컨텐츠로 건너뛰기
뉴스
서울
맑음 / -3.9 °
이데일리 언론사 이미지

'보안프로그램 사칭 토렌트 악성파일 주의보'

이데일리 정병묵
원문보기

[이데일리 정병묵 기자] 이스트소프트(047560)는 최근 국내 토렌트 공유 사이트를 통해 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일이 유포되고 있다며 22일 사용자 주의를 당부했다.

이스트소프트 시큐리티대응센터에 따르면 이번에 발견된 외국산 ‘파일 보안 프로그램’으로 위장한 악성 파일 역시 토렌트를 통해 불특정 다수의 사용자에게 급속도로 유포되고 있어, 사용자의 각별한 주의가 요구된다.

또한 이번 악성 파일은 최근 기승을 부리고 있는 랜섬웨어의 일종이 아닌, 감염자의 pc를 원격제어할 수 있는 rat(remote administration tool) 유형의 악성 파일이라는 점에서 더욱 주목을 끈다.

해당 악성 파일은 현재 ‘강력한 파일 보안 프로그램 ros power lock 4.0’이라는 이름으로 각종 토렌트 사이트를 통해 빠르게 유포되고 있으며, 스웨덴 국가기관 보안을 담당하는 기업의 보안 프로그램이라는 설명을 덧붙여 보다 많은 사용자가 내려받도록 유도하고 있다.

사용자가 토렌트를 이용해 악성 프로그램을 내려받으면 ‘설치 파일’과 ‘설치 방법 및 라이선스 키.txt’ 파일을 확인하고, 이것을 정상적인 프로그램인 것으로 오인하여 설치를 시도할 수 있다.

이때 사용자가 설치 파일인 ‘setup.exe’를 실행하면 국내 유명 동영상 재생기를 위장한 폴더가 생성되며, 숨김 속성된 악성 파일이 실행된다.


이렇게 감염된 사용자 pc는 공격자가 언제든지 외부에서 원격제어를 할 수 있는 취약한 상태가 된다. 특히 원격제어의 특성상 공격자가 감염된 사용자 pc의 대부분의 활동을 조작할 수 있어, 개인 정보 탈취는 물론 악의적인 의도에 따라 더욱 큰 피해가 야기될 가능성이 있다.

김준섭 이스트소프트 보안사업본부 본부장은 “인터넷 회선 속도가 매우 빠른 우리나라의 특성상 토렌트 등을 통한 불법 파일 공유가 흔하게 이루어지고 있는데 각종 보안 위협 요소들이 은닉되어 있을 가능성이 매우 높다”며 “모든 프로그램은 정식적인 경로를 통해 구매하거나 내려받고, 신뢰할 수 있는 백신을 사용하는 등 사용자 스스로의 주의가 필요하다”고 당부했다.

<ⓒ종합 경제정보 미디어 이데일리 - 무단전재 & 재배포 금지>

info icon이 기사의 카테고리는 언론사의 분류를 따릅니다.

AI 이슈 트렌드

실시간
  1. 1LG 가스공사 3연승
    LG 가스공사 3연승
  2. 2트럼프 황금함대 한화 협력
    트럼프 황금함대 한화 협력
  3. 3주호영 필리버스터 거부
    주호영 필리버스터 거부
  4. 4윤석열 부친 묘지 철침
    윤석열 부친 묘지 철침
  5. 5통학버스 화물차 충돌사고
    통학버스 화물차 충돌사고

이데일리 하이라이트

파워링크

광고
링크등록

당신만의 뉴스 Pick

쇼핑 핫아이템

AD