실시간 뉴스



"보안 프로그램 공짜로 내려받다가 악성파일 설치"


PC 원격 제어하는 악성파일 토렌트로 유포, 주의 당부

[성지은기자] 이스트소프트는 최근 국내 토렌트 공유 사이트를 통해 외국산 파일 보안 프로그램으로 위장한 악성 파일이 유포되고 있다며 22일 사용자 주의를 당부했다.

이스트소프트 시큐리티대응센터에 따르면, 해당 악성 파일은 '강력한 파일 보안 프로그램 ROS Power Lock 4.0'이라는 이름으로 각종 토렌트 사이트를 통해 빠르게 유포되고 있다. 스웨덴 국가기관 보안을 담당하는 기업의 보안 프로그램이란 설명을 덧붙여 보다 많은 사용자가 내려받도록 유도하고 있다.

토렌트란 개인들이 인터넷상에서 파일을 직접 공유할 수 있는 프로그램이다. 속도가 빠르고 무료로 각종 프로그램을 손쉽게 내려받을 수 있어 각종 소프트웨어(SW)와 콘텐츠의 불법 유포 경로로 악용된다.

이번에 발견된 외국산 파일 보안 프로그램으로 위장한 악성 파일 역시 토렌트를 통해 불특정 다수에게 빠르게 유포되고 있다.

이번 악성 파일은 최근 기승을 부리고 있는 랜섬웨어의 일종이 아닌 감염자의 PC를 원격제어할 수 있는 RAT(Remote Administration Tool) 유형의 악성파일이란 점에서 주목을 끈다.

사용자가 토렌트를 이용해 악성 프로그램을 내려받으면 '설치 파일'과 '설치 방법 및 라이선스 키.txt' 파일을 확인하고, 이를 정상 프로그램으로 오인하게끔 만들어 설치를 유도한다.

만약 사용자가 설치 파일인 'setup.exe'를 실행하면 국내 유명 동영상 재생기를 위장한 폴더가 생성되며, 숨김 속성된 악성 파일이 실행된다.

감염된 사용자 PC는 공격자가 언제든지 외부에서 원격제어를 할 수 있는 취약한 상태가 된다. 특히 원격제어의 특성상 공격자가 감염된 사용자 PC 대부분의 활동을 조작할 수 있어, 개인 정보 탈취는 물론 악의적인 활용도 가능하다.

김준섭 이스트소프트 보안사업본부장은 "인터넷 회선 속도가 매우 빠른 우리나라의 특성상 토렌트 등을 통한 불법 파일 공유가 흔하게 이루어지고 있다"면서 "인터넷에서 불법으로 유통되는 소프트웨어와 콘텐츠는 각종 보안 위협 요소들이 은닉돼있을 가능성이 높다"고 말했다.

이어 "이러한 보안 위협으로부터 안전하기 위해서 모든 프로그램을 정식적인 경로로 구매하거나 내려받는 것이 좋다"면서 "신뢰할 수 있는 백신을 사용하고 사용자 스스로 주의해야 한다"고 당부했다.

한편, 이스트소프트는 해당 악성파일의 유포 확산을 방지하기 위해 한국인터넷진흥원(KISA)과 긴밀히 공조하고 있다. 백신 프로그램 알약 제품군을 통해 이번에 보고된 악성 파일을 검출한다.

성지은기자 buildcastle@inews24.com

2024 iFORUM






alert

댓글 쓰기 제목 "보안 프로그램 공짜로 내려받다가 악성파일 설치"

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
포토뉴스