본문 바로가기

보안 뉴스 기사

가짜 화상 회의 플랫폼으로 정보 탈취 멀웨어 공격 퍼지고 있다.

- 기사요약 가짜 화상 회의 사이트가 안드로이드와 윈도우 사용자들을 위협하고 있습니다. 인기 높은 협업 플랫폼인 구글 미트, 줌, 스카이프를 다운로드 할 수 있는 공식 사이트를 흉내 낸 사이트가 특히 많이 발견되고 있다고 합니다.

 

- 멀웨어 감염 이 사이트에 잘못 접속하게 되면 스파이노트 (spyNote), 엔제이랫 (NjRAT), 디시랫(DCRat) 등 각종 RAT유형의 멀웨어에 감염된다고 합니다.

 

- 배경

정보 탈취형 멀웨어가 최근 들어 크게 유행하고 있습니다. 정보를 탈취함으로써 보다 효과적인 후속 공격을 기획하고 실행할 수 있기 때문입니다. 공격자들이 만든 사이트 주소는 join-skypeinfo, online-cloudmeetingpro 등이라 잘 확인만 하면 속지 않을 수 있습니다.

 

- 개인의견

화상 회의 사이트를 이용하는 유저들이 많이 생겨나고 있습니다. 저 또한 뉴스쿨 오티를 줌으로 이용하여 참여한적이 있습니다. 하지만 이런것을 이용해 멀웨어 공격을 하는 공격자들도 늘어나고 있기 때문에 각별한 주의가 필요하고 사이트를 들어가면 주소를 확인해서 공식사이트인지 아닌지 판별을 정확하게 할 필요가 있음을 깨닮았습니다.

 

- 출처

https://www.boannews.com/media/view.asp?idx=127503&page=1&kind=1