공격자는 파일 공유 프로그램인 토렌트에 최신 영화로 위장한 파일을 업로드해 사용자 관심을 끌었다. 해당 파일을 다운로드 하면 ▲최신영화 위장 파일(.mkv) ▲넷플릭스 플레이어 설치 및 설정방법 안내문(.jpg), ▲정식 넷플릭스 MKV 플레이어 설치 주소(.txt), 3개 파일이 다운로드 된다.
이 중 ‘정식 넷플릭스 MKV 플레이어 설치 주소’ 파일을 실행하면 넷플릭스 플레이어로 위장한 악성파일을 다운로드할 수 있는 인터넷주소(URL)가 나온다. 해당 URL에 접속해 악성 파일(.exe, 이미지 2 참조)을 실행하면 악성코드에 감염된다. 이 때 동영상 플레이어도 함께 다운로드하기 때문에 사용자는 악성코드 감염 여부를 의심하기 어렵다.
감염 이후 명령제어(C&C) 서버에 접속을 시도하는데, 이는 악성코드 추가 다운로드 등을 위한 것으로 추정된다. 현재 V3 제품군은 해당 악성코드를 진단 및 치료하고 있다.
한창규 안랩 시큐리티대응센터(ASEC) 센터장은 “휴가철을 맞아 집에서 온라인 영화를 즐기는 사용자를 노리는 악성코드가 증가할 가능성이 있다”며 “정식 콘텐츠를 이용하고 동영상 플레이어 등 파일을 다운로드할 때는 출처를 확인하는 습관이 필요하다”고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[인터뷰] “메시지 마케팅 시장, 지속 성장 중”...iM택시가 KT 택한 이유는?
2025-04-07 09:00:00SKT, AI 학습데이터 확보 온힘...’그랜드데이터’ 협력사 확장
2025-04-06 12:25:32’독점공개’ 전략 접은 KT…“OTT에도 지니TV 오리지널 콘텐츠 공급”
2025-04-06 12:20:00통합만 해왔던 미디어+ICT 거버넌스, 올바른 개편 방향은? [IT클로즈업]
2025-04-06 07:00:00머스크의 스페이스X, 8.6조원 규모 美 국방부 위성 사업 수주
2025-04-05 12:47:15[OTT레이더] “이병 성윤모…” 본격 군생활 코미디 드라마가 돌아왔다
2025-04-05 11:08:27[툰설툰설] 야구의 계절이 돌아왔다…'기프트' vs '리듬 앤 베이스볼'
2025-04-06 14:06:37[랜선인싸] 낮엔 의사, 밤엔 AI 크리에이터…'닥터포포'의 아트 세계
2025-04-06 12:22:16[콘텐츠뷰] '내가 죽기 일주일 전'…달콤쌉쌀한 인생의 다크초콜릿
2025-04-06 11:31:38[윤석열 파면] 막 오른 조기대선, 2030 표심에 ‘게임 공약’ 다시 부상하나
2025-04-05 12:46:43[윤석열 파면] "네이버·다음 프로필, 前 대통령"…페북·인스타 소개글은?
2025-04-04 18:23:30엔시티 위시, 엠넷플러스 '숨바꼭질' 두번째 플레이어로 출격
2025-04-04 17:44:41