728x90

피싱사이트 2

‘엔비디아 그래픽카드’ 판매 페이지 위장한 피싱 사이트 주의하세요

안랩(대표 강석균)이 최근 품귀현상을 빚은 바 있는 ‘엔비디아(NVIDIA) 지포스 3080 그래픽카드’의 판매 페이지로 위장한 피싱 사이트를 발견해 사용자의 주의를 당부했다. 공격자는 먼저 해당 그래픽카드 판매로 위장한 피싱 사이트를 제작해 온라인 커뮤니티 등의 경로로 URL을 유포했다. 피싱 사이트는 유명 컴퓨터용품 온라인몰을 사칭해 실제 판매 페이지와 매우 유사하게 제작됐고 URL도 정상 URL의 일부만 변조했기 때문에 구매자가 가짜임을 알아채기 어렵다. 현재 정상 온라인몰 판매 페이지 상에서는 해당 상품이 ‘품절’로 처리돼 구매가 불가능하다. 사용자가 피싱 사이트에 속아 ‘바로 구매’ 버튼을 누르면 가짜 로그인 페이지로 이동한다. 하지만 계정정보를 입력해도 ‘회원정보를 찾을 수 없습니다’라는 메시..

뉴스,이슈 2020.11.18

유튜브 영상 고화질 다운로드 피싱 사이트에서 유포되는 ‘블루크랩 랜섬웨어’ 주의하세요

안랩(대표 강석균)이 최근 ‘유튜브 영상 고화질 다운로드'로 위장한 피싱 사이트에서 ‘블루크랩 랜섬웨어’를 유포하는 사례를 발견해 사용자 주의를 당부했다. 먼저 공격자는 취약한 웹서버를 탈취한 후 ‘유튜브 영상 고화질 다운로드’라는 키워드를 이용한 악성 게시글을 업로드했다. 이후 사용자가 검색 사이트에 영상 고화질 다운로드 관련 키워드를 입력하면 검색 사이트 결과에 공격자가 제작한 피싱 사이트가 노출된다. 사용자가 피싱 사이트에 접속해 다운로드 링크를 클릭하면 압축파일 형태(.zip)의 파일이 다운로드된다. 압축해제 후 자바스크립트 형태(.js)의 파일을 실행하면 ‘관리자 권한’을 요구하는 팝업창이 나타나고, 무심코 ‘예’를 누를 경우 사용자의 PC가 ‘블루크랩 랜섬웨어’에 감염된다. 사용자가 ‘아니요’..

뉴스,이슈 2020.11.06
728x90