Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

111.jpg


2222.jpg
▲보안 프로그램으로 위장한 ‘악성 파일 토렌트’ 유포 흐름도 (출처. 이스트소프트)

최근 국내 토렌트 공유 사이트를 통해 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일이 유포되고 있는 정황이 포착돼 토렌트 사용자들의 각별한 주의가 요구된다.

토렌트란 개인들이 인터넷상에서 파일을 직접 공유할 수 있는 프로그램으로 속도가 빠르고 무료로 각종 프로그램을 손쉽게 받을 수 있어, 각종 소프트웨어 및 콘텐츠 등의 불법 유포 경로로 널리 사용되고 있다.

이스트소프트 시큐리티대응센터에 따르면, 이번에 발견된 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일 역시 토렌트를 통해 불특정 다수의 사용자에게 급속도로 유포되고 있어, 사용자의 각별한 주의가 요구된다.

또한 이번 악성 파일은 최근 기승을 부리고 있는 랜섬웨어의 일종이 아닌, 감염자의 PC를 원격제어할 수 있는 RAT(Remote Administration Tool) 유형의 악성 파일이라는 점에서 더욱 주목을 끈다.]

Cap 2016-12-24 11-23-34-360.jpg


해당 악성 파일은 현재 ‘강력한 파일 보안 프로그램 ROS Power Lock 4.0’이라는 이름으로 각종 토렌트 사이트를 통해 빠르게 유포되고 있으며, 스웨덴 국가기관 보안을 담당하는 기업의 보안 프로그램이라는 설명을 덧붙여 보다 많은 사용자가 내려받도록 유도하고 있다.

사용자가 토렌트를 이용해 악성 프로그램을 내려받으면 ‘설치 파일’과 ‘설치 방법 및 라이선스 키.txt’ 파일을 확인하고, 이것을 정상적인 프로그램인 것으로 오인하여 설치를 시도할 수 있다.

이때 사용자가 설치 파일인 ‘setup.exe’를 실행하면 국내 유명 동영상 재생기를 위장한 폴더가 생성되며, 숨김 속성된 악성 파일이 실행된다.

이렇게 감염된 사용자 PC는 공격자가 언제든지 외부에서 원격제어를 할 수 있는 취약한 상태가 된다. 특히 원격제어의 특성상 공격자가 감염된 사용자 PC의 대부분의 활동을 조작할 수 있어, 개인 정보 탈취는 물론 악의적인 의도에 따라 더욱 큰 피해가 야기될 가능성이 있다.

김준섭 이스트소프트 보안사업본부 본부장은 “인터넷 회선 속도가 매우 빠른 우리나라의 특성상 토렌트 등을 통한 불법 파일 공유가 흔하게 이루어지고 있는데, 이렇게 인터넷에서 불법으로 유통되는 소프트웨어와 콘텐츠는 각종 보안 위협 요소들이 은닉되어 있을 가능성이 매우 높다”며, “이러한 보안 위협으로부터 안전하기 위해서 모든 프로그램은 정식적인 경로를 통해 구매하거나 내려받고, 신뢰할 수 있는 백신을 사용하는 등 사용자 스스로의 주의가 필요하다”고 당부했다.

현재 이스트소프트에서는 해당 악성파일의 유포 확산을 방지하기 위해 한국인터넷진흥원(KISA)과 긴밀한 공조를 통해 대응을 진행하고 있으며, 알약 제품군에서는 이번에 보고된 악성 파일을 ‘Spyware.Infostealer.MSIL.xcl’, ‘Trojan.Dropper.estad’ 등의 탐지명으로 검출하고 있다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

더럭셔리오너

2016.12.24 11:54
가입일: 2016:12.03
총 게시물수: 45
총 댓글수: 665

보안프로그램을 토렌토에서 구한다는거 자체가 보안에 취약함을..ㅎㅎ

profile

Op

2016.12.24 12:49
가입일: 0:00.00
총 게시물수: 1885
총 댓글수: 9689

이거 큰일이군요 

profile

시작

2016.12.24 13:18
가입일:
총 게시물수: 4
총 댓글수: 173

아 너무 위험하네요

profile

hihiyo

2016.12.24 16:10
가입일:
총 게시물수: 1
총 댓글수: 26

보안프로그램은 사거나 (요즘 할인 많이 합니다.)

