뉴스 보안
안랩, 유명 유튜버 유출사진 위장 악성코드 "주의 당부"
남일희 기자  |  sun@cdnews.co.kr
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2018.06.21  10:16:44
트위터 페이스북 미투데이 싸이월드 공감 네이버 구글 msn

[통신일보 = 남일희 기자]  안랩이 최근 사회적으로 이슈가 된 유명 유튜버의 유출 사진을 위장해 악성코드를 유포한 사례를 발견해 사용자 주의를 당부했다. 
 

 
 
 △ 자극적 이미지와 악성 링크가 담긴 게시물

공격자는 특정 온라인 커뮤니티 게시판에 “OOO(유명 유튜버) 유출사진”이라는 제목으로 자극적인 이미지와 악성 링크를 게시하고, 사용자의 호기심을 자극해 악성 링크 실행을 유도했다. 

만약 사용자가 게시글에 포함된 링크로 접속해 다운로드 한 압축 파일을 풀면 이미지 파일, 바로가기 파일, 악성 실행 파일이 나타난다. 이 때 영상 아이콘으로 위장한 바로가기 파일이나 텍스트 파일로 위장한 악성 실행 파일을 클릭하면 악성코드에 감염된다. 

해당 악성코드는 감염 이후 사용자 PC의 CPU를 과다 점유하며 암호화폐 채굴 등 공격자의 명령을 수행한다. 이 때 PC 속도 저하는 물론 사용자 정보를 유출하거나 좀비 PC로 둔갑해 추가 피해를 유발할 수도 있어 주의가 필요하다. 

해당 악성코드가 담긴 게시물은 현재 삭제되었으며, 안랩 ‘V3’ 제품군과 ‘안랩 MDS’에서는 해당 악성코드를 진단하고 있다. 

이와 같은 악성코드의 피해를 예방하기 위해서는 파일 다운로드 시 정식 사이트 이용, 파일 실행 전 최신 버전 백신으로 검사, 자극적 콘텐츠 및 불분명한 파일 다운로드 자제 등 주의가 필요하다. 

한창규 안랩 시큐리티대응센터(ASEC) 센터장은 "사회 이슈를 활용해 사용자의 호기심을 자극하는 방식은 공격자가 꾸준히 사용하는 패턴”이라며 “소재만 변경해서 지속적으로 유포될 수 있어 평소 보안 수칙 실천이 중요하다”고 당부했다.

[통신일보 = 남일희 기자 / sun@cdnews.co.kr]

     관련기사
· 日 게임기업 아소비모, ‘아소비코인’ 통해 가상화폐 시장 진출
· 안랩 V3, 글로벌 백신 테스트 ‘AV-TEST’서 만점 기록
· 안랩, 고객사 보안담당자 대상 '안랩 솔루션 데이' 진행
· 이머코인, 국내 가상화폐거래소 `업비트`에 공식 상장
· 위드코인, 암호화폐 전자지갑과 보안프로그램 발표
남일희 기자의 다른기사 보기  
기사제보 및 보도자료[news@cdnews.co.kr]
저작권자 ⓒ통신일보 | 무단전재 및 재배포금지 | 저작권 문의

알면 돈되는 새 제도
통신일보 2030뉴스 사이트맵
  • 쇼핑
    IT·생활가전
    웰빙·뷰티
    생활·사무용품
통신제국 | 회사소개기사제보제휴문의이용약관개인정보취급방침청소년보호정책이메일무단수집거부
제호 통신일보 · 발행인-편집인 이영림 · 등록번호 서울-아00840 · 등록-발행일 2009년 4월 17일 · 본사 서울특별시 서대문구 북아현로 25길 5, 501호
취재본부 경기도 과천시 중앙로 131, 현대빌딩 410호 · 대표전화 02-3447-6100 · 사업자:123-22-49273 · 청소년보호책임자 남일희
통신일보의 모든 기사와 컨텐츠는 저작권법의 보호를 받습니다. 무단 전제, 복사, 배포 등을 금지합니다.
통신제국 Copyright All rights reserved.