기사 메일전송
안랩, 문서작업 프로그램 불법 설치파일을 위장해 유포 중인 악성코드 주의 당부
  • 조기환
  • 등록 2023-06-23 13:19:27

기사수정


▲ 사진=파일공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성파일



안랩(대표 강석균)이 최근 ‘한글 2022 크랙’ 설치파일로 위장한 파일을 파일공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자의 주의를 당부했다.


크랙(Crack)은 무단복제/불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호 방식을 제거하는 프로그램 및 행위를 의미한다.

 

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 ‘한글2022(★일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축파일을 업로드했다.

 

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’를 실행하면 ‘한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PC에 V3 설치 여부에 따라 다른 악성코드가 설치 시도된다.


만약 사용자 PC에 V3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. ‘Orcus RAT’에 감염될 경우, 공격자가 사용자 PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성 행위를 수행할 수 있다. V3가 설치됐을 때는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

 

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.


사용자는 피해를 예방하기 위해 △불법 콘텐츠 다운로드 금지 △인터넷에서 파일 다운로드 시 공식 홈페이지 이용 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야 한다.

 

이재진 안랩 분석팀 주임연구원은 “이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것”이라며 “불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다”고 말했다.

 

한편, 안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 해당 사례에 사용된 악성코드에 대한 상세 정보를 제공하고 있다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 제일장례예식장, ‘지목 전(田)’에 수년간 불법 아스팔트… 제천시는 뒤늦은 원상복구 명령 충북 제천시 천남동에 있는 제일 장례예식장이 지목이 ‘전(田)’인 토지에 십수 년 동안 무단으로 아스팔트 포장하고 주차장으로 운영해 온 사실이 드러났다. 명백한 불법 행위가 십수 년 동안 방치된 가운데, 제천시는 최근에서야 현장 확인 후 원상복구 명령을 내렸다.문제의 부지(천남동 471-31 등)는 농지 지목인 ‘전’으로, ...
  2. "스타필드 빌리지" 파주 운정신도시에 첫선...서울 서래마을 인기 베이커리 카페 ‘아티장베이커스’ 개점 [뉴스21 통신=추현욱 ] 스타필드 빌리지가 파주 운정신도시에 첫선을 보였다.3일 가오픈한 운정점 내부는 파주 시민들의 기대감을 반영하듯 많은 인파로 북적였다. 아이를 둔 젊은 부부가 많이 거주하는 만큼 유모차를 끌고 방문한 고객이 대다수였다. 반려견과 찾은 고객도 쉽게 찾아볼 수 있었다.실제 운정점은 기존 스타필드와 달리 아이 .
  3. 강동구 복지단체 - 취임식과 송년회를 성황리에 마치다 지난 12월1일(월) 강동융복합복지네트워크 [김근희총회장 취임식 및 송년회]가 만나하우스에서 성황리에 치루어졌다. 식전행사로 김희옥(전.송파구립합창단원)의 ‘님이오시는지. 에델바이스’와 최주희가수의 ‘백년살이’ 열창에 이어 손재용 수석부회장의 개회 선언으로 시작된 이 날 행사엔 강동구 이수희구청장. 조동탁구...
  4. [단독]"6년간 23억 벌었는데 통장은 '텅텅'?"... 쇠소깍협동조합의 수상한 회계 미스터리 [제주 서귀포=서민철 기자] 제주 서귀포시의 명소인 쇠소깍 수상 레저 사업이 수십억 원대 '수익금 불투명 집행 의혹'에 휩싸였다. 2018년 행정 당국의 중재로 마을회와 개인사업자가 결합한 '하효쇠소깍협동조합'이 매년 막대한 수익을 내고도, 회계 장부상 돈이 쌓이지 않는 기형적인 운영을 이어온 것으로 드러났다. ◇ 23억 ...
  5. 강동구 '법무부 청소년범죄예방' 단체 장학금 수여 및 송년회 개최 지난 11월24일(월) 지하철 5호선 굽은다리역에 위치한 [만나하우스]에는 행복한 웃음이 넙쳤다. 바로 강동의 명품단체 법무부 소속 ‘청소년범죄예방 강동지회(회장 이석재)’ 위원들이 청소년들에게 장학금 수여 및 송년회를 위해 하나 둘씩 모여 웃음꽃을 활짝 피었기 때문이다. 이 날 행사에 내빈으로 서울동부지방검찰청 박지나 부...
  6. 울산쇠부리소리보존회 송년회 [뉴스21 통신=최병호 ]*사진출처-울산북구청울산쇠부리소리보존회는 5일 연암컨벤션에서 송년회 및 한국민속예술제 대상 축하 연회를 열었다.
  7. 한국, 월드컵서 '멕시코·남아공·유럽PO 승자' 와 A조 편성 [뉴스21 통신=추현욱 ]한국 축구대표팀의 2026 국제축구연맹(FIIFA) 북중미월드컵 조별리그 상대가 결정됐다. 멕시코, 남아프리카공화국, 유럽 플레이오프(PO) 승자와 32강 진출을 다투게 됐다.6일(한국시간) 미국 워싱턴DC 케네디센터에서 열린 북중미월드컵 조추첨식에서 한국은 A조에 편성됐다. A조에서 만날 유럽 팀은 덴마크, 북마케도니아, ..
역사왜곡
모바일 버전 바로가기