기사 메일전송
SW 불법이용자 노려 정보유출·PUP설치하는 악성코드 주의보
  • 김만석
  • 등록 2021-03-09 09:01:23
  • 수정 2021-03-09 09:12:59

기사수정


▲ [이미지제공 = 안랩]


안랩(대표 강석균)이 개발 소프트웨어의 불법 설치파일로 사용자를 유도해 악성코드와 PUP 파일을 동시에 유포하는 사례를 발견해 사용자의 주의를 당부했다.


먼저 공격자는 불법 다운로드 사이트 등을 이용해 개발 소프트웨어의 크랙으로 위장한 악성 파일을 유포했다.


크랙(Crack)이란 무단복제·불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위를 말한다.


사용자가 해당 파일을 내려받아 실행하면 프로그램 설치 창이 나타난다. 사용자가 ‘다운로드하고 저장’을 누르면 크랙 파일과 함께 악성코드와 ‘가비지 클리너(Garbage Cleaner)’라는 PUP 프로그램이 함께 설치된다. 설치 창 오른쪽 하단의 ‘고급설정’ 버튼을 누르면 타 프로그램 추가 설치 여부를 묻는 화면이 나오는데, 만약 사용자가 이 화면에서 ‘다운로드를 눌러 G-Cleaner 프로그램을 설치하는 데 동의한다(By clicking ‘Download’ I agree to the Legal Terms, Privacy Policy and consent to install G-Cleaner)’는 옵션을 해제하면 악성코드와 PUP은 설치되지 않는다.


PUP(Potentially Unwanted Program)이란 사용자가 잠재적으로 불편을 느낄 수 있는 기능을 가진 프로그램으로 사용자가 의도한 기능 이외의 비정상적 동작을 수행하는 프로그램 등을 포함한다.


설치된 정보 유출 악성코드는 감염 PC 내 사용자 계정정보를 탈취해 공격자에게 전송한다. 함께 설치된 ‘Garbage Cleaner’는 사용자 PC의 임시파일을 삭제하는 도구로 유료 라이선스 구매를 지속해서 유도한다.


현재 안랩 V3는 해당 악성코드를 진단하고 있다.


피해를 예방하기 위해서는 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등의 기본 보안수칙을 지켜야 한다.


안랩 분석팀 송태현 주임 연구원은 “공격자는 효과적으로 악성코드를 유포하고 사용자의 의심을 피하고자 정상 프로그램을 함께 설치하는 교묘한 방법을 사용한다”며 “무료로 소프트웨어를 사용하려다 불필요한 파일 설치는 물론 악성코드에 감염될 수 있기에 필요한 프로그램은 공식 경로를 이용해 다운로드받는 등 보안수칙을 반드시 준수해야 한다”고 말했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산암각화박물관 ‘반구천의 암각화’세계유산 등재 효과‘톡톡’ [뉴스21일간=김태인 ]  울산암각화박물관이 지난해 7월 ‘반구천의 암각화’가 유네스코 세계유산에 등재된 이후 관람객이 크게 늘며 지역 문화관광의 새로운 거점으로 떠오르고 있다.  ‘반구천의 암각화’는 국보인 ‘울주 천전리 명문과 암각화’와 ‘울주 대곡리 반구대 암각화’ 등 2기를 포함한 유적으로, 지난해 우리나라의 17...
  2. 서부다함께돌봄센터 거점통합사업팀 『아이와 함께 놀자, 울산 PLAYBOOK』 배포 울산동구서부다함께돌봄센터[뉴스21일간=임정훈]서부다함께돌봄센터 거점통합사업팀(센터장 이안나)은 아동의 놀이 접근성을 높이고 보호자와 함께 할 수 있는 놀이·체험 정보를 제공하기 위하여 『아이와 함께 놀자, 울산 PLAYBOOK』을 제작·배포했다.      거점통합사업팀은 울산 동구 내 아동돌봄시설을 지원·연계하는 사업을 ...
  3. 동구청장, 생활 폐기물 수거 현장체험 동구청[뉴스21일간=임정훈]김종훈 동구청장은 1월 9일 오전 6시 30분 방어동 일원에서 생활폐기물 수거업체 노동자들과 함께 주민들이 내놓은 쓰레기를 수거하는 현장 체험을 했다.    김종훈 구청장은 이른 아침부터 쓰레기 수거업체 노동자들과 함께 1시간여 동안 방어동행정복지센터 일원에서 방어진항 구간의 도로와 인도에 배출...
  4. 일산동 이웃돕기 성금 기탁 일산동행정복지센터[뉴스21일간=임정훈]일산동행정복지센터는 1월 9일 오전 10시 기초생활수급자였던 모친이 생전에 도움을 받았던 것에 대한 감사의 뜻으로, 동구주민인 손 모씨가 성금 100만원을 일산동에 기탁했다.      손 씨는 누수 전문업체를 운영하며 평소에도 지역 이웃을 위해 쌀을 기부하는 등 꾸준한 나눔 활동을 실천...
  5. “울산 중구의 다양한 멋과 매력 알려요” (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)가 제5기 중구 소셜미디어 기자단을 새롭게 구성하고 지난 1월 8일(목) 오후 6시 30분 중구청 중회의실에서 위촉식을 열었다.    이날 김영길 중구청장은 새롭게 위촉된 중구 소셜미디어 기자단에게 위촉장을 수여하고 격려의 말을 전했다.    2026년 중구 소셜미디어 기자단은 ...
  6. 중구, ‘구청장과 동 주민이 함께하는 2026 희망 중구 이야기’ 개최 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)가 2026년 새해를 맞아 1월 9일부터 1월 20일까지 지역 내 12개 동(洞) 행정복지센터에서 ‘구청장과 동 주민이 함께하는 2026 희망 중구 이야기’ 행사를 개최한다.    해당 행사에는 김영길 중구청장과 지역 내 기관·단체장, 통장, 지역 주민 등 동별로 80여 명이 참석할 예정이다.  &n...
  7. 배경훈 부총리, 12일부터 사흘간 과기·우주 분야 55개 기관 업무보고 받아 배경훈 부총리 겸 과학기술정보통신부 장관은 오는 12일부터 사흘간 우주항공청과 소속·공공기관, 유관기관 등 모두 55개 기관으로부터 직접 업무보고를 받는다.과기정통부에 따르면, 12일 오전 10시에는 국가과학기술연구회와 한국과학기술연구원(KIST) 등 과학기술 분야 정부출연연구기관 7곳과 한국연구재단, 과학기술사업화진흥원, 연구.
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기