최근 상용 소프트웨어(SW) 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례가 나오고 있어 주의가 요구되고 있다.
22일 안랩에 따르면 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상으로 사용자들을 유인한 뒤 영상의 상세 설명란에 '크랙 다운로드 URL'과 '파일 암호'를 기재해 사용자가 해당 URL을 실행하도록 유인한 뒤 악성코드가 설치되도록 하는 방식의 피해 사례가 발생하고 있다.
사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세 설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다.
악성코드는 PC 감염 후 웹브라우저 계정 정보, VPN 프로그램 사용자 정보, 인스턴트 메신저 계정정보 등을 탈취한다.
피해를 막으려면 ▶정품 SW 및 콘텐츠 다운로드 ▶의심되는 웹사이트 방문 자제 ▶OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 ▶백신 프로그램 최신버전 유지 및 주기적 검사 등 보안수칙을 실행해야 한다.
안랩 분석팀 이재진 연구원은 "공격자는 악성코드 유포를 위해 가짜 웹사이트 등에서 나아가 유튜브 영상 같은 새로운 방법도 이용한다"며 "향후 유사한 제목과 방식으로 공격이 이어질 가능성이 있어 반드시 정품 소프트웨어를 이용하는 등 보안 수칙을 준수해야 한다"고 말했다.
댓글 많은 뉴스
국힘 김상욱 "尹 탄핵 기각되면 죽을 때까지 단식"
[단독] 경주에 근무했던 일부 기관장들 경주신라CC에서 부킹·그린피 '특혜 라운딩'
민주 "이재명 암살 계획 제보…신변보호 요청 검토"
최재해 감사원장 탄핵소추 전원일치 기각…즉시 업무 복귀
이재명, '선거법 2심' 재판부에 또 위헌법률심판 제청 신청