posts
 

불법 인증 툴로 위장한 악성코드 유포, 파일공유 사이트 사용자 주의 필요

Author: Solgeo-nobi, Update: January-23-25 01:57. View Count : 113,
Location: Home > Blog > 불법 인증 툴로 위장한 악성코드 유포, 파일공유 사이트 사용자 주의 필요

안랩(대표 강석균)은 최근, 불법적으로 윈도우 정품 인증을 위한 '불법 인증 툴'로 위장한 파일을 파일공유 사이트에 업로드하여 악성코드를 유포하는 사례를 발견하고, 사용자들에게 주의를 당부했다.

해당 공격자는 여러 파일공유 사이트에 'KMS Tools', 'KMS Tools Portable' 등의 이름으로 불법 윈도우 인증 툴을 위장한 압축 파일(.7z)을 올렸다. 사용자가 이 파일을 다운로드하고 압축을 풀어 실행파일인 'KMS Tools Unpack.exe'를 실행하면, 원격 제어 악성코드인 BitRAT이 추가로 설치된다. BitRAT는 감염된 컴퓨터를 원격으로 제어할 수 있을 뿐만 아니라, 개인정보 탈취, 암호화폐 채굴 등 여러 악성 행위를 할 수 있다.

만약 V3가 설치된 PC에서는 BitRAT가 아닌 'XMRig'라는 암호화폐 채굴 악성코드만 설치된다. 이는 V3가 설치된 환경에서는 원격 제어 악성코드의 악성 행위가 쉽게 탐지되기 때문으로 보인다.

현재 V3는 해당 악성 파일(KMS Tools Unpack.exe)을 실행하는 즉시 이를 진단하여 악성코드가 설치되는 것을 막는다.

안랩의 이재진 분석팀 주임연구원은 "불법 다운로드를 노린 공격이 지속적으로 발생하고 있으며, 공격자는 파일 이름을 변경하여 다양한 파일공유 사이트에서 유사한 공격을 계속할 가능성이 크다"고 경고했다. 그는 "사용자는 반드시 공식 경로를 통해 콘텐츠를 이용해야 한다"고 강조했다.


Random Image
author: Admin · Solgeo-Nobi. Administrator Inquiry
Date time: January-23-25 01:57 · 8 min read


무료 웹하드 순위

국내에서 운영되는 웹하드 목록을 제공하고 있는 페이지로 하나하나 선별하여 등록하였으며, 한개의 업체가 동일한 컨텐츠로 플랫폼 디자인과 도메인, 사업자, 명칭만 변경한 복제 플랫폼 중 해당 업체의 메인 플랫폼 한개만 등록하였으며, 다른 등록된 업체들은 인수 합병이 되지 않는 곳으로 각자 개별 업체가 운영되는 곳입니다.

검색 서비스

웹하드 검색 서비스

파일공유사이트의 검색 서비스 페이지는 사용자들이 원하는 파일을 쉽고 빠르게 검색할 수 있도록 설계된 공간입니다. 이 페이지에서는 다양한 카테고리와 정렬 옵션을 제공하여, 자료를 효율적으로 탐색할 수 ··

Learn More

P2P 이용 필수 프로그램

P2P 이용 시 필수 프로그램

P2P(Peer-to-Peer) 파일 공유를 이용할 때는 효율적인 데이터 전송과 보안을 위해 필수 프로그램들이 필요합니다. 이 페이지에서는 P2P 파일 공유 시 반드시 필요한 프로그램들을 소개하고, 각 프로그램의 주요 기능과 ··

Learn More
Recommended
파일이즈

파일이즈

파일이즈는 파일 공유와 다운로드를 제공하는 플랫폼으로, 다양한 자료를 쉽게 찾고 활용할 수 있도록 설계된 서비스입니다. 이 리뷰에서는 파일이즈의 주요 특징, 장점, 단점, 이용 방법 등을 ··

꿀파일

꿀파일

꿀파일은 파일 공유와 다운로드를 위한 전문 플랫폼으로, 다양한 자료를 쉽고 빠르게 찾을 수 있는 서비스를 제공합니다. 이 리뷰에서는 꿀파일의 주요 기능, 장점, 단점, 이용 방법 및 ··

투디스크

투디스크

투디스크는 파일 공유 및 저장 서비스를 제공하는 플랫폼으로, 사용자가 대용량 파일을 쉽게 업로드하고 다운로드할 수 있도록 설계되었습니다. 이 리뷰에서는 주요 기능, 장점, 단점 ··