기사 메일전송
안랩, 문서작업 프로그램 불법 설치파일을 위장해 유포 중인 악성코드 주의 당부
  • 편집국
  • 등록 2023-06-23 17:50:46

기사수정

파일공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성파일

안랩(대표 강석균)이 최근 ‘한글 2022 크랙’ 설치파일로 위장한 파일을 파일공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자의 주의를 당부했다.

크랙(Crack)은 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위를 의미한다.

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 ‘한글2022(★일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축파일을 업로드했다.

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’를 실행하면 ‘한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PC에 V3 설치 여부에 따라 다른 악성코드가 설치 시도된다.

만약 사용자 PC에 V3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. ‘Orcus RAT’에 감염될 경우, 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성 행위를 수행할 수 있다. V3가 설치됐을 때는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.

사용자는 피해를 예방하기 위해 △불법 콘텐츠 다운로드 금지 △인터넷에서 파일 다운로드 시 공식 홈페이지 이용 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

이재진 안랩 분석팀 주임연구원은 “이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것”이라며 “불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다”고 말했다.

한편, 안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 해당 사례에 사용된 악성코드에 대한 상세 정보를 제공하고 있다.

언론연락처: 안랩 커뮤니케이션팀 진희원 사원 031-722-7570

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.

0
  • 목록 바로가기
  • 인쇄


최신뉴스더보기
많이 본 뉴스더보기
  1. 우리은행, 정산리스크 없는 안전한 항공권 결제서비스 구축한다 우리은행(은행장 조병규)은 30일 항공권 전문 플랫폼 와이페이모어 및 전자결제대행사 한국정보통신와 함께 혁신적 항공권 결제솔루션을 제공하기 위한 3자 간 업무협약을 체결하고 항공권 전용 결제서비스를 구축하기로 했다. 이날 협약식에는 우리은행 정진완 중소기업그룹장과 한국정보통신 임명수 대표, 와이페이모어 홍완택 상무가 .
  2. BNK부산은행, 스마트캠퍼스 앱 ‘캠퍼스락’ 출시 BNK부산은행(은행장 방성빈)은 2일(월), 대학생활에 필요한 학사기능을 하나로 모은 스마트캠퍼스 앱(App) ‘캠퍼스락(樂)’을 출시한다고 밝혔다. ‘캠퍼스락’은 BNK금융그룹이 추진 중인 모바일 전용 대학생 스마트캠퍼스 플랫폼으로 대학을 상징하는 ‘캠퍼스’와 즐거울 ‘락(樂)’을 합쳐 ‘대학생활을 즐겨라’는 의미를 담고 있다. ..
  3. 2024년 한국교직원공제회 신입사원 채용 한국교직원공제회는 2024년도 신입사원 25명을 공개채용한다고 3일 밝혔다. 모집인원은 6급 사무직 △일반(21명) △IT(4명) 총 25명이며, IT부문은 관련분야 자격증 보유자에 한해 지원할 수 있다. 지원서는 9월 20일 오후 4시까지 한국교직원공제회 채용사이트(ktcu.recruitlab.co.kr)를 통해 온라인으로 접수한다. 최종 합격자는 11월 중 발표되며, 3개...
  4. iSAM 증권, 아시아 태평양 지역 임원 변경 발표… 배리 플래니건이 책임자로 승진, 퀜틴 밀러가 기관 영업 책임자… iSAM 증권(iSAM Securities)은 아시아 태평양 지역에서의 성장과 입지를 강화하기 위해 두 명의 주요 임원을 임명했다고 발표했다. e트레이딩 책임자였던 배리 플래니건(Barry Flanigan)이 홍콩 사무소로 자리를 옮겨 아시아 태평양 지역의 새 책임자로 임명되었다. 그와 함께 퀜틴 밀러(Quentin Miller)가 아시아 태평양 기관 영업 책임자로 임명되었다.20..
  5. 신한투자증권, 지점 내방 고객 대상 미국 국채 특판 출시 신한투자증권(대표이사 김상태)은 지점 내방 고객을 대상으로 한 미국 국채 특판을 출시한다고 2일 밝혔다.해당 채권은 2024년 11월 15일 만기인 미국 국채로, 매수수익률은 연 5.477%이다(※ 은행예금환산수익률 세전 연 6.29%, 최고세율대상자기준 은행예금환산수익률 세전 연 10.02%, 매수 시점에 따라 변동 가능).은행예금환산수익률이란 투...
서울안심소득
재택치료_상담_진료방법안내
모바일 버전 바로가기