최근 성인용 게임으로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례가 잇따르고 있다. /사진=이미지투데이
최근 성인용 게임으로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례가 잇따르고 있다. 

2일 안랩에 따르면 공격자는 다수의 파일 공유 사이트에 특정 성인 게임으로 위장한 압축파일('.egg', '.zip' 등)을 업로드했다. 사용자가 다운로드 받은 압축파일의 압축을 해제하고 실행파일('Game.exe')을 실행할 경우 악성코드가 자동 실행된다. 게임 프로그램 역시 정상적으로 작동해 악성코드 감염 사실을 알아채기 어렵다는 설명이다. 

실행된 악성코드는 C&C 서버(공격자가 악성코드를 원격 조정하기 위해 사용하는 서버)에 접속해 악성행위를 수행할 수 있다.

최근 성인용 게임으로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례가 잇따르고 있다. /사진제공=안랩
안랩 측은 피해 예방을 위해 ▲인터넷 상 파일 다운로드 시 공식 홈페이지 이용 ▲출처 불분명 파일 실행 금지 ▲자극적 컨텐츠 다운로드 자제 ▲OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲최신 버전 백신 사용 및 실시간 감시 적용 등 보안수칙을 실천할 것을 당부했다. 

안랩 분석팀 이재진 주임은 "콘텐츠 불법 사용자를 노려 파일공유 사이트에 악성코드를 유포하는 사례가 많다”며 "피해를 예방하기 위해선 게임이나 유틸리티 등은 반드시 공식 홈페이지를 이용해 다운로드해야 한다"고 말했다.