안랩(대표 강석균)이 최근 ‘유튜브 영상 고화질 다운로드'로 위장한 피싱 사이트에서 ‘블루크랩 랜섬웨어’를 유포하는 사례를 발견해 사용자 주의를 당부했다.
먼저 공격자는 취약한 웹서버를 탈취한 후 ‘유튜브 영상 고화질 다운로드’라는 키워드를 이용한 악성 게시글을 업로드했다. 이후 사용자가 검색 사이트에 영상 고화질 다운로드 관련 키워드를 입력하면 검색 사이트 결과에 공격자가 제작한 피싱 사이트가 노출된다. 사용자가 피싱 사이트에 접속해 다운로드 링크를 클릭하면 압축파일 형태(.zip)의 파일이 다운로드된다.
압축해제 후 자바스크립트 형태(.js)의 파일을 실행하면 ‘관리자 권한’을 요구하는 팝업창이 나타나고, 무심코 ‘예’를 누를 경우 사용자의 PC가 ‘블루크랩 랜섬웨어’에 감염된다. 사용자가 ‘아니요’를 누르거나 PC 재부팅을 시도할 경우에도 해당 팝업창이 지속적으로 나타나 ‘예’ 버튼 클릭을 유도한다.
피해를 예방하기 위해서는 △파일 및 프로그램은 공식 경로를 이용하여 다운로드 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 실시간 검사 기능 사용 △중요 데이터는 별도 보관 장치에 백업 등의 보안 수칙을 준수해야 한다.
안랩 분석팀 김동현 연구원은 “피싱 사이트를 이용한 ‘블루크랩 랜섬웨어’ 유포 사례는 작년부터 꾸준히 발견되고 있다”며 “랜섬웨어는 감염 이후에는 되돌리기가 매우 어렵기 때문에 공식 경로에서 파일을 다운로드하고 백신 프로그램의 최신 버전을 유지하는 등 기본 보안 수칙을 지켜 감염 예방에 힘써야 한다”고 말했다.
안랩, 유튜브 영상 고화질 다운로드 피싱 사이트에서 유포되는 ‘블루크랩 랜섬웨어’ 주의 당부
작성
2020.11.06 11:49
수정
2020.11.06 11:49
RSS피드 기사제공처 : 미디어유스 / 등록기자: 나모세 인턴 무단 전재 및 재배포금지
해당기사의 문의는 기사제공처에게 문의
댓글 0개 (1/1 페이지)
등록된 댓글이 없습니다.
여행/레저 Travel & Leisure
서울대공원은 올해 현충일인 6.6일(금) 낮12시경, ...
국제 인도주의 의료구호단체 국경없는의사회는 ...
국제 인도주의 의료 구호단체 국경없는의사회가 러시아군의 우크라이나 크리비리흐시 ...
2025년 3월 예멘 국경없는의사회 영양실조 치료식 센터에 입원해 회복중인 3개월령 아기 ...
파키스탄 구지란왈라 지역 소재 약제내성 결핵환자 관리 프로젝트에서 국경없는의사회 의사 마함...
구불거리는 갯골에소금기 머금은 갯내음이 코를 간질인다 갈대 풀...
기 드 모파상(1850-1893)은 프랑스의 소설가로 에드거 앨런 포, 안톤 체호...
안녕하세요. 강라희입니다. 오늘은 티베트의 수행자 밀라레빠의&...
비자나무 정유를 활용해 항바이러스 및 항천식 효과를 지닌 기능성 향료 조성물을 ...
1. 시조의 종결, 전통은 마침표가 아니었다 당신은 시조를 읽을...
