RadarURL

조회 수 3861 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

  • AhnLab
  • 2012-04-12

너무 화가 나서 몸이 떨린다.
몰래 숨겨 두었던 야동 폴더가 사라졌다.

 

동생의 짓이 분명하다.
요새 부쩍 컴퓨터가 느려졌다고 불평했다.

 

억울하다.
컴퓨터가 느려진 게 정말 야동 때문일까?


예전부터 악성코드에 감염되면 야동을 가장 큰 원인으로 지적하는 사람들을 보면서 한 가지 의문이 생겼다.

 

‘야동을 보는 것만으로도 악성코드에 감염될 수 있을까?’
 

 

야동과 악성코드의 상관 관계

 

야동으로 악성코드에 감염될 수 있는 가능성은 다음과 같다.

 

첫째, 검색 과정 

 

인터넷에서 야동을 다운로드하기 위해 정체가 불분명한 성인 사이트로 접속하는 과정에서 악성코드에 감염될 수 있다. 하지만 신뢰할 수 있는 웹 사이트를 통해서도 악성코드는 배포된다. 윈도우와 어도비 플래시 플레이어 등을 최신 버전으로 보안 업데이트했다면 검색을 통한 악성코드 감염의 가능성은 낮다, 비록 성인 사이트라 할지라도.

 

둘째, 다운로드 프로그램 설치

 

야동은 대체로 웹하드와 P2P(Peer-to-Peer) 방식으로 유통되며, 추가 프로그램을 설치해야 파일을 다운로드할 수 있는 경우가 대부분이다. 그런데 상당수 문제는 여기서 발생한다. 이런 프로그램 중 일부는 제휴 프로그램이나 악성코드를 포함하고 있기 때문이다.

 

제휴 프로그램은 법적으로는 문제가 없지만 광고창 등을 띄워 사용자들을 불편하게 해 논란이 일고 있다. 사용자들 사이에 제휴 프로그램에 대한 불만이 많아지자 파일 공유 서비스 중에는 제휴 프로그램을 없애거나 설치할 때 약관에 명시하는 업체도 있다.

제휴 프로그램보다 더 위험한 건 제작사 모르게 해당 서비스가 해킹되어 악성코드가 심어진 경우이다. 2009년 7∙7 DDoS 공격과 2011년 3∙4 DDoS 공격 역시 웹하드 업체가 해킹당해 웹하드 프로그램에 악성코드가 배포됐기 때문이었다.

 

셋째, 파일 조작

 

야동은 보통 AVI, MOV 확장자를 가진 동영상 파일이다. 실행 파일이 아니므로 단순히 야동을 열어본다고 악성코드에 감염되지는 않는다. 물론 파일 내용을 조작하여 동영상 플레이어의 오작동을 유발해 악의적인 코드를 실행시킬 수는 있다. 하지만 이런 방법은 기술적으로 어려워 잘 사용되지 않는다. 따라서 일반적으로 생각하는 ‘야동을 받아 악성코드에 감염됐다’는 것은 현실에서 쉽게 일어나지 않는다.

 

넷째, 야동으로 가장한 실행 파일

 

공격자들은 동영상 파일 자체에 악성코드를 포함시키기 어렵기 때문에 실행 파일을 야동으로 가장해 업로드한다. 이런 방법은 과거에도 존재했는데, 1990년대 중반 성인 인터넷 뉴스 그룹을 통해 카오스4 바이러스(Kaos4 virus), 안락사 바이러스(Euthanasia virus), 멜리사 바이러스(W97M/Melissa virus) 등이 퍼졌다.

 

요즘은 야동을 악성코드와 함께 실행 파일인 자체 압축 풀림(self-extracting archive, SFX) 형태로 업로드하거나, 이를 다시 ZIP이나 EGG 등으로 압축해서 업로드한다.

 

1204100350732703.jpg
[그림 1] 실행 파일을 다시 압축한 악성코드

 

이때 사용자가 착각하도록 아이콘을 동영상 파일로 위장하거나, 용량 문제로 한번 더 압축했다는 내용의 텍스트 문서를 포함하기도 한다. 다운로드된 EXE 파일을 실행하면 야동과 함께 악성코드가 사용자 몰래 생성된다. 

 
1204100350976670.jpg

[그림 2] SFX 형식으로 압축된 악성코드


 

안전하게 동영상을 다운로드하기 위해서는

 

위에서 살펴봤듯이 다음의 사항만 조심한다면 안전하게 야동을 감상할 수 있다.

