2024.04.25 (목)

  • 맑음속초22.8℃
  • 맑음22.3℃
  • 맑음철원19.5℃
  • 맑음동두천20.6℃
  • 맑음파주18.2℃
  • 맑음대관령19.5℃
  • 맑음춘천22.2℃
  • 구름많음백령도12.3℃
  • 맑음북강릉26.1℃
  • 맑음강릉27.2℃
  • 맑음동해21.7℃
  • 연무서울20.5℃
  • 맑음인천17.0℃
  • 맑음원주20.7℃
  • 맑음울릉도17.6℃
  • 맑음수원20.6℃
  • 맑음영월21.7℃
  • 맑음충주21.7℃
  • 맑음서산20.0℃
  • 맑음울진16.9℃
  • 맑음청주23.0℃
  • 맑음대전23.3℃
  • 맑음추풍령22.7℃
  • 맑음안동24.2℃
  • 맑음상주24.1℃
  • 맑음포항26.1℃
  • 맑음군산17.6℃
  • 황사대구26.6℃
  • 맑음전주23.1℃
  • 맑음울산20.7℃
  • 맑음창원23.3℃
  • 맑음광주24.7℃
  • 맑음부산18.6℃
  • 맑음통영19.5℃
  • 구름조금목포17.4℃
  • 맑음여수19.1℃
  • 맑음흑산도16.4℃
  • 구름조금완도22.0℃
  • 맑음고창19.5℃
  • 맑음순천22.7℃
  • 맑음홍성(예)20.6℃
  • 맑음21.8℃
  • 맑음제주19.9℃
  • 구름조금고산17.6℃
  • 맑음성산19.2℃
  • 구름조금서귀포19.6℃
  • 맑음진주23.7℃
  • 맑음강화15.6℃
  • 맑음양평20.1℃
  • 맑음이천22.0℃
  • 맑음인제22.0℃
  • 맑음홍천21.6℃
  • 맑음태백22.5℃
  • 맑음정선군24.5℃
  • 맑음제천21.1℃
  • 맑음보은22.3℃
  • 맑음천안21.8℃
  • 맑음보령16.6℃
  • 맑음부여23.3℃
  • 맑음금산23.4℃
  • 맑음23.1℃
  • 맑음부안19.3℃
  • 맑음임실23.4℃
  • 맑음정읍24.0℃
  • 맑음남원25.3℃
  • 맑음장수23.7℃
  • 맑음고창군21.6℃
  • 구름조금영광군16.5℃
  • 맑음김해시20.8℃
  • 맑음순창군25.2℃
  • 맑음북창원25.2℃
  • 맑음양산시22.4℃
  • 맑음보성군22.7℃
  • 맑음강진군24.1℃
  • 맑음장흥22.1℃
  • 맑음해남20.2℃
  • 맑음고흥21.8℃
  • 맑음의령군26.5℃
  • 맑음함양군26.8℃
  • 맑음광양시23.6℃
  • 구름조금진도군17.7℃
  • 맑음봉화22.5℃
  • 맑음영주22.7℃
  • 맑음문경23.5℃
  • 맑음청송군24.3℃
  • 맑음영덕21.9℃
  • 맑음의성24.6℃
  • 맑음구미25.2℃
  • 맑음영천24.8℃
  • 맑음경주시26.4℃
  • 맑음거창25.1℃
  • 맑음합천26.2℃
  • 맑음밀양26.3℃
  • 맑음산청25.0℃
  • 맑음거제18.6℃
  • 맑음남해21.3℃
  • 맑음21.3℃
기상청 제공
안랩, 소프트웨어 불법 사용자 노린 암호화폐 채굴 악성코드 주의 당부
  • 해당된 기사를 공유합니다

NEWS

안랩, 소프트웨어 불법 사용자 노린 암호화폐 채굴 악성코드 주의 당부

3554238800_20200629100852_9447385725.jpg

                              안랩이 소프트웨어 불법 사용자를 노린 암호화폐 채굴 악성코드 주의를 당부했다

 

안랩(대표 강석균)이 최근 상용 소프트웨어 불법 사용자를 노려 유포되는 ‘암호화폐 채굴형 악성코드(이하 마이너 악성코드)’를 발견해 사용자의 주의를 당부했다.

공격자는 먼저 한글로 작성된 피싱 사이트를 제작했다. 사용자가 검색창에 ‘한글 문서 프로그램 for Mac 크랙’, ‘crack Autocad 2006 64 Bit Keygen’ 등의 상용 소프트웨어 불법 사용을 위한 키워드를 입력하면 검색 결과 페이지에 해당 피싱 사이트가 노출된다.

크랙(Crack)은 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위다.

키젠(Keygen)은 주로 소프트웨어 불법 사용을 목표로 특정 소프트웨어에 대한 CD 키나 일련/등록 번호를 만들어 내는 프로그램이다.

이 피싱 사이트에 접속하면 불법 소프트웨어 사용 후기를 위장한 내용이 나오고 이후 정상 파일 다운로드 사이트와 유사하게 제작된 또 다른 피싱 사이트로 자동으로 연결된다. 이동한 페이지에서 사용자가 ‘다운로드’ 버튼을 누르면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다.

사용자가 내려받은 파일을 압축해제하고 실행하면 사용자 몰래 암호화폐 ‘모네로(Monero)’를 채굴하는 마이너(Miner) 악성코드가 설치된다. 해당 악성코드는 감염 PC의 절전모드, 대기모드 진입 기능을 비활성화해 지속적으로 PC 자원을 소모하며 암호화폐를 채굴한다. PC 활동을 실시간으로 확인할 수 있는 모니터링 프로그램이 실행되면 자동으로 채굴을 멈추기 때문에 사용자가 악성코드 실행 여부를 파악하기 어렵다. V3는 제품군은 해당 악성코드를 진단하고 있다.

피해를 막기 위해서는 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

안랩 분석팀 이재진 연구원은 “채굴 류의 악성코드는 사용자 PC의 리소스를 과도하게 사용해 피해를 끼친다”며 “감염으로 인한 피해를 줄이기 위해 사용자는 정품 소프트웨어를 이용하고 의심되는 웹사이트 방문을 자제하는 등 보안 수칙을 지키는 것이 필수”라고 말했다.