Home > 전체기사

유료 SW 불법 다운로드 하면 악성코드도 다운된다?

  |  입력 : 2021-06-18 09:48
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
상용 소프트웨어 키워드 검색 결과에 공격자가 제작한 블로그 노출시켜 악성코드 유포
파일공유 사이트에 유료 게임 불법 다운로드로 위장해 악성코드 유포한 사례도 발견
악성코드 감염 시 사용자 PC 내 정보 탈취 및 기타 악성코드 추가 다운로드 가능
안랩, 유료 SW 및 콘텐츠 불법 이용자 타깃 악성코드 주의 당부


[보안뉴스 원병철 기자] 최근 온라인으로 상용 소프트웨어나 게임 등 유료 프로그램을 불법으로 다운로드 받으려는 사용자를 노려 악성코드를 유포하는 사례를 잇달아 발견돼 주의가 요구된다.

▲공격자가 악성코드 유포를 위해 제작한 블로그[자료=안랩]


안랩(대표 강석균)은 최근 업무용 상용 소프트웨어의 크랙 파일 다운로드 사이트로 위장한 피싱사이트를 발견했다. 사용자가 검색 사이트에 특정 소프트웨어의 다운로드와 관련된 키워드를 입력하면 공격자가 미리 제작해놓은 블로그가 검색 결과에 노출된다. 공격자는 웹사이트 주소에도 ‘Crack(크랙)’이나 ‘Free(공짜)’ 등의 문자를 삽입하고 사이트 내에 상용 소프트웨어에 대한 사용설명서도 올려 사용자를 유인했다. 사용자가 공격자의 웹사이트에 접속해 게시글 속 다운로드 버튼을 누르면 악성코드를 포함한 압축파일(.zip)이 다운로드 된다.

크랙(Crack)이란 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호방식을 제거하는 프로그램 및 행위를 말한다.

또, 게임 불법 실행 파일로 위장한 악성코드를 파일공유 사이트에 올린 사례도 발견됐다. 공격자는 유료 게임 설치파일로 위장한 압축파일(.zip)을 유명 파일공유 사이트에 업로드했다. 사용자가 파일을 내려 받아 파일의 압축을 해제하면 게임명과 동일한 이름의 실행파일(.exe)이 나타난다. 사용자가 해당 파일을 열면 게임이 정상적으로 실행됨과 동시에 악성코드가 사용자의 PC에 설치된다.

▲파일공유 사이트 게시글[자료=안랩]

두 사례 모두 악성코드는 설치 이후 사용자 PC 내 브라우저 쿠키, 패스워드 정보 등을 탈취한다. 공격자의 명령에 따라 랜섬웨어 등 악성코드 추가 다운로드도 가능하다. 현재 안랩 V3 제품군은 해당 악성코드를 모두 진단하고 있다.

안랩은 이와 같은 악성코드로 인한 피해를 줄이기 위해서는 △게임/영화/SW 등 다운로드 시 공식 홈페이지 이용 △출처를 알 수 없는 파일 실행 금지 △OS(운영체제) 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 실시간 감시 적용 등의 기본 보안수칙을 준수해야 한다.

안랩 분석팀 양하영 팀장은 “불법 경로로 프로그램을 다운로드하려는 사용자를 노린 공격은 지속적으로 발생하고 있다”며, “이런 행위는 개인정보 유출이나 랜섬웨어 감염, 금전적 피해로까지 이어질 수 있는 만큼 사용자는 반드시 합법적인 공식 경로로 프로그램이나 콘텐츠를 이용해야 한다”고 말했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
모니터랩 파워비즈 6개월 2021년7월1~12월31일 까지엔사인 파워비즈 2021년6월1일~11월30일 까지2021 전망보고서위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2021년 상반기 발생했던 보안 사건 가운데 가장 파급력이 컸던 이슈는 무엇이라고 보시나요?
솔라윈즈 사건
콜로니얼 파이프라인 사건
카세야 사건
익스체인지 서버 취약점 사건
원자력연구원/KAI 해킹 사건
국내 대기업 주요 정보 다크웹 유출 사건
기타(댓글로)