Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

376c1555902f2b5cfd686cac6b42159c_cLC2q6X1IJPv2SkmbD2LiTzhiV.jpg
▲보안 프로그램으로 위장한 ‘악성 파일 토렌트’ 유포 흐름도 (출처. 이스트소프트)


최근 국내 토렌트 공유 사이트를 통해 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일이 유포되고 있는 정황이 포착돼 토렌트 사용자들의 각별한 주의가 요구된다.


토렌트란 개인들이 인터넷상에서 파일을 직접 공유할 수 있는 프로그램으로 속도가 빠르고 무료로 각종 프로그램을 손쉽게 받을 수 있어, 각종 소프트웨어 및 콘텐츠 등의 불법 유포 경로로 널리 사용되고 있다.


이스트소프트 시큐리티대응센터에 따르면, 이번에 발견된 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일 역시 토렌트를 통해 불특정 다수의 사용자에게 급속도로 유포되고 있어, 사용자의 각별한 주의가 요구된다.


또한 이번 악성 파일은 최근 기승을 부리고 있는 랜섬웨어의 일종이 아닌, 감염자의 PC를 원격제어할 수 있는 RAT(Remote Administration Tool) 유형의 악성 파일이라는 점에서 더욱 주목을 끈다.]
376c1555902f2b5cfd686cac6b42159c_kSXKsb4ADnHjm9dmNk5IOE.jpg
▲다수의 토렌트 사이트에서 유포 중인 화면 (출처. 이스트소프트)


해당 악성 파일은 현재 ‘강력한 파일 보안 프로그램 ROS Power Lock 4.0’이라는 이름으로 각종 토렌트 사이트를 통해 빠르게 유포되고 있으며, 스웨덴 국가기관 보안을 담당하는 기업의 보안 프로그램이라는 설명을 덧붙여 보다 많은 사용자가 내려받도록 유도하고 있다.


사용자가 토렌트를 이용해 악성 프로그램을 내려받으면 ‘설치 파일’과 ‘설치 방법 및 라이선스 키.txt’ 파일을 확인하고, 이것을 정상적인 프로그램인 것으로 오인하여 설치를 시도할 수 있다.


이때 사용자가 설치 파일인 ‘setup.exe’를 실행하면 국내 유명 동영상 재생기를 위장한 폴더가 생성되며, 숨김 속성된 악성 파일이 실행된다.


이렇게 감염된 사용자 PC는 공격자가 언제든지 외부에서 원격제어를 할 수 있는 취약한 상태가 된다. 특히 원격제어의 특성상 공격자가 감염된 사용자 PC의 대부분의 활동을 조작할 수 있어, 개인 정보 탈취는 물론 악의적인 의도에 따라 더욱 큰 피해가 야기될 가능성이 있다.


김준섭 이스트소프트 보안사업본부 본부장은 “인터넷 회선 속도가 매우 빠른 우리나라의 특성상 토렌트 등을 통한 불법 파일 공유가 흔하게 이루어지고 있는데, 이렇게 인터넷에서 불법으로 유통되는 소프트웨어와 콘텐츠는 각종 보안 위협 요소들이 은닉되어 있을 가능성이 매우 높다”며, “이러한 보안 위협으로부터 안전하기 위해서 모든 프로그램은 정식적인 경로를 통해 구매하거나 내려받고, 신뢰할 수 있는 백신을 사용하는 등 사용자 스스로의 주의가 필요하다”고 당부했다.


현재 이스트소프트에서는 해당 악성파일의 유포 확산을 방지하기 위해 한국인터넷진흥원(KISA)과 긴밀한 공조를 통해 대응을 진행하고 있으며, 알약 제품군에서는 이번에 보고된 악성 파일을 ‘Spyware.Infostealer.MSIL.xcl’, ‘Trojan.Dropper.estad’ 등의 탐지명으로 검출하고 있다.


★정보보안 대표 미디어 데일리시큐!★

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.12.25 02:53
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

의심스런 링크나 파일은 가급적 조심하고 보조PC에서 실행확인 하는편입니다.

profile

지성감천

2016.12.25 09:14
가입일:
총 게시물수: 0
총 댓글수: 111

좋은 정보 감사합니다^^ 조심해야 겠네요~!

List of Articles

468

VIEWS

1

COMMENTED

IT정보 새로운 타이젠 TV UI 공개

이번에 웹 OS 3.5도 엘지에서 공개한다는데, TV OS 들은 미래에도 삼성, 엘지가 꼭 점유했으면 하네요.

  • 등록일: 2016-12-26

249

VIEWS

4

COMMENTED

일반정보 구글, 직원의 '스파이' 활동을 권장했다?

[출처 : 아시아경제 박충훈 기자] 세계적인 IT 대기업인 구글이 내부적으로 '스파이 프로그램'을 운영하고 있었다는 의혹에 휩싸였다. 자세히 보기> http://news....

