무료 다운로드로 위장한 악성코드

무료 다운로드를 가장해 악성코드를 유포하는 사이트가 있어 조심해야 한다. 빙, 구글 같은 검색 사이트에서 "***** 다운로드"하는 식으로 검색하면 더러 나타난다. 아래 그림은 "Windows 7 다운로드"를 검색해서 들어간 사이트이다.



도메인은 수시로 바뀌는 듯하며, 다시 방문하면 위와 같은 다운로드 링크가 나타나는 것이 아니라 단순 게시글이 나타난다. 정체를 감추기 위한 트릭이지만, VPN을 이용해 돌파할 수 있다.

<참고 자료 1>에서는 "북한 폰트 다운로드"를 가장해 갠드크랩 랜섬웨어를 유포하는 사례를 설명하고 있다. 같은 사이트인데 도메인만 다르다.

가장하는 다운로드 내용이나 연결된 악성코드는 얼마든지 바뀔 수 있으므로 비슷한 경우에 대비해야 한다. 나아가 공식 경로가 아닌 사이트에서의 다운로드는 항상 악성코드 감염의 위험이 있다.


참고 자료
  1. 북한 폰트 파일 위장 랜섬웨어, 구글 검색 통해 유포되나 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기