‘상용 SW 불법 다운로드 방법’ 유튜브 영상으로 유포되는 악성코드 주의

 

안랩(대표 강석균)이 최근 상용 SW 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

공격자는 ‘크랙’을 이용해 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상(제목: ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’)으로 사용자들을 유인했다. 이와 함께 영상의 상세설명란에 ‘크랙 다운로드 URL’과 ‘파일 암호’를 기재해 사용자가 해당 URL을 실행하도록 유인했다.

사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다.

악성코드는 PC 감염 후 웹브라우저 계정 정보, VPN 프로그램 사용자 정보, 인스턴트 메신저 계정정보 등을 탈취한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

안랩 관계자는 “공격자는 악성코드 유포를 위해 가짜 웹사이트 등에서 나아가 유튜브 영상 같은 새로운 방법도 이용한다”며 “향후 유사한 제목과 방식으로 공격이 이어질 가능성이 있어 반드시 정품 소프트웨어를 이용하는 등 보안 수칙을 준수해야 한다”고 말했다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

"2027년에도 못 채운다"…아마존이 2200억 달러 쏟아붓는 이유

AWS 앤디 재시(Andy Jassy) 최고경영자가 실적발표 자리에서 한 말은 충격적이었다. "올해도 수요를 못 채우고, 내년에도 마찬가지일 겁니다." 아마존 최고경영자의 입에서 나온 이 고백은 현재 클라우드 시장이 어떤 상황인지 적나라하게 보여준다.

메타 '뮤즈' 돌풍 3주…AI 에이전트, 보안·유통 시험대에 서다

메타 AI 에이전트 '뮤즈'가 출시 12일 만에 챗GPT 초기 다운로드 기록을 넘어섰고, 국내에서도 VPN 우회 사용이 번지고 있다. 맥 앱 제로데이와 아마존 차단으로 드러난 보안·유통 과제를 분석한다.

美 행정부, 클래리티법 대신 SEC·CFTC 앞세워 가상자산 규제 정비 나선다

미 상원의 클래리티법 절차표결 무산 이후 백악관과 재무부가 SEC·CFTC의 현행 권한을 활용한 가상자산 제도 정비를 공식화했다. SEC 토큰화 주식 '혁신 면제'와 비트코인 반등 흐름을 함께 짚었다.

타다, 반복 이동 한 번에 묶는다…최대 4주 ‘정기 예약’ 출시

출퇴근·등하원·병원 방문 등 반복 일정 한 번에 등록 요일·시간·경로 설정하면 최대 28건 예약 생성…날짜별 조정 가능 선호 드라이버·카시트 차량 지원…변경·취소도...