[디지털데일리 김보민기자] 도박 정보 파일로 위장해 악성코드를 유포하는 범죄 행위가 활개 치고 있는 것으로 나타났다.
안랩은 최근 불법 온라인 도박 정보로 위장해 악성코드를 유포하는 사례를 발견했다며 사용자 주의가 필요하다고 7일 밝혔다.
공격자는 'percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 안랩은 이 과정에서 공격자가 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일을 이용했을 것으로 추정했다. 사용자가 해당 파일을 실행하면 불법 도박 내기(베팅) 방법이 적힌 엑셀 파일 본문이 떠오르는데, 이때 악성코드가 설치된다.
악성코드가 감염되면 공격자는 PC에서 키로깅(Key-Logging) 및 사용자 정보 탈취를 시도할 수 있다. '키로깅'은 컴퓨터 사용자의 키보드 움직임을 탈취해 계정(ID), 패스워드, 계좌번호, 카드번호 등과 같은 중요 정보를 탈취하는 공격을 뜻한다.
뿐만 아니라 공격자 명령에 따라 감염 PC에서 추가 악성코드를 다운로드하는 행위를 시도할 수도 있다.
안랩은 악성코드에 따른 피해를 예방하기 위해 출처가 불분명한 파일을 실행하지 않고, 오피스 소프트웨어(SW)·운영체제(OS) 및 인터넷 브라우저 프로그램에 최신 보안 패치를 적용해야 한다고 강조했다. 백신 최신 버전을 유지하고 실시간 감시 기능을 실행하는 기본 보안 수칙을 지킬 필요도 있다.
현재 안랩 V3는 해당 악성코드를 진단 및 차단하는 작업을 수행하고 있다.
김예은 안랩 분석팀 주임연구원은 "공격자는 도박, 음란물 등 사용자가 호기심을 가질 만한 소재를 공격에 적극 활용하고 있다"라며 "특히 연휴를 앞두고 유사 방식이 증가할 것으로 예상되는 만큼, 출처를 알 수 없는 파일을 다운로드하거나 실행하지 않는 등 수칙을 지켜야 한다"라고 말했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
알뜰폰 업계, 갤럭시S25 가입자 사전유치 경쟁 ‘후끈’
2025-01-19 13:16:35[OTT레이더] 김혜수의 팩트 폭행…디즈니+, '트리거'
2025-01-19 10:15:47[알뜰폰경쟁력강화방안]③전광훈도 적자…설비투자 여력있는 사업자는 ‘단 한 곳’
2025-01-18 08:14:00'갤럭시S25 슬림 vs 아이폰17 에어' 두께전쟁 예고
2025-01-17 17:46:11[DD퇴근길] 美 트럼프 취임식, '쿠팡'도 간다…'피지컬: 100', 제작사 바뀐다
2025-01-17 17:33:29'갤럭시S25' 건너 뛰고…'갤S26' 스택형 배터리 탑재 '솔솔'
2025-01-17 16:17:14넥슨, 삼성전자와 ‘카잔’ 3D 게이밍 경험 위한 기술 MOU 체결
2025-01-19 11:09:54[뉴겜] ‘발할라서바이벌’, 한 손으로 쉽고 빠른 액션 쾌감… 전략·성장도 "10분 만에"
2025-01-19 11:09:35“와, 먹어보고 싶네” 영상 하나로 누적 5만팩…‘유튜브 쇼핑’ 무서운 저력
2025-01-19 10:14:53[현장] 스노우메이지 매력에 ‘일시정지’… 강남 달군 던파 팝업
2025-01-17 17:33:0424시간 후 댓글창 폭파…말 많던 다음뉴스 타임톡, 이용자 불편 듣는다
2025-01-17 15:05:38[IT클로즈업] 분기점 맞은 K-게임, 신흥 시장이 해법될까
2025-01-17 15:02:12