안랩이 최근 상용 SW 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.
공격자는 ‘크랙’을 이용해 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상(제목: ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’)으로 사용자들을 유인했다.
이와 함께 영상의 상세설명란에 ‘크랙 다운로드 URL’과 ‘파일 암호’를 기재해 사용자가 해당 URL을 실행하도록 유인했다.
사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다.
악성코드는 PC 감염 후 웹브라우저 계정 정보, VPN 프로그램 사용자 정보, 인스턴트 메신저 계정정보 등을 탈취한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.
피해를 막으려면 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안수칙을 실행해야 한다.
안랩 분석팀 이재진 연구원은 “공격자는 악성코드 유포를 위해 가짜 웹사이트 등에서 나아가 유튜브 영상 같은 새로운 방법도 이용한다”며 “향후 유사한 제목과 방식으로 공격이 이어질 가능성이 있어 반드시 정품 소프트웨어를 이용하는 등 보안 수칙을 준수해야 한다”고 말했다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
가평 크리스탈밸리CC서 카트 추락…70대 근로자 사망
18일 오후 1시경 경기도 가평군 상면 대보리 소재 크리스탈밸리 컨트리클럽(CC) 내 도로에서 작업용 카트가 5미터 아래로 추락해 70대 근로자 2명이 숨지는 사고가 발생했다. 경찰과 소방당국은 즉시 구조에 나섰으나, 두 사람 모두 심정지 상태로 발견돼 병원으로 이송된 뒤 사망 판정을 받았다. 사... -
매크로 예매는 불법인데… 티켓베이는 왜 처벌받지 않나
티켓구매 (CG) [연합뉴스TV 제공] 프로야구와 인기 가수 공연 티켓을 자동 프로그램(매크로)으로 대량 예매해 되판 업자들이 잇따라 적발되고 있다. 경찰은 최근 매크로 프로그램을 이용해 프로야구 입장권을 무더기로 예매한 일당을 검거했다. 이들은 초당 수백 회 클릭... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ... -
투썸플레이스-포르쉐 케이크, ‘환불불가’ 논란 확산
투썸플레이스가 글로벌 스포츠카 브랜드 포르쉐와 협업해 출시한 ‘포르쉐 911 케이크’가 환불 및 교환 불가 정책으로 논란에 휩싸였다. ‘포르쉐 911 케이크’ 사진=투썸플레이스 제공 10월 한정으로 판매된 이 제품은 포르쉐 911의 디자인을 형상화한 패키지와 케이크 형태... -
롯데홈쇼핑 ‘정준하 김치’, 제조지 불일치 의혹…엑스토리 “문제 없다” 반박
롯데홈쇼핑을 통해 판매된 ‘정준하 안동프리미엄 김치(식신 정준하 포기김치)’가 광고 내용과 달리 다른 지역에서 생산됐다는 의혹이 제기됐다. 일부 운송 기사와 소비자들 사이에서 제조지 불일치 가능성이 제기되면서, 관련 업체들의 해명이 주목되고 있다. 화물차 운전기사 A씨는 지난 9월 19일부터 23일...
