728x90

악성코드 2

안랩, ‘상용 SW 불법 다운로드 방법’ 유튜브 영상으로 유포되는 악성코드 주의 당부

안랩(대표 강석균)이 최근 상용 SW 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다. 공격자는 ‘크랙’을 이용해 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상(제목: ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’)으로 사용자들을 유인했다. 이와 함께 영상의 상세설명란에 ‘크랙 다운로드 URL’과 ‘파일 암호’를 기재해 사용자가 해당 URL을 실행하도록 유인했다. 사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다. 악성코드는 PC..

뉴스,이슈 2020.12.22

‘아마존 배송 안내’ 위장 메일로 유포되는 원격제어 악성코드 주의

‘블랙 프라이데이’를 맞아 해외 직구에 대한 관심이 커지는 가운데 ‘아마존(Amazon)’을 사칭한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다. 안랩(대표 강석균)이 최근 미국 최대의 온라인 쇼핑몰인 아마존의 ‘배송 안내’ 메일로 위장해 원격제어 악성코드를 유포하는 사례를 발견해 사용자 주의를 당부했다. 공격자는 먼저 아마존 공식 메일을 사칭해 ‘Delivered: Your Amazon.com Order’라는 제목으로 악성 메일을 유포했다. 메일 본문에는 영문으로 ‘택배를 요청한 장소에 배송 완료했다’는 내용과 함께 ‘배송상태를 조회하려면 첨부파일을 클릭하라’는 메시지가 포함돼 있다. 사용자가 본문에 속아 첨부파일을 다운로드받아 압축을 해제하면 실행파일 형태(.exe)의 악성코드가 실행된다. ..

뉴스,이슈 2020.11.25
728x90