 

- 다운로드를 위한 프로그램 설치를 조심하라.
- 동영상 파일로 위장한 실행 파일을 주의하라.

 

파일 공유 서비스를 이용한다면 야동이 아닌 학습 자료 등의 건전한 파일이라 해도 악성코드에 감염될 수 있다. 결국 일반적으로 생각하는 것처럼 단순히 야동을 감상한다고 악성코드에 감염되는 건 아니다.

 

윈도우 업데이트와 어도비 플래시 플레이어 등을 최신 버전으로 보안 업데이트하고, 신뢰할 수 있는 파일 공유 서비스를 이용하며, 다운로드하는 파일의 확장자를 주의 깊게 확인한다면 안전하게 동영상을 다운로드할 수 있다. 하지만 그 반대라면 일상적인 인터넷 이용 중에도 악성코드에 감염될 수 있다는 것을 명심하자.@

차민석 악성코드 분석가 필자의 다른 글 보기

AhnLab 시큐리티대응센터 분석팀에서 악성코드 분석과 연구를 하고 있으며 “안랩 칼럼니스트”로 활동 중이다. ‘쿨캣’이라는 필명으로도 알려져있으며, 보안 외 정치, 경제, 사회, 역사, 상식 등에도 해박한 지식을 갖추고 싶어한다.

 

출처 : http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=3&seq=19312

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views928143
    read more
  2. RBL(Real-time Blocking List) 사이트 - 메일서버 블랙리스트 등록 조회

    Date2016.09.22 Category보안 ByJaeSoo Views312
    Read More
  3. This is Ahnlab Decoy File은 무엇일까요?

    Date2016.06.23 Category보안 ByJaeSoo Views337
    Read More
  4. USB 메모리 설계의 치명적 취약성 발견되어 말웨어 코드 BadUSB 공개

    Date2015.10.19 Category보안 ByJaeSoo Views409
    Read More
  5. 신종 보안위협, 새로운 해킹 수단 BadUSB 예방법

    Date2015.10.19 Category보안 ByJaeSoo Views643
    Read More
  6. 정보시스템 재해복구

    Date2015.05.16 Category보안 ByJaeSoo Views574
    Read More
  7. SSL VPN과 IPSec VPN

    Date2015.05.12 Category보안 ByJaeSoo Views580
    Read More
  8. 빅데이터 시대, DB·데이터 암호화 솔루션 길라잡이

    Date2015.04.29 Category보안 ByJaeSoo Views416
    Read More
  9. Packed/Upack 바이러스

    Date2015.01.14 Category보안 ByJaeSoo Views355
    Read More
  10. 최강의 악성코드 제거 프로그램 'Malwarebytes Anti-Malware'

    Date2014.11.08 Category보안 ByJaeSoo Views903
    Read More
  11. 무료 악성코드 제거 프로그램 Panda Cloud Cleaner

    Date2014.11.08 Category보안 ByJaeSoo Views904
    Read More
  12. CC 인증(IT 제품의 보안성 평가 기준)의 개요

    Date2013.12.30 Category보안 ByJaeSoo Views2141
    Read More
  13. 공인인증서 논란과 해법

    Date2013.09.04 Category보안 ByJaeSoo Views3373
    Read More
  14. 공인인증서 논란, 끝장을 봅시다

    Date2013.09.04 Category보안 ByJaeSoo Views3591
    Read More
  15. 패스워드 패턴화로 사이트마다 서로 다른 로그인 정보 사용

    Date2013.07.02 Category보안 ByJaeSoo Views3563
    Read More
  16. [연구보고서] 개인정보 보호기술 동향 보고서

    Date2013.06.12 Category보안 ByJaeSoo Views4776
    Read More
  17. 안전진단의 대안 ISMS의 허와 실

    Date2013.05.28 Category보안 ByJaeSoo Views3745
    Read More
  18. 정보보호 안전진단이 왜 사라지나?

    Date2013.05.28 Category보안 ByJaeSoo Views3292
    Read More
  19. 정보통신기반보호 (KISA, 인터넷진흥원)

    Date2013.05.28 Category보안 ByJaeSoo Views2829
    Read More
  20. 정보보호관리체계 인증 (KISA, 인터넷진흥원)

    Date2013.05.28 Category보안 ByJaeSoo Views2924
    Read More
  21. 정보보호 안전진단지원 (KISA, 인터넷진흥원)

    Date2013.05.28 Category보안 ByJaeSoo Views3086
    Read More
Board Pagination Prev 1 2 3 Next
/ 3


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너