Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

악성코드, 또다시 소셜미디어 사용자를 노리나?


최근 계정 탈취, 악성코드 유포 등 주요 소셜미디어와 관련된 보안 위협 사례가 또다시 빈번하게 나타나고 있다. 이러한 가운데 이번에는 게임 관련 계정을 사칭해 유명 소셜미디어를 통해 악성코드를 유포한 사례가 확인됐다. 게임 이용자뿐만 아니라 소셜미디어 사용자들의 주의가 필요하다. 

 

이번에 확인된 악성코드는 [그림 1]과 같이 트위터에서 모 인디 게임을 사칭한 계정을 이용해 작성한 게시물의 다운로드 링크를 통해 유포됐다. 

 

 1808284437436925.JPG 

[그림 1] 게임 홍보 관련 내용으로 위장한 악성 게시글 

 

[그림 1]에서 볼 수 있는 것처럼 공격자는 “오픈 기념으로 30분 이상 플레이한 사용자에게 문화상품권을 지급한다”며 사용자들의 게임 다운로드 및 실행을 유도한다. 이에 현혹된 사용자가 게시글에 포함된 게임 다운로드 링크를 클릭하면 게임 파일로 위장한 악성 파일이 다운로드된다. 

 

 1808284437649223.JPG 

[그림 2] 다운로드된 파일

 

[그림 2]는 다운로드된 압축 파일에 포함된 파일들로, 실제 게임의 아이콘 파일, 바로가기 파일, 악성 PE 파일이 포함되어 있다. 이들 중 바로가기 파일을 실행하면 [그림 3]과 같은 메시지가 나타남과 동시에 사용자 몰래 악성 파일이 활성화된다.

 

 1808284437734311.JPG 

[그림 3] 게임 실행 불가 알림창

 

활성화된 악성 파일은 자기자신을 특정 경로에 자가 복제하고, 시스템 시작 시 자동으로 실행되도록 레지스트리에 등록한다. 이후 해당 파일은 특정 주소와의 통신을 시도하는데, 이를 통해 추가 악성 행위가 이루어질 수 있다.

 

수많은 사람들이 연결되어 있는 소셜미디어는 여전히 공격자에게 매력적인 플랫폼이다. 특히 포털 사이트나 커뮤니티사이트 못지 않게 소셜미디어를 통한 관심 분야 검색 및 공유가 빈번해짐에 따라 이번 사례에서 볼 수 있는 것처럼 사람들의 관심을 끄는 소재를 이용한 악성코드 유포 경로로 악용될 수 있다. 또 소셜미디어의 계정 정보를 탈취해 해당 계정의 지인들에게 악성 URL을 공유하거나 지인을 사칭해 금전을 요구하는 등의 2차 공격을 진행할 수 있다. 따라서 소셜미디어를 통해 공유된 URL에 접속하거나 파일을 다운로드할 경우 각별히 주의하는 습관이 필요하다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

회탈리카

2018.08.30 09:12
가입일: 2016:06.26
총 게시물수: 5956
총 댓글수: 4795

ㅠ 전 다행이 소셜을 안해서..........

profile

프리네

2018.08.31 07:18
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

늘 세상엔 공짜없다라는 생각이라 잘 현혹되지 않는데 가끔 아무생각 없이 클릭하는 경우가 있더군요.

List of Articles

일반정보 코로 들어온 초미세먼지, 혈관 타고 바로 뇌를 공격한다

[ 미세먼지 재앙 … 마음껏 숨쉬고 싶다 ] 대체 얼마나 위험한가 초미세 먼지가 뇌를 공격해 여러 질환을 일으키고 있다는 연구 결과가 연이어 발표되고 있다 . 그...

