“유튜브 ‘더보기’ 링크 함부로 클릭하면 악성코드 감염”
뉴스1
입력 2020-12-22 11:00 수정 2020-12-22 11:02
공격자가 유튜브에 게시한 영상 화면 (안랩 제공)
유튜브 ‘더보기’(상세설명란)에 삽입된 불법 소프트웨어 다운로드 주소를 통한 악성코드 공격 사례가 발견돼 이용자 주의가 요구된다.
안랩은 최근 상용 소프트웨어 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견됐다고 22일 밝혔다.
공격자는 유튜버로 가장해 ‘크랙’(무단복제·불법 다운로드 방지 등 기술이 적용된 상용 소프트웨어를 불법으로 사용하기 위해 보호방식을 제거하는 프로그램 및 행위)을 이용해 상용 작곡 프로그램의 불법 설치방법을 설명하는 영상으로 이용자를 유인했다.
영상 제목은 ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’으로 공격자는 영상 더보기란에 크랙 다운로드 주소(URL)와 파일 암호를 기재해 이용자가 해당 URL을 실행하도록 유인했다.
이용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드 된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다. 악성코드는 PC감염 후 웹브라우저 계정 정보, VPN 프로그램 이용자 정보, 인스턴트 메신저 계정정보 등을 탈취한다.
피해 예방을 위해 이용자는 Δ정품 소프트웨어 및 콘텐츠 다운로드 Δ의심되는 웹사이트 방문 자제 Δ운영체제(OS) 및 인터넷 브라우저, 응용프로그램, 오피스 소프트웨어 등 프로그램 최신 버전 유지 및 보안 패치 적용 Δ백신 프로그램 최신버전 유지 및 주기적 검사 등 보안수칙을 실행해야 한다.
이재진 안랩 분석팀 연구원은 “공격자는 악성코드 유포를 위해 가짜 웹사이트 등에서 나아가 유튜브 영상같은 새로운 방법도 이용한다”며 “향후 유사한 제목과 방식으로 공격이 이어질 가능성이 있어 반드시 정품 소프트웨어를 이용하는 등 보안 수칙을 준수해야 한다”고 말했다.
(서울=뉴스1)
비즈N 탑기사
- 김숙 “내 건물서 거주+월세 수입 생활이 로망”
- “20억 받으면서 봉사라고?”…홍명보 감독 발언에 누리꾼 ‘부글’
- 세계적 유명 모델이 왜 삼성역·편의점에…“사랑해요 서울” 인증샷
- “사람 치아 나왔다” 5000원짜리 고기 월병 먹던 中여성 ‘경악’
- “모자로 안가려지네”…박보영, 청순한 미모로 힐링 여행
- 엄마 편의점 간 사이 ‘탕’…차에 둔 권총 만진 8살 사망
- 8시간 후 자수한 음주 뺑소니 가해자…한문철 “괘씸죄 적용해야”
- 교보생명, 광화문글판 가을편 새단장…윤동주 ‘자화상’
- 힐러리 “내가 못 깬 유리천장, 해리스가 깨뜨릴 것”
- ‘SNS 적극 활동’ 고현정…“너무 자주 올려 지겨우시실까봐 걱정”
- “롯데百의 미래 ‘타임빌라스’에 7조 투자, 국내 쇼핑몰 1위로”
- 합병 앞둔 SK이노, 계열사 사장 3명 교체… 기술형 리더 발탁
- ‘美 공급망 재편 수혜’ 인도 주식에 올해 국내 자금 1.2조 몰려
- 재건축 단지에 현황용적률 인정… 사업성 증가 효과[부동산 빨간펜]
- AI 뛰어든 참치회사 “GPT 활용해 모든 배 만선 만들 겁니다”
- HBM의 질주… SK하이닉스 영업익 7조 사상 최대
- “고위험 환자 타비 시술 거뜬… 최초 기록도 다수”[베스트 메디컬센터]
- 데이미언 허스트와 호두과자가 만났을 때[여행스케치]
- 65억원 포기하고 애플 나와 독립… “모든 기기에 AI칩 넣는다”[허진석의 톡톡 스타트업]
- “SNS가 아이들 망친다”…노르웨이, 15세 미만 금지 추진