윈도우 내장 쓰는게 속 편하죠.

profile

프리네

2016.12.25 04:01
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

순간의 방심이 참사를 만들죠....매사 조심해야 합니다..

profile

철장권세

2016.12.25 09:49
가입일:
총 게시물수: 1
총 댓글수: 51

컴터 초보유저로서 조심해야겠지만 쉽지가 않네요..

멀고도 먼 컴의 세계

profile

shaula

2016.12.26 11:01
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

늘 조심은 하고있지만.... 걱정이죠....ㅎㅎ

profile

Bobono

2016.12.27 12:53
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

깐따삐야

2016.12.28 08:17
가입일:
총 게시물수: 0
총 댓글수: 512

인터넷 세상이 무법천지가 되어가네요.

profile

깐따삐야

2017.01.04 10:22
가입일:
총 게시물수: 0
총 댓글수: 512

잘 봤습니다.

profile

풍화수월

2017.01.19 00:34
가입일:
총 게시물수: 2
총 댓글수: 45

토렌트 받을때도 조심해야 겠다..

진짜 잘봤습니다.

정보 감사하고 조심히 토렌트 쓰겠습니다.

profile

hallasan

2017.04.09 21:30
가입일:
총 게시물수: 0
총 댓글수: 375
감사합니다.
profile

세계일주

2017.10.01 00:50
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

너무 위험하네요

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 582
95 보안 소식 액티브X 걷어낸다…차세대 전자서명 '각축' + 1 티오피 08-14 278
94 보안 소식 막오른 5G장비 대전… 관건은 `보안이슈` 티오피 08-15 194
93 보안 소식 Windows 원격코드 실행 취약점 보안 업데이트 권고 + 1 티오피 08-27 96
92 보안 소식 북한 추정 공격그룹의 8월 작전명은 ‘로켓맨’ + 1 티오피 08-27 180
91 보안 소식 T-Mobile 해킹 돼 - 2백만 고객의 개인 정보 도난 + 2 티오피 08-28 158
90 보안 소식 한국 사이트 100여곳 홈페이지 변조...왜? file + 2 티오피 08-28 231
89 보안 소식 윈도우 10 KB4100347 인텔 CPU 업데이트, 부팅 이슈 발생 및 AMD 사용자들에게도 배포 돼 + 2 티오피 08-31 486
88 보안 소식 중국 Huazhu Hotels Group 정보 유출! + 1 티오피 08-31 772
87 보안 소식 보안업계로 확대되는 구글 제국 영향력 + 1 티오피 08-31 180
86 보안 소식 윈도우 작업 스케쥴러 제로데이를 악용하는 악성코드 발견 + 1 티오피 09-08 217
85 보안 소식 2중 인증 방식도 레딧 해킹 막지 못해 + 1 티오피 09-08 148
84 보안 소식 패치 되지 않은 사파리 브라우저, 공격자들이 URL 스푸핑 가능해 + 1 티오피 09-15 86
83 보안 소식 새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해 + 1 티오피 09-15 125
82 보안 소식 보안 앱인줄 알았는데 스파이웨어! 2년 만에 스토어에서 삭제 + 1 티오피 09-15 222
81 보안 소식 [中 상반기 정보보안 동향③] 랜섬웨어 악성코드 TOP 10 + 1 티오피 09-15 133
80 보안 소식 잠시 주춤한가 싶더니... 이미지 도용 위장 갠드크랩 활동 재개 티오피 09-15 183
79 보안 소식 CryptoNar 랜섬웨어 출현! 모든 파일 암호화 + 3 파란하늘 09-17 224
78 보안 소식 새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해 + 1 티오피 09-18 252
77 보안 소식 Kraken Cryptor 랜섬웨어, SuperAntiSpyware 보안 프로그램으로 위장 + 1 티오피 09-18 377
76 보안 소식 랜섬웨어 때문에 ‘아이웹’ 서버 암호화 파란하늘 09-27 208
75 보안 소식 MS 인터넷 익스플로러의 취약점, 익스플로잇되고 있어 파란하늘 09-27 162
74 보안 소식 모든 윈도우 버전에 영향을 미치는 제로데이 취약점 발견 + 2 티오피 09-30 240
73 보안 소식 “귀하의 계정이 해킹당했습니다” 혹스 이메일 피해 컸다 file + 2 티오피 09-30 367
72 보안 소식 페이스북 해킹! 5천만 명 사용자의 계정 토큰 도난당해 + 5 티오피 09-30 494
71 보안 소식 주민등록증이 해킹됐다...주민증 지문+스마트폰+점토 한덩이에 인감증명까지 + 14 티오피 10-03 1317