728x90

안랩 3

안랩, ‘상용 SW 불법 다운로드 방법’ 유튜브 영상으로 유포되는 악성코드 주의 당부

안랩(대표 강석균)이 최근 상용 SW 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다. 공격자는 ‘크랙’을 이용해 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상(제목: ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’)으로 사용자들을 유인했다. 이와 함께 영상의 상세설명란에 ‘크랙 다운로드 URL’과 ‘파일 암호’를 기재해 사용자가 해당 URL을 실행하도록 유인했다. 사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다. 악성코드는 PC..

뉴스,이슈 2020.12.22

안랩, ‘크롬 웹브라우저 업데이트’ 사칭해 악성 앱 설치 유도하는 스미싱 주의 당부

안랩(대표 강석균)은 ‘크롬 웹브라우저 최신 버전을 업데이트하라’며 악성 앱 설치를 유도한 뒤 스마트폰 내 정보 탈취를 시도하는 스미싱 사례를 발견하고 사용자 주의를 당부했다. 공격자는 먼저 ‘구매하신 상품이 발송됐습니다 http://***.*** (피싱 URL)’ 등 스미싱 문구의 단골 소재인 택배 내용으로 악성 앱 다운로드 URL이 담긴 스미싱 문자를 발송했다. 사용자가 해당 문자메시지 내 URL을 실행하면 피싱 사이트에 연결되며 ‘더 낳은 서비스 체험을 위해 한층 개선된 크롬 최신버전을 업데이트하시기 바랍니다’라는 팝업 메시지가 나타난다. 사용자가 무심코 해당 팝업 메시지의 ‘확인’ 버튼을 클릭하면 ‘Chrome’이라는 파일명의 악성 설치파일(.apk)이 다운로드된다. 앱 로고도 정상 크롬 앱과 동..

뉴스,이슈 2020.11.16

유튜브 영상 고화질 다운로드 피싱 사이트에서 유포되는 ‘블루크랩 랜섬웨어’ 주의하세요

안랩(대표 강석균)이 최근 ‘유튜브 영상 고화질 다운로드'로 위장한 피싱 사이트에서 ‘블루크랩 랜섬웨어’를 유포하는 사례를 발견해 사용자 주의를 당부했다. 먼저 공격자는 취약한 웹서버를 탈취한 후 ‘유튜브 영상 고화질 다운로드’라는 키워드를 이용한 악성 게시글을 업로드했다. 이후 사용자가 검색 사이트에 영상 고화질 다운로드 관련 키워드를 입력하면 검색 사이트 결과에 공격자가 제작한 피싱 사이트가 노출된다. 사용자가 피싱 사이트에 접속해 다운로드 링크를 클릭하면 압축파일 형태(.zip)의 파일이 다운로드된다. 압축해제 후 자바스크립트 형태(.js)의 파일을 실행하면 ‘관리자 권한’을 요구하는 팝업창이 나타나고, 무심코 ‘예’를 누를 경우 사용자의 PC가 ‘블루크랩 랜섬웨어’에 감염된다. 사용자가 ‘아니요’..

뉴스,이슈 2020.11.06
728x90