티스토리 뷰
음악, 영상 등 유튜브 콘텐츠를 파일로 다운로드 하면서 무심코 본 광고 때문에 랜섬웨어에 감염될 수도 있어 주의해야 한다.
안랩(대표 권치중)은 유튜브(youtube)
콘텐츠 파일 변환 사이트에 게재된 온라인 광고를 랜섬웨어 유포 경로로 악용한 사례가 발견되어 사용자 주의를 당부했다.
공격자는 특정 ‘mp3 파일 변환 사이트’의 광고 지면에 정상으로 위장한 악성 광고(이미지 참조)를 해당 사이트에 노출시켰다. 이는 ‘멀버타이징(Malvertising)*’ 수법으로 공격자가 악성코드를 유포하기 위한 수단으로 자주 사용하는 방법이다.
공격자는 미리 제작해 놓은 위장 광고 서버에서 악성 콘텐츠를 전송하는데 해당 서버의 도메인이 실제 광고 서버와 유사해 정상으로 착각하기 쉽다.
*멀버타이징: 악성코드(Malware)와 광고(Advertising)의 합성어로, 온라인 광고를 변조해 악성코드를 유포하는 기법
사용자가 파일 변환을 위해 해당 사이트에 접속한 후 악성 광고를 클릭하면 광고 팝업창이 뜬다. 이 때 보안이 취약한 PC의 경우 ‘드라이브 바이 다운로드(Drive-by-Download)*’
방식으로 광고를 클릭한 것 만으로도 순식간에 랜섬웨어에 감염된다.
2017-08-11 안랩 서울 뉴스와이어
*드라이브 바이 다운로드: SW취약점 보안 패치가 되지 않은 PC에서 공격자가 미리 제작/해킹한 웹사이트를 방문하면 자동으로 악성코드에 감염되는 방식
랜섬웨어 감염 이후 사용자 PC 내 주요 파일(문서, 이미지 파일 등)들이 암호화 되고 복호화에 대한 대가를 안내하는 문구가 뜬다.
현재 ‘V3 제품군’과 ‘안티 랜섬웨어 툴’에서 해당 랜섬웨어를 진단 및 치료하고 있다.
피해를 예방하기 위해 PC 사용자는 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.
안랩 시큐리티대응센터(ASEC)
한창규 실장은 “이번 사례의 경우, 해외 사이트이지만 국내 사용자도 많이 이용하고 있어 더욱 주의가 필요하다”며 “사용자가 자주 찾거나 보안이 취약한 사이트 등에 삽입된 온라인 광고는 공격자의 타겟이 될 확률이 높아 클릭 하기 전 주의하는 습관이 필요하다”고 말했다.
'IT 정보통신 전기전자 기술' 카테고리의 다른 글
VirtualGate PC방에서 즐기는 VR 스토어 베타서비스 개시 (0) | 2017.08.18 |
---|---|
기가 와이파이 웨이브 2 통신사최초 KT 출시 (0) | 2017.08.16 |
인공지능 챗봇 플랫폼 업체 머니브레인 20억 투자유치 (0) | 2017.08.15 |
삼성VR 17일 미국 시카고 콜드플레이 라이브 공연 50여개국 실시간 생중계 (0) | 2017.08.14 |
와이파이 WiFi 10만개방 완료 KT WiFi 서비스 향상 추진 (0) | 2017.08.12 |
LG V30 차세대 듀얼 카메라 탑재 스마트폰중 F1.6최고 수준 렌즈적용 (0) | 2017.08.11 |
국내 최초의 이동형 인공지능 기기 누구 미니 출시 (0) | 2017.08.09 |
e프라이버시 클린서비스 휴대폰본인확인 내역조회 및 웹사이트 탈퇴지원서비스 개시 (0) | 2017.08.08 |
- lgg6
- 사물인터넷
- 복면가왕밥로스
- 손흥민골
- 갤럭시S8
- 갤s8
- 노트북9 Always
- 구글서치콘솔
- 티스토리블로그
- 평창마스코트
- 효리네민박
- lgV30
- 갤럭시S8플러스
- 갤럭시s8+
- 갤럭시노트FE
- 러시아월드컵
- 황의조
- 복면가왕동방불패
- 디지털마케팅
- 블로그방문자
- 갤럭시스튜디오
- 올레드TV
- 4차산업혁명
- JFla
- 불후의명곡2
- 가상현실
- vr
- 실속형스마트폰
- 트와이스신곡
- 구글애드센스
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |