'좀비PC'에 해당되는 글 1건

  1. 2017.11.19 토렌트에서 한글2017다운받을시 좀비 PC될수 있어
2017. 11. 19. 21:22

토렌트에서 한글2017을 다운 받아 설치할 경우 좀비 PC가 될 수 있다고 하니 토렌트를 이용하는 이용자들은 주의해야 할 것 같습니다. 지난 11월 13일 부터 토렌트를 통해 '한글2017HWP2017', 'HWP2017 한글2017'등의 제목으로 다운로드를 유도하고 있는데요. 한컴사에서는 얼마 전 '한컴오피스 2018'신제품을 출시한 상태이지만, '한글2017'이름을 가진 제품은 공식적으로 존재하지 않고, 'NEO'버전이 '2018'이전의 정식 제품군에 속하고 있다고 합니다.


이스트시큐리티 시큐리티대응센터 분석에 따르면 악성파일 유포자는 신규 제품의 출시 시점에 맞춰 마치 최신 버전의 소프트웨어처럼 위장해유포해 활용한 것으로 추정하고 있습니다.


토렌트로 배포되는 불법 소프트웨어에는 은밀하게 악성파일이 숨겨져 있는 경우가 많아 자신도 모르게 좀비 PC로 전락하는 피해를 입을 수가 있어 상용 소프트웨어에는 반드시 정품을 사용하고, 비정상적인 프로그램은 절대 실행하지 않는 것이 중요합니다.






토렌트는 하나의 파일을 여러 조각으로 네트워크 상의 여러 사용자 컴퓨터에 분산해 보관하고, 여러 곳의 컴퓨터에서 동시에 조각 파일을 가져와 결합해 하나의 파일을 복구하는 방식으로 작동하는 파일 공유 프로그램을 지칭합니다. 주로 영화나 음악 등의 파일을 개인 사용자 간에 공유하는데 많이 사용되고 있습니다.


한편 최근에 국내 특정 웹하드 사이트에서 2017년 한해 동안 지속적으로 파밍 악성코드를 유포한 정황이 포착되기도 하였는데요. 이제는 토렌트 사이트 뿐만 아니라 P2P, 웹하드 사이트에서도 악성코드가 감염되고 있으니 주의를 해야 겠습니다.


이 번에 적발된 웹하드 웹사이트는 과거에도 북한 추정 해커조직이 악성코드를 유포한 전력이 있어 보안전문가들 사이에서도 요주의 대상으로 주목받고 있는 웹사이트라고 합니다.







이렇듯 웹하드 사이트의 파밍 악성코드 유포 사건을 비롯해 최근 파일 공유 사이트인 토렌트에서도 악성코드 유포 행위가 잇따라 발견되고 있습니다. 하지만 보안 관리가 부실하여 사이버범죄자들이 판을 치고 있습니다.


사이버범죄자들은 추적과 탐지를 피하기 위해 시간차 공격방식을 활용하기도 하고, 새로운 악성코드를 등장시키는 등 점차 지능적인 양상을 띄고 있다고 합니다. 






파밍 악성코드에 감염되면 정상적인 웹사이트에 접속해도 가짜 웹사이트로 접속돼 금융정보나 개인정보 등이 탈취될 수 있습니다. 이렇게 탈취된 개인정보는 각종 범죄에 노출되면서 2차 피해를 유발할 수 있어 더욱 위험합니다.


따라거 웹사이트 이용자들은 기본적인 보안수칙을 준수하는 일이 무엇보다 중요합니다. 본인PC의 보안설정 확인에서부터 백신, 각종 소프트웨어 및 프로그램, 윈도우OS와 같은 운영체제 등은 모두 최신 버전으로 업데이트해 유지되고 있는지 등을 꼼꼼히 점검하고 지속적으로 관리해야 합니다.

Posted by onlyi