2024.05.19 (일)

  • 맑음속초23.6℃
  • 맑음14.2℃
  • 맑음철원14.2℃
  • 맑음동두천14.3℃
  • 맑음파주13.3℃
  • 맑음대관령11.8℃
  • 맑음춘천14.4℃
  • 맑음백령도14.2℃
  • 맑음북강릉20.8℃
  • 맑음강릉24.0℃
  • 맑음동해21.7℃
  • 맑음서울17.2℃
  • 맑음인천17.2℃
  • 맑음원주16.9℃
  • 맑음울릉도22.2℃
  • 맑음수원15.2℃
  • 맑음영월13.3℃
  • 맑음충주14.7℃
  • 맑음서산15.0℃
  • 맑음울진18.5℃
  • 맑음청주19.0℃
  • 맑음대전16.2℃
  • 맑음추풍령13.3℃
  • 맑음안동14.6℃
  • 맑음상주18.4℃
  • 맑음포항19.8℃
  • 맑음군산15.3℃
  • 맑음대구16.6℃
  • 맑음전주17.4℃
  • 맑음울산15.5℃
  • 맑음창원15.0℃
  • 맑음광주17.2℃
  • 구름조금부산17.6℃
  • 구름많음통영14.7℃
  • 맑음목포16.3℃
  • 맑음여수16.0℃
  • 맑음흑산도14.9℃
  • 맑음완도12.9℃
  • 맑음고창
  • 맑음순천9.0℃
  • 맑음홍성(예)15.2℃
  • 맑음15.1℃
  • 맑음제주17.6℃
  • 맑음고산16.6℃
  • 맑음성산13.2℃
  • 맑음서귀포17.9℃
  • 맑음진주11.5℃
  • 맑음강화13.7℃
  • 맑음양평16.5℃
  • 맑음이천16.0℃
  • 맑음인제13.5℃
  • 맑음홍천14.5℃
  • 맑음태백12.3℃
  • 맑음정선군11.2℃
  • 맑음제천13.0℃
  • 맑음보은14.0℃
  • 맑음천안15.3℃
  • 맑음보령15.5℃
  • 맑음부여14.4℃
  • 맑음금산14.0℃
  • 맑음15.4℃
  • 맑음부안15.1℃
  • 맑음임실13.2℃
  • 맑음정읍15.1℃
  • 맑음남원13.8℃
  • 맑음장수10.5℃
  • 맑음고창군15.1℃
  • 맑음영광군15.3℃
  • 구름조금김해시16.3℃
  • 맑음순창군14.0℃
  • 구름조금북창원16.4℃
  • 맑음양산시14.5℃
  • 맑음보성군12.2℃
  • 맑음강진군12.8℃
  • 맑음장흥10.8℃
  • 맑음해남12.5℃
  • 맑음고흥11.7℃
  • 맑음의령군11.7℃
  • 맑음함양군11.5℃
  • 맑음광양시15.0℃
  • 맑음진도군12.0℃
  • 맑음봉화11.1℃
  • 맑음영주13.9℃
  • 맑음문경16.8℃
  • 맑음청송군10.2℃
  • 맑음영덕21.3℃
  • 맑음의성11.9℃
  • 맑음구미16.3℃
  • 맑음영천12.4℃
  • 맑음경주시13.1℃
  • 맑음거창11.2℃
  • 맑음합천13.7℃
  • 맑음밀양15.0℃
  • 맑음산청12.5℃
  • 구름조금거제13.7℃
  • 맑음남해14.5℃
  • 구름조금12.8℃
기상청 제공
다양한 성인용 게임 실행 파일로 위장해 유포 중인 악성코드 주의 당부
  • 해당된 기사를 공유합니다

뉴스

다양한 성인용 게임 실행 파일로 위장해 유포 중인 악성코드 주의 당부

다양한 성인용 게임 실행 파일로 위장해 유포 중인 악성코드 주의 당부.jpg

 

안랩(대표 강석균)이 최근 다양한 성인용 게임 실행 파일로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.


공격자는 먼저 다양한 성인용 게임 프로그램 실행 파일로 위장한 압축파일을 특정 파일 공유사이트에 업로드했다. 


압축파일과 함께 게시한 게시글 본문에는 게임 화면을 캡처한 이미지와 함께 ‘게임 실행을 위해 파일의 압축을 해제하고 ‘Game.exe’ 파일을 실행하라’는 안내를 적었다.


사용자가 파일의 압축을 해제한 후 게임을 플레이하기 위해 ‘Game.exe’ 파일을 실행하면 공격자의 서버에서 추가 악성코드를 다운로드하는 ‘다운로더 악성코드’가 함께 실행된다. 


악성코드 실행과 동시에 성인용 게임도 정상적으로 실행되기 때문에 사용자는 악성코드 감염 사실을 알아차리기 어렵다.


다운로더 악성코드는 사용자 PC에 원격제어 악성코드인 ‘Remcos RAT’을 다운로드한다. ‘Remcos Rat’에 감염되면 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득하게 된다. 


공격자는 이 권한을 활용해 사용자 PC에서 키로깅, 스크린샷 캡쳐, 웹캠 및 마이크 제어, 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.


사용자는 피해를 예방하기 위해 △불법 콘텐츠 다운로드 금지 및 콘텐츠 공식 홈페이지 이용 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

모바일 버전으로 보기