기사 메일전송
안랩, 문서작업 프로그램 불법 설치파일을 위장해 유포 중인 악성코드 주의 당부
  • 조기환
  • 등록 2023-06-23 13:20:56

기사수정


▲ 사진=파일공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성파일



안랩(대표 강석균)이 최근 ‘한글 2022 크랙’ 설치파일로 위장한 파일을 파일공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자의 주의를 당부했다.


크랙(Crack)은 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위를 의미한다.

 

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 ‘한글2022(★일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축파일을 업로드했다.

 

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’를 실행하면 ‘한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PC에 V3 설치 여부에 따라 다른 악성코드가 설치 시도된다.


만약 사용자 PC에 V3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. ‘Orcus RAT’에 감염될 경우, 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성 행위를 수행할 수 있다. V3가 설치됐을 때는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

 

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.


사용자는 피해를 예방하기 위해 △불법 콘텐츠 다운로드 금지 △인터넷에서 파일 다운로드 시 공식 홈페이지 이용 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

 

이재진 안랩 분석팀 주임연구원은 “이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것”이라며 “불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다”고 말했다.

 

한편, 안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 해당 사례에 사용된 악성코드에 대한 상세 정보를 제공하고 있다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산동구치매안심센터, 치매안심가맹점 4개소 추가 지정 동구청제공[뉴스21일간=임정훈]울산 동구치매안심센터(센터장 박수환)는 치매 환자와 가족이 안심하고 생활할 수 있는 치매 친화적 환경 조성을 위해 관내 치매 안심 가맹점 4개소를 추가 지정했다.    치매 안심 가맹점은 약국, 미용실, 카페 등 지역 주민의 생활과 밀접한 업소로, 종사자 대상 치매 파트너 교육을 통해 치매에 대한 ...
  2. 동구 노동자지원센터‘인구구조의 변화와 일자리의 미래’취업 특강 동구청제공[뉴스21일간=임정훈]울산 동구 노동자지원센터는 10월 23일(목) 오전 10시 ‘인구 변화와 일자리의 미래’를 주제로 중장년층 주민 대상 특강을 개최했다. 이번 강의에는 40여 명이 참석해, 급격히 변화하는 인구 구조 속에서 일자리의 방향과 개인의 역할을 함께 살펴보았다.    강의는 인구구조 변화의 의미, 저출산으로 인...
  3. 동구, 청소년 사회적경제·창업 체험 프로그램 운영 동구청제공[뉴스21일간=임정훈] 울산 동구는 10월 23일 오후 1시 30분부터 울산고등학교 학생 80여명과 함께 지역 사회적경제기업과 연계한 ‘청소년 사회적경제·창업 체험 프로그램’을 운영했다.      이번 프로그램은 사회적 가치를 실현하는 기업가 정신과 함께 창업의 성공과 실패 사례를 공유함으로써 청소년들이 다양한 창업...
  4. 남해 송정 바닷가 일몰 [뉴스21일간=김태인 ]
  5. 울산 중구의회 의정봉사단, 장애인 시설 찾아 봉사활동 (뉴스21일간/노유림기자)=울산 중구의회(의장 박경흠)가 23일 울주군 언양읍에 위치한 장애인 거주시설인 사회복지법인 혜진원을 찾아 봉사활동을 펼쳤다.    소속 의원과 직원들로 구성된 중구의회 의정봉사단은 박경흠 의장을 단장으로 이명녀·안영호·김도운·문희성·문기호 의원과 사무국 소속 직원들이 참여했다.    의...
  6. STARLINK ENM KOREA, 중국 상하이 '성수 어트랙션' 팝업스토어 통합 마케팅 프로젝트 추진 울산영화인협회제공[뉴스21일간=임정훈]글로벌 마케팅유통 전문 기업 STARLINK ENM KOREA(스타링크 이엠앤 코리아, 대표 배기준)가 중국 상하이 시장을 겨냥한 메가 규모 통합 팝업스토어 마케팅 프로젝트 '성수 어트랙션'을 본격 추진한다고 28일 밝혔다.    이번 프로젝트는 중국 시장 진출을 희망하는 한류 브랜드를 대상으로 방...
  7. 2025 대왕암힙합페스티벌 11월 1일 개최 [뉴스21일간=임정훈]울산 동구는 11월 1일 오후 1시 30분부터 오후 9시 30분까지 일산해수욕장 일대에서 ‘모두를 춤추게 하라’는 슬로건으로 ‘대왕암 힙합페스티벌’을 개최한다.    이번 ‘대왕암 힙합페스티벌’은 청년이 주도하고 주민이 참여하며 지역 대학과 상가가 협업해 올해 처음으로 개최되는 축제이다. 스트리트 댄스 배...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기