2024.04.23 (화)

  • 구름많음속초15.0℃
  • 구름많음18.9℃
  • 구름많음철원19.7℃
  • 구름많음동두천22.5℃
  • 흐림파주21.6℃
  • 흐림대관령9.8℃
  • 구름많음춘천19.0℃
  • 흐림백령도14.0℃
  • 구름많음북강릉15.1℃
  • 구름많음강릉16.2℃
  • 흐림동해15.8℃
  • 흐림서울22.6℃
  • 흐림인천21.9℃
  • 구름많음원주22.5℃
  • 흐림울릉도12.7℃
  • 흐림수원22.1℃
  • 구름많음영월23.8℃
  • 구름많음충주22.8℃
  • 흐림서산18.1℃
  • 흐림울진14.6℃
  • 구름많음청주22.7℃
  • 흐림대전21.6℃
  • 구름많음추풍령18.8℃
  • 구름많음안동19.3℃
  • 구름많음상주21.2℃
  • 흐림포항14.7℃
  • 흐림군산16.1℃
  • 흐림대구16.9℃
  • 흐림전주20.9℃
  • 흐림울산14.6℃
  • 흐림창원19.7℃
  • 흐림광주19.3℃
  • 흐림부산17.0℃
  • 흐림통영18.7℃
  • 흐림목포17.2℃
  • 구름많음여수17.3℃
  • 흐림흑산도14.1℃
  • 흐림완도17.6℃
  • 흐림고창15.6℃
  • 흐림순천17.2℃
  • 흐림홍성(예)20.1℃
  • 구름많음21.0℃
  • 흐림제주16.2℃
  • 흐림고산17.1℃
  • 흐림성산16.2℃
  • 흐림서귀포16.6℃
  • 흐림진주20.0℃
  • 흐림강화17.4℃
  • 구름많음양평22.8℃
  • 흐림이천22.7℃
  • 구름많음인제15.9℃
  • 구름많음홍천20.9℃
  • 흐림태백13.3℃
  • 구름많음정선군18.5℃
  • 구름많음제천20.4℃
  • 구름많음보은20.7℃
  • 구름많음천안21.7℃
  • 흐림보령17.2℃
  • 흐림부여21.0℃
  • 흐림금산20.3℃
  • 구름많음21.4℃
  • 흐림부안16.3℃
  • 흐림임실19.4℃
  • 흐림정읍17.3℃
  • 흐림남원19.4℃
  • 구름많음장수17.8℃
  • 흐림고창군16.7℃
  • 흐림영광군15.8℃
  • 구름많음김해시20.1℃
  • 흐림순창군19.8℃
  • 흐림북창원19.9℃
  • 흐림양산시18.7℃
  • 흐림보성군17.8℃
  • 흐림강진군17.3℃
  • 흐림장흥17.2℃
  • 흐림해남17.1℃
  • 흐림고흥16.8℃
  • 흐림의령군20.6℃
  • 흐림함양군19.1℃
  • 흐림광양시18.8℃
  • 흐림진도군17.0℃
  • 흐림봉화16.1℃
  • 구름많음영주19.5℃
  • 흐림문경19.8℃
  • 구름많음청송군16.9℃
  • 흐림영덕14.3℃
  • 구름많음의성20.0℃
  • 구름많음구미21.5℃
  • 흐림영천16.5℃
  • 흐림경주시14.7℃
  • 흐림거창18.3℃
  • 흐림합천19.8℃
  • 흐림밀양18.3℃
  • 흐림산청18.3℃
  • 흐림거제17.7℃
  • 흐림남해18.0℃
  • 흐림18.7℃
기상청 제공
안랩, 소프트웨어 불법 사용자 노린 암호화폐 채굴 악성코드 주의 당부
  • 해당된 기사를 공유합니다

NEWS

안랩, 소프트웨어 불법 사용자 노린 암호화폐 채굴 악성코드 주의 당부

3554238800_20200629100852_9447385725.jpg

                              안랩이 소프트웨어 불법 사용자를 노린 암호화폐 채굴 악성코드 주의를 당부했다

 

안랩(대표 강석균)이 최근 상용 소프트웨어 불법 사용자를 노려 유포되는 ‘암호화폐 채굴형 악성코드(이하 마이너 악성코드)’를 발견해 사용자의 주의를 당부했다.

공격자는 먼저 한글로 작성된 피싱 사이트를 제작했다. 사용자가 검색창에 ‘한글 문서 프로그램 for Mac 크랙’, ‘crack Autocad 2006 64 Bit Keygen’ 등의 상용 소프트웨어 불법 사용을 위한 키워드를 입력하면 검색 결과 페이지에 해당 피싱 사이트가 노출된다.

크랙(Crack)은 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위다.

키젠(Keygen)은 주로 소프트웨어 불법 사용을 목표로 특정 소프트웨어에 대한 CD 키나 일련/등록 번호를 만들어 내는 프로그램이다.

이 피싱 사이트에 접속하면 불법 소프트웨어 사용 후기를 위장한 내용이 나오고 이후 정상 파일 다운로드 사이트와 유사하게 제작된 또 다른 피싱 사이트로 자동으로 연결된다. 이동한 페이지에서 사용자가 ‘다운로드’ 버튼을 누르면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다.

사용자가 내려받은 파일을 압축해제하고 실행하면 사용자 몰래 암호화폐 ‘모네로(Monero)’를 채굴하는 마이너(Miner) 악성코드가 설치된다. 해당 악성코드는 감염 PC의 절전모드, 대기모드 진입 기능을 비활성화해 지속적으로 PC 자원을 소모하며 암호화폐를 채굴한다. PC 활동을 실시간으로 확인할 수 있는 모니터링 프로그램이 실행되면 자동으로 채굴을 멈추기 때문에 사용자가 악성코드 실행 여부를 파악하기 어렵다. V3는 제품군은 해당 악성코드를 진단하고 있다.

피해를 막기 위해서는 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

안랩 분석팀 이재진 연구원은 “채굴 류의 악성코드는 사용자 PC의 리소스를 과도하게 사용해 피해를 끼친다”며 “감염으로 인한 피해를 줄이기 위해 사용자는 정품 소프트웨어를 이용하고 의심되는 웹사이트 방문을 자제하는 등 보안 수칙을 지키는 것이 필수”라고 말했다.