안녕하세요 공맹이 입니다.
요즘들어 가상화폐의 가격이 워낙 높다 보니 일반 사용자의 컴퓨터를 해킹하여 컴퓨터에 채굴 시스템을 설치 하는 경우가 많이 발생 하고 있습니다.
오늘은 최근 발생한 두가지 예를 들어 보도록 하겠습니다.
첫번째는 오소프트의 프로그램에 설치 되어 있는 채굴 프로그램 입니다.
VirtualDVD를 이용하여 설치시 동의를 받는데 동의 받는 부분에서 보면 BRTSvc 라는 프로그램이 같이 설치 되게 됩니다.
해당 프로그램은 채굴 프로그램으로 알려져 있어 주의가 요구 됩니다.
두번째 사례의 경우 최근 페이스북 메세지를 통해 파일을 전송 하여 그 프로그램이 실행 되겠끔 하는 경우 입니다.
video.xxxx.zip 파일을 보내게 됩니다. 해당파일은 zip 파일로 압축 같아 보이지만 확장자만 변경 된 파일이며 실제로는 exe 파일 입니다.
해당 파일을 실행 하게 되면 채굴 프로그램이 실행이 되며 해당 파일은 모네로 채굴을 위한 악성코드로 추정 된다고 합니다. 파일이 있다면 분석이라도 한번 해볼텐데 아직 파일은 구하질 못했네요...
해당 프로그램은 휴대폰에서는 아무 문제가 없으나 컴퓨터에서 실행 하였을때는 문제가 됩니다.
예전의 경우에는 좀비 컴퓨터를 만들어서 서버에 ddos 공격을 하는데 사용 했었는데 요즘은 채굴 머신으로 쓰는 추세 인가 봅니다.
또한 해당 프로그램을 실행시 페이스북 메세지를 통해 지인들에게 보낸다고 하니 조심 하시길 바라겠습니다.
최대한 이런 피해를 줄이는 방법은 백신 프로그램을 설치 해놓는 방법, 출처가 불분명한 프로그램은 실행, 설치를 하지 않는것이 좋습니다.
설치 프로그램을 받으실때는 블로그에서 받으시는것 또한 비추 합니다.
지인의 경우 블로그에서 다운로드를 받고 랜섬웨어가 걸려서 한 일주일 동안 고생한 분이 계셨었습니다.
출처가 불분명한 곳에서 파일을 다운 받는것을 자제 해주시고 검증이 된 사이트에서 파일들을 다운 받으시길 바라겠습니다
이상 공맹이었습니다
이미지 출처
해커 관련 : http://cfile7.uf.tistory.com/image/266C11355677F0D02192EE
오소프트 관련 : http://coolenjoy.kr/bbs/38/1396746
페이스북 관련 : http://www.boannews.com/media/view.asp?idx=58664&mkind=1&kind=1