 악성코드를 사용자 시스템으로 다운로드할 수 있다. 

 

안랩 관계자는 "다수에게 빠르게 유포하는 것이 목적인 악성파일은 토렌트 같은 파일 공유 사이트를 통해 많이 유포된다"며 "이러한 악성코드에 감염되는 것을 예방하기 위해선 불법 콘텐츠를 다운로드하지 않는 것이 가장 중요하다"고 말했다.​ 


http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=1&seq=26685&key=&dir_group_dist=&dir_code=&searchDate=20170802



엮인글 :

놀이터 인기 글

존슨 황승언 newfile 2017-11-21 11:10 익명
걸그룹 효성 newfile 2017-11-21 11:10 까치
걸그룹 초아 newfile 2017-11-21 11:05 까치
걸그룹 레드벨벳 조이 new 2017-11-21 03:14 AlwaysUnI
걸그룹 구구단 김세정 new 2017-11-21 03:12 AlwaysUnI

Bobono 

2017.08.05 10:01:45
*.161.178.194

불법 콘텐츠를 다운로드하지 않는 것이 가장 중요하다는 것은 알지만,

불법 만큼 재미난 것도 드물다는 것이 함정.

무무심 

2017.08.09 11:26:03
*.202.117.180

알면서도 다운 하는게~ ^^;;;

반달곰돌이 

2017.08.11 13:20:17
*.89.205.80

정말 알면서도 어쩔수 없는것 같아요

도냐 

2017.08.12 13:43:31
*.155.96.235

무의식 중에 클릭하고 있는 저를 보곤합니다.

대공 

2017.08.29 13:34:06
*.52.228.242

세계일주 

2017.09.27 15:17:28
*.209.45.110

좋은 정보 감사합니다.

화기장 

2017.09.29 21:35:38
*.194.15.166

좋은 정보 감사합니다.

까리뚜마 

2017.10.05 07:51:51
*.184.130.66

정보 감사

덕애 

2017.10.12 18:21:28
*.18.108.236

좋은 정보 감사드립니다. 조심 조심


나울PC 정치 베스트
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file [7] Op 16.10.16 85
312 보안 소식 악성 첨부파일 형태로 이용당한 한글 워드프로세서와 PostScript [2] 티오피 17.9.26 66
311 보안 소식 540,000대의 차량 추적 장치의 비밀번호, 온라인에 유출 돼 [2] 티오피 17.9.26 42
310 보안 소식 6개월마다 비밀번호 변경하면 과연 해킹으로부터 안전할까 [3] 티오피 17.9.26 35
309 보안 소식 문서편집 프로그램 공짜로 사용하려다 '악성코드 감염' [2] 티오피 17.9.26 28
308 보안 소식 "윈도 최적화SW 악성코드, 삼성·MS 지적재산 노렸다" [3] 티오피 17.9.25 66
307 보안 소식 이스트소프트 '알툴즈' 개인정보 유출. file [10] 파란하늘 17.9.6 91
306 보안 소식 스미싱 알림 모음 [8] 티오피 17.8.4 129
» 보안 소식 호기심에 클릭했다가… 음란물 위장 악성코드 '주의' [9] 티오피 17.8.4 136
304 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 [5] 티오피 17.8.4 66
303 보안 자료 카스퍼스키랩 안티바이러스 무료화 [13] 정인 17.7.29 200
302 보안 소식 안랩, 'PC방 관리 프로그램' 이용한 악성코드 유포 주의 [7] 파란하늘 17.7.25 89
301 보안 소식 '직소' 랜섬웨어 변종 발견 [6] 파란하늘 17.7.24 88
300 백신 자료 어베스트 랜섬웨어 제거 및 복호화 프로그램 [4] Shalom 17.7.21 57
299 보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다" [4] 크로커스 17.7.21 79
298 일반 공유기·CCTV 해킹…우리집을 중국 해커가 엿본다 [5] 파란하늘 17.7.19 95
297 보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file [6] 파란하늘 17.7.12 58
296 보안 소식 이번엔 '매트릭스' 랜섬웨어 …"4일 후엔 복구 불가"협박 [8] 크로커스 17.7.7 128
295 바이러스 램섬웨어에 걸린 경험기.. [21] 독극물 17.7.2 368
294 보안 소식 가상화폐 거래소 고객 노린 신종 보이스피싱에 당했다...피해 속출 [7] 크로커스 17.6.30 120
293 보안 소식 URL 하이픈(-)을 이용한 모바일 피싱 주의 [8] 크로커스 17.6.30 95