  • 등록일: 2016-12-25

188

VIEWS

2

COMMENTED

IT정보 토종 기술 와이브로, 2019년 역사의 뒤안길로

[출처 : 아시아경제 강희종 기자] 순수 국산 기술로 개발된 무선 인터넷 서비스 와이브로(Wibro ·휴대 인터넷)가 앞으로 3년 후에는 그 역할을 다하고 역사의 뒤...

  • 등록일: 2016-12-25

229

VIEWS

5

COMMENTED

일반정보 파이어폭스는 xp 지원을 2017년 9월에 종료할 계획

파이어폭스가 2017년 9월에 xp와 비스타의 지원을 끝내려고 목표한다고합니다.  

  • 등록일: 2016-12-25

240

VIEWS

3

COMMENTED

유용정보 다운 점퍼 구입 할 때 다운의 양에 집착할 필요가 없다네요

실험 결과 350g짜리 점퍼의 보온력이 140g짜리보다 약간 높긴 했으나 차이는 5% 정도로 미미했답니다. 출처 : SBS 뉴스

  • 등록일: 2016-12-24

345

VIEWS

9

COMMENTED

유용정보 "보안 프로그램 공짜로 내려받다가 악성파일 설치"

보안/해킹 메뉴에 [긴급]으로 같은 내용이 있습니다. [출처 : 아이뉴스24 성지은기자] 이스트소프트는 최근 국내 토렌트 공유 사이트를 통해 외국산 파일 보안 ...

  • 등록일: 2016-12-24

272

VIEWS

1

COMMENTED

IT정보 사물인터넷 통신기술, NB-IoT

[출처 : 아이뉴스24 양태훈기자] ... NB(Narrow Band)-IoT는 200KHz의 LTE 면허대역을 사용, 최대 15km의 커버리지와 150kbps의 전송속도를 제공하는 기술이다. ...

  • 등록일: 2016-12-24

106

VIEWS

2

COMMENTED

IT정보 하늘 날며 한반도 비경 즐기다, 국내 최초 ‘플라잉 4D’ 개관

[출처 : KBS 차정인 기자] 하늘을 날며 우리나라 비경 곳곳을 체험할 수 있다면 어떤 느낌일까요? 이런 느낌을 체험할 수 있는 플라잉 4D 영상관이 국내 최초로 ...

  • 등록일: 2016-12-24

220

VIEWS

2

COMMENTED

IT정보 던전앤파이터 프리스트 여성 버전 등장…내년 1월 19일 업데이트

[출처 : 매일경제 임영택 기자] ‘던전앤파이터’에 10년만에 여성 프리스트 캐릭터가 등장한다. 또 현존 최고 레벨 장비 ‘퀘스트 레전더리 장비’를 얻을 수 있는 ...

  • 등록일: 2016-12-24

128

VIEWS

1

COMMENTED

IT정보 노키아-애플 특허전, 하루만에 전면전

노키아, 11개국으로 확전…애플, 노키아도 피고로 [출처 : 지디넷코리아=김익현 기자] 애플과 노키아 간의 특허 소송이 전면전으로 치닫고 있다. 지난 21일(이하 ...

  • 등록일: 2016-12-24

68

VIEWS

1

COMMENTED

IT정보 블랙베리 마지막 스마트폰 '머큐리' CES에서 공개

코드명 '머큐리' …물리적 쿼티 키보드 갖춰 화면 크키 4.5인치, 스냅드래곤 821 적용 [출처 : 아시아경제 한진주 기자] 다음 달 개최되는 CES에서 블랙베리가 자...

  • 등록일: 2016-12-24

184

VIEWS

1

COMMENTED

MS소식 단돈 4200원? MS 윈도 10 베네수엘라 '대란'

MS 베네수엘라서 윈도 10 가격 폭락... 구매 '폭주' [출처 : 오마이뉴스윤현 기자] 마이크로소프트(MS)의 최신 운영체제(OS) '윈도 10 프로'를 단돈 4200원에 구...

  • 등록일: 2016-12-24

122

VIEWS

1

COMMENTED

기타정보 PC ‘원격 제어’ 악성 파일…토렌트 통해 급속 유포 중 file

▲보안 프로그램으로 위장한 ‘악성 파일 토렌트’ 유포 흐름도 (출처. 이스트소프트) 최근 국내 토렌트 공유 사이트를 통해 외국산 ‘파일 보안 프로그램’으로 위장...

  • 등록일: 2016-12-24

458

VIEWS

2

COMMENTED

유용정보 카스퍼스키랩, '크립트XXX' 랜섬웨어 복호화 도구 무료 배포

'RannohDecryptor'를 이용하여  크립트XXX 랜섬웨어에 의해 암호화돼 확장자가 '.crypt', '.cryp1', 'crypz'로 변경된 파일을 대부분 복구할 수있다고합니다. 백...

  • 등록일: 2016-12-23

253

VIEWS

4

COMMENTED