건강만 생각하는 미소편백

Category

  1. 오에스매니아


보안/해킹
스폰서링크

최근 음란물로 위장한 악성코드가 빠르게 확산되고 있어 주의가 요구된다. 

 

2일 안랩에 따르면 최근 음란물을 위장한 악성코드가 파일공유 프로그램인 토렌트 사이트를 통해 유포됐다. 

 

토렌트는 악성코드 제작자가 선호하는 유포 사이트다. 토렌트에 업로드된 파일은 무결성 검증 절차가 없어 악성 파일이 가능성이 높다. 

 

이번 악성 파일 역시 다수 사용자들의 다운로드를 유도하기 위해 자극적인 파일 제목과 사진을 사용했다. 다운로드 횟수도 높다.  

 

토렌트에서 이 파일을 다운로드하면 사용자 PC에 동영상 플레이어 아이콘을 사용한 *.mp4 파일이 저장되나, 이는 동영상으로 위장한 악성 실행 파일이다.

 

해당 파일이 실행되면 *.wmv 확장자를 가진 동영상 파일이 생성되기 때문에 사용자가 악성 파일이라는 것을 알기 어렵다는 게 안랩 측 설명이다.

 

이와 함께 생성되는 Adobe.exe 파일은 영상 파일로 위장한 악성 파일이 자기 복제한 파일이다. 

 

 1708026437020429.PNG 

 

자기 복제된 악성파일은 윈도에서 제공하는 계산기 프로그램(calc.exe)에 주입돼 실행된다. 실행된 악성 파일은 특정 주소로 네트워크 연결을 시도하지만 분석 당시 이로 인한 추가 악성 행위나 데이터 전송은 이뤄지지 않았다.

 

다만 계속적으로 시도되고 있어 정상적으로 연결될 경우 감염된 시스템의 데이터를 공격자 서버로 전송하거나 추가적인 악성코드를 사용자 시스템으로 다운로드할 수 있다. 

 

안랩 관계자는 "다수에게 빠르게 유포하는 것이 목적인 악성파일은 토렌트 같은 파일 공유 사이트를 통해 많이 유포된다"며 "이러한 악성코드에 감염되는 것을 예방하기 위해선 불법 콘텐츠를 다운로드하지 않는 것이 가장 중요하다"고 말했다.​ 


http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=1&seq=26685&key=&dir_group_dist=&dir_code=&searchDate=20170802



엮인글 :

놀이터 인기 글


Bobono 

2017.08.05 10:01:45
*.161.178.194

불법 콘텐츠를 다운로드하지 않는 것이 가장 중요하다는 것은 알지만,

불법 만큼 재미난 것도 드물다는 것이 함정.

무무심 

2017.08.09 11:26:03
*.202.117.180

알면서도 다운 하는게~ ^^;;;

반달곰돌이 

2017.08.11 13:20:17
*.89.205.80

정말 알면서도 어쩔수 없는것 같아요

도냐 

2017.08.12 13:43:31
*.155.96.235

무의식 중에 클릭하고 있는 저를 보곤합니다.


나울PC 정치 베스트
건강만 생각하는 미소편백
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file [7] Op 16.10.16 75
306 보안 소식 스미싱 알림 모음 [3] 티오피 17.8.4 50
» 보안 소식 호기심에 클릭했다가… 음란물 위장 악성코드 '주의' [4] 티오피 17.8.4 39
304 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 [3] 티오피 17.8.4 27
303 보안 자료 카스퍼스키랩 안티바이러스 무료화 [8] 정인 17.7.29 97
302 보안 소식 안랩, 'PC방 관리 프로그램' 이용한 악성코드 유포 주의 [4] 파란하늘 17.7.25 52
301 보안 소식 '직소' 랜섬웨어 변종 발견 [4] 파란하늘 17.7.24 58
300 백신 자료 어베스트 랜섬웨어 제거 및 복호화 프로그램 [2] Shalom 17.7.21 32
299 보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다" [2] 크로커스 17.7.21 44
298 일반 공유기·CCTV 해킹…우리집을 중국 해커가 엿본다 [3] 파란하늘 17.7.19 59
297 보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file [4] 파란하늘 17.7.12 52
296 보안 소식 이번엔 '매트릭스' 랜섬웨어 …"4일 후엔 복구 불가"협박 [6] 크로커스 17.7.7 112
295 바이러스 램섬웨어에 걸린 경험기.. [19] 독극물 17.7.2 327
294 보안 소식 가상화폐 거래소 고객 노린 신종 보이스피싱에 당했다...피해 속출 [6] 크로커스 17.6.30 94
293 보안 소식 URL 하이픈(-)을 이용한 모바일 피싱 주의 [6] 크로커스 17.6.30 78
292 백신 자료 페트야(Petya) 랜섬웨어 주의 [5] 파란하늘 17.6.28 67
291 보안 소식 어도비 업데이트 파일로 위장한 '직소 랜섬웨어' 주의 [13] 크로커스 17.6.14 157
290 보안 소식 [KISA] Judy 안드로이드 악성코드, 3650만명이 넘는 구글플레이 이용자 감염 [14] Soundofsol 17.6.4 158
289 보안 소식 [KISA] 악성 어플로 모든 버전의 안드로이드 기기를 손상 가능 [10] Soundofsol 17.6.4 115
288 보안 소식 디즈니 ‘캐러비안의 해적’ 시리즈 최신판 유출? 결론은 허위 협박 [9] 크로커스 17.5.31 147
287 보안 소식 "신호위반하셨네요" 진화하는 랜섬웨어, 경찰서 사칭까지 [12] 크로커스 17.5.31 131