무료 다운로드로 위장한 악성코드
무료 다운로드를 가장해 악성코드를 유포하는 사이트가 있어 조심해야 한다. 빙, 구글 같은 검색 사이트에서 "***** 다운로드"하는 식으로 검색하면 더러 나타난다. 아래 그림은 "Windows 7 다운로드"를 검색해서 들어간 사이트이다.
도메인은 수시로 바뀌는 듯하며, 다시 방문하면 위와 같은 다운로드 링크가 나타나는 것이 아니라 단순 게시글이 나타난다. 정체를 감추기 위한 트릭이지만, VPN을 이용해 돌파할 수 있다.
<참고 자료 1>에서는 "북한 폰트 다운로드"를 가장해 갠드크랩 랜섬웨어를 유포하는 사례를 설명하고 있다. 같은 사이트인데 도메인만 다르다.
가장하는 다운로드 내용이나 연결된 악성코드는 얼마든지 바뀔 수 있으므로 비슷한 경우에 대비해야 한다. 나아가 공식 경로가 아닌 사이트에서의 다운로드는 항상 악성코드 감염의 위험이 있다.
참고 자료
도메인은 수시로 바뀌는 듯하며, 다시 방문하면 위와 같은 다운로드 링크가 나타나는 것이 아니라 단순 게시글이 나타난다. 정체를 감추기 위한 트릭이지만, VPN을 이용해 돌파할 수 있다.
<참고 자료 1>에서는 "북한 폰트 다운로드"를 가장해 갠드크랩 랜섬웨어를 유포하는 사례를 설명하고 있다. 같은 사이트인데 도메인만 다르다.
가장하는 다운로드 내용이나 연결된 악성코드는 얼마든지 바뀔 수 있으므로 비슷한 경우에 대비해야 한다. 나아가 공식 경로가 아닌 사이트에서의 다운로드는 항상 악성코드 감염의 위험이 있다.
참고 자료
댓글
댓글 쓰기