  • 등록일: 2019-01-17

170

VIEWS

7

COMMENTED

일반정보 화웨이 CEO "中정부 위한 스파이짓 안해"…"트럼프 훌륭" 칭찬

【선전=AP/뉴시스】 런정페이 화웨이 창업자이자 최고경영자(CEO)는 15일 중국 선전의 화웨이 본사에서 가진 외신기자회견에서 "우리는 어떤 국가나 개인에게 결...

  • 등록일: 2019-01-16

78

VIEWS

4

COMMENTED

일반정보 “다 들려” 아이폰 에어팟, 도청 우려 있는 숨겨진 기능 논란

▲ 애플 아이폰 전용 이어폰 에어팟 애플 전용 이어폰인 ‘에어팟’으로 실행 가능한 ‘실시간 듣기’(Live Listen) 기능이 사용자 사이에서 논란이 되고 있다. ...

  • 등록일: 2019-01-16

235

VIEWS

2

COMMENTED

일반정보 AMD 라데온 VII 벤치마크 자료 등장, 25가지 게임 벤치마크

라데온 VII 발표 당시 AMD가 제시한 성능 데이터의 세부 자료가 공개됐다. overclock3d.net에서 공개한 이 자료는 AMD가 제공한 데이터를 그래프화 한 것으로, ...

  • 등록일: 2019-01-13

57

VIEWS

일반정보 이 스펙에 이 가격이? 가성비 깡패 '홍미 노트7' 공식 발표

10일 샤오미에서 별도 브랜드로 독립한 홍미에서 새로운 보급형 스마트폰 '홍미 노트7'을 공식 발표했다. 이번에 공개된 '홍미 노트7'은 중급 스마트폰 사양을 ...

  • 등록일: 2019-01-13

152

VIEWS

2

COMMENTED

일반정보 정부, 인공지능 활용해 음란물 스트리밍 영상 차단…내년 20억원 투입

정부가 인공지능(AI) 기술을 활용해 음란물 스트리밍 영상을 차단할 수 있는 기술을 개발한다. 21일 과학기술정보통신부와 한국전자통신연구원은 삼성동 코엑스...

  • 등록일: 2018-11-22

368

VIEWS

11

COMMENTED

일반정보 휴대폰이나 노트북 배터리 용량 2배 이상 늘어난다

[서울경제]  스마트폰이나 노트북컴퓨터에 쓰이는 리튬이온전지보다 2배 이상의 용량을 갖는 차세대 리튬금속·이온전지 기술을 개발한 연구진에게 ‘이달의 KIST인...

  • 등록일: 2018-10-29

172

VIEWS

2

COMMENTED

일반정보 삼성 '갤럭시워치' 상표 침해 논란…오리엔트, 판매금지 가처분 신청

 삼성전자가 지난 8월 출시한 최신 스마트워치 '갤럭시워치'가 상표권 침해 논란에 휩싸였다. 24일 관련 업계에 따르면 시계전문업체 오리엔트시계는 삼성전자 ...

  • 등록일: 2018-10-24

212

VIEWS

일반정보 티스토리 이제 초대장 없이 누구나 가입할 수 있습니다. file

2018년 10월, 달라지는 티스토리에 대한 이야기 https://notice.tistory.com/2451?category=110385

  • 등록일: 2018-10-12

459

VIEWS

16

COMMENTED

일반정보 ‘온라인 개인정보 처리 가이드라인’ 무엇이 달라졌나?

‘온라인 개인정보 처리 가이드라인’ 무엇이 달라졌나? 방송통신위원회가 2018년 9월 18일 ‘온라인 개인정보 처리 가이드라인’을 개정했다. ‘온라인 개인정보 처리...

  • 등록일: 2018-10-05

105

VIEWS

3

COMMENTED

일반정보 최후의 날' 대비해 뉴질랜드에 벙커 짓는 실리콘밸리 갑부들 file

핵전쟁, 생물학전, 좀비세상, 상위 1% 겨냥 혁명 등 대비 90억원짜리 28평 벙커를 미국서 만들어 뉴질랜드로 운송…"소행성 추락 쓰나미엔 뉴질랜드도 무방비" (...

