공격자는 파일 공유 프로그램인 토렌트에 최신 영화로 위장한 파일을 업로드해 사용자 관심을 끌었다. 해당 파일을 다운로드 하면 ▲최신영화 위장 파일(.mkv) ▲넷플릭스 플레이어 설치 및 설정방법 안내문(.jpg), ▲정식 넷플릭스 MKV 플레이어 설치 주소(.txt), 3개 파일이 다운로드 된다.
이 중 ‘정식 넷플릭스 MKV 플레이어 설치 주소’ 파일을 실행하면 넷플릭스 플레이어로 위장한 악성파일을 다운로드할 수 있는 인터넷주소(URL)가 나온다. 해당 URL에 접속해 악성 파일(.exe, 이미지 2 참조)을 실행하면 악성코드에 감염된다. 이 때 동영상 플레이어도 함께 다운로드하기 때문에 사용자는 악성코드 감염 여부를 의심하기 어렵다.
감염 이후 명령제어(C&C) 서버에 접속을 시도하는데, 이는 악성코드 추가 다운로드 등을 위한 것으로 추정된다. 현재 V3 제품군은 해당 악성코드를 진단 및 치료하고 있다.
한창규 안랩 시큐리티대응센터(ASEC) 센터장은 “휴가철을 맞아 집에서 온라인 영화를 즐기는 사용자를 노리는 악성코드가 증가할 가능성이 있다”며 “정식 콘텐츠를 이용하고 동영상 플레이어 등 파일을 다운로드할 때는 출처를 확인하는 습관이 필요하다”고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
SK텔레콤 단독 청문회 추가로 연다…“다음달 8일 최태원 증인석 세울것”
2025-04-30 22:08:52겉핥기 된 SKT 청문회…‘위약금 면제’에 집중 (종합)
2025-04-30 18:31:10유상임 장관 “SKT 해지 위약금 면제, 관련 법률 검토 진행중”
2025-04-30 17:40:09[DD퇴근길] "갤럭시 웃고 HBM 울고"…삼성전자, 1분기 성적표는
2025-04-30 17:12:16SK그룹 최태원 증인 출석 의결…“해지 위약금 면제 확답 받아낼 것”
2025-04-30 16:05:14이해진 네이버 창업자, 美 트럼프 장남 만났다…"AI·테크 협력 모색"
2025-04-30 18:01:46다음, 앱 2차 개편 단행한다…숏폼 서비스 '루프'로 콘텐츠 혁신
2025-04-30 17:40:44주정차 단속 알림 앱 '휘슬', 경북 구미로 확장…"관광객 편의 높인다"
2025-04-30 17:25:52[DD퇴근길] "갤럭시 웃고 HBM 울고"…삼성전자, 1분기 성적표는
2025-04-30 17:12:16“연휴엔 나만 아는 장소로”…로컬여행 뜨자 모빌리티 플랫폼 ‘출동’
2025-04-30 16:24:56싸이더스 제작 'S라인', 韓 최초 칸 시리즈 '음악상' 수상
2025-04-30 16:05:40