가짜 캡챠 이용한 악성코드 유포

캡챠(CAPTCHA)란 프로그램에 의한 자동 입력을 걸러내기 위해, 문자나 이미지를 이용하는 방법이다. 웹 서핑시 로그인이나 검색어 입력 화면에서 자주 볼 수 있다.

그런데 최근 캡챠로 위장한 악성 링크가 발견됐다.
이메일에 첨부된 pdf 파일을 열면 캡챠가 나타나는데, 이것을 클릭하면 특정 URL에 접속해 악성코드를 다운로드한다.

일반적인 링크에 대해선 많은 사람들이 조심하게 되니까, 이제 새로운 수법으로 클릭을 유도하는 것이다. 그저 뭐든지 일단 의심하고 보는 것이 살 길이다.

캡챠는 brute force 공격에 의한 로그인 시도, 자동입력에 의한 검색 순위 조작, 스팸 댓글 등 bot 활동을 막기 위한 방어 수단이다. 이와 무관한 곳에 있다면 의심해 봐야 한다.


참고 자료
  1. ‘로봇이신가요?’ 묻는 메시지로 위장한 악성코드, 주의! 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기