  • 등록일: 2018-09-07

367

VIEWS

8

COMMENTED

일반정보 악성코드, 또다시 소셜미디어 사용자를 노리나?

악성코드, 또다시 소셜미디어 사용자를 노리나? 최근 계정 탈취, 악성코드 유포 등 주요 소셜미디어와 관련된 보안 위협 사례가 또다시 빈번하게 나타나고 있다. ...

  • 등록일: 2018-08-30

121

VIEWS

2

COMMENTED

일반정보 페이스북 계정 정보 노리는 악성코드…왜?

페이스북 계정 정보 노리는 악성코드…왜? 페이스북 정보를 탈취하는 악성코드가 발견됐다. 이번에 발견된 악성코드는 감염된 사용자 시스템의 브라우저 정보뿐만 ...

  • 등록일: 2018-08-24

138

VIEWS

1

COMMENTED

일반정보 슈퍼플라워 파워서플라이 HDD 오류 및 고주파 관련 건

http://www.coolenjoy.net/bbs/38/1753486 아시는분은 아실지 모르는 슈퍼플라워 일부 모델의 사타 케이블 문제로 HDD나 SSD에 손상을 줄 수있었습니다. 이에따라...

  • 등록일: 2018-08-21

280

VIEWS

5

COMMENTED

일반정보 ‘구매’ 대신 ‘구독’ 하는 시대? 섭스크립션 서비스

‘구매’ 대신 ‘구독’ 하는 시대? 섭스크립션 서비스 ‘구독하기(Subscribe)’ 최근 현대인들이 자주 접하는 단어 중 하나다. 주로 음악이나 동영상 스트리밍 서비스...

  • 등록일: 2018-08-16

278

VIEWS

5

COMMENTED

일반정보 Intel 8세대 Coffee Lake에서 windows 7 사용가능......

Intel 8세대 Coffee Lake에서 windows 7 사용가능하다고 합니다.   그러나 내장그래픽등 일부 기능은 사용이 불가하다고 합니다.   자세한 내용은 아래 원문을 ...

  • 등록일: 2018-08-09

539

VIEWS

7

COMMENTED

일반정보 아래아 한글에서 안중근 한자변환 한 번에 안되고 이완용은 된다네요. 근데 이유가 있어요. file

이 기사 한 번 보세요. http://www.insight.co.kr/news/169412 지금은 들어가면 이 내용을 지웠는지 없습니다. 한글 정품 계속 구입했는데 구입을 하지 말아야 할...

  • 등록일: 2018-08-03

1216

VIEWS

20

COMMENTED

일반정보 새 CPU버그 '넷스펙터', 코드 설치 없이 공격 file

네트워크를 통해 원격으로 컴퓨터 시스템의 메모리를 빼돌릴 수 있는 중앙처리장치(CPU) 보안허점이 발견됐다. 이를 발견한 보안 전문가들은 '넷스펙터(NetSpectr...

  • 등록일: 2018-07-30

810

VIEWS

12

COMMENTED

일반정보 더욱 교묘하게, 피싱의 귀환!

더욱 교묘하게, 피싱의 귀환! 개인, 기업을 막론하고 지난 몇 년 간 랜섬웨어라는 보안 위협에 시달린데 이어 최근에는 가상화폐 채굴 악성코드에 시달리고 있다....

  • 등록일: 2018-07-12

871

VIEWS

23

COMMENTED

일반정보 인텔CPU 대란 오나 "웨이퍼 없어 못만든다" file

이르면 오는 8월부터 인텔 프로세서 생산에 차질이 생길 수 있다는 '인텔 프로세서 수급 대란설'이 PC 업체 관계자들 사이에서 대두되고 있다. 일부 제조사는 최...

  • 등록일: 2018-07-09

1024

VIEWS

18

COMMENTED