거래뷰 크랙판의 암호화폐 탈취 악성코드 경고

최근 사이버 보안 회사인 Malwarebytes는 "거래뷰 크랙판"을 통해 숨겨진 암호화폐 탈취 악성코드에 대한 경고를 발표했습니다. 

이 악성코드는 불법 링크를 통해 다운로드되는 프로그램에 포함되어 개인 데이터를 탈취하고 암호화폐 지갑을 비우는 방식으로 작동합니다. 

많은 사용자들이 피해를 보고 있는 가운데, 이러한 범죄의 수법과 피해를 예방하기 위한 대책에 대해 알아보겠습니다.



거래뷰 크랙판의 위험성


사이버 범죄자들은 "거래뷰 프리미엄 크랙판"이라는 제목으로 사용자들을 유인하고 있습니다. 이들은 Reddit과 같은 온라인 커뮤니티에서 Windows 및 Mac 설치 파일 링크를 게시하여 사용자들을 속입니다. 

그러나 실제로 사용자들이 다운로드하는 프로그램은 정상적인 소프트웨어가 아니며, 대신 개인 정보를 훔치기 위해 설계된 악성 코드입니다. Jerome Segura, Malwarebytes의 수석 보안 연구원은 블로그 글을 통해 이와 같은 방식으로 사용자의 암호화폐 지갑이 빈탈처럼 비워지는 사례를 다수 확인했다고 밝혔습니다. 

사용자가 악성 소프트웨어를 설치한 후에는 범죄자들이 피해자의 연락처를 사칭하여 추가적인 피싱 링크를 배포할 수 있습니다.


이와 같은 경우에는 사용자가 기대했던 기능이 작동하지 않고, 프로그램이 충돌하거나 완전히 작동하지 않는 경우도 종종 발생합니다. 

Segura는 이러한 프로그램들이 실제로는 변경된 형태로 제공된다는 점에서 사용자가 기존 소프트웨어를 설치하려고 할 때 주의해야 할 점이 많다고 경고합니다. 

사용자는 항상 공식 웹사이트나 검증된 출처에서 소프트웨어를 다운로드해야 하며, 불법적인 크랙판은 사용자의 보안을 위협할 수 있다는 것을 명심해야 합니다.


악성코드의 작동 방식


이 범죄에 사용되는 두 가지 주요 악성코드는 Lumma Stealer와 Atomic Stealer입니다. Lumma Stealer는 암호화폐 지갑과 이중 인증(2FA) 브라우저 확장 프로그램을 주요 타깃으로 삼고 있으며, 사용자의 정보를 탈취하는 기능을 가지고 있습니다. 

반면 Atomic Stealer는 2023년 4월 처음 발견된 악성코드로, 관리자 비밀번호 및 키체인 비밀번호와 같은 중요한 정보를 취득하는 능력을 지니고 있습니다. 이러한 악성코드는 거래뷰 크랙판의 설치 파일에 숨겨져 있어 사용자가 이를 감지하기 어렵게 만듭니다.


범죄자들은 사용자가 프로그램을 다운로드하고 설치하는 과정을 돕는 태도를 보이기도 하는데, 이는 사용자에게 신뢰를 주기 위한 전략으로 보입니다. 

Segura는 원래 게시자가 질문에 친절하게 답변하며 사용자의 문제를 해결해 주려 하는 모습을 보여준다고 말했습니다. 

이러한 접근 방식은 피해자가 자신의 위험을 간과하게 만들면서, 범죄자들은 더욱 쉽게 공격할 수 있는 환경을 조성합니다.


피해 예방을 위한 주의 사항


악성코드의 위협을 피하기 위해 사용자는 몇 가지 주의사항을 기억해야 합니다. 

첫째, 언제나 공식적으로 인증된 사이트에서 소프트웨어를 다운로드하는 것이 중요합니다. 

둘째, 크랙된 소프트웨어에는 지극히 낮은 가격에 제공되는 '무료'라는 유혹이 있지만, 이러한 프로그램은 고위험 요소를 내포하고 있다는 점에서 신중해야 합니다. 

보안 소프트웨어 비활성화, 비밀번호 보호된 파일 등의 행동은 경계해야 할 신호입니다.


Malwarebytes에 따르면 이번 사건에서 악성 파일은 두 번 압축되었으며, 마지막 압축 파일은 비밀번호로 보호되어 있었다고 합니다. 

이는 합법적인 실행 파일이 이러한 방식으로 배포되지 않음을 상기시킵니다. 사용자의 개인 정보와 자산을 보호하기 위해 지금 즉시 보안 설정을 검토하고, 신뢰할 수 있는 소프트웨어만을 사용하세요.


최근 거래뷰 크랙판에서 발생하는 암호화폐 탈취 악성코드는 많은 사용자에게 심각한 피해를 안길 수 있습니다.

 따라서 소프트웨어 선택 시 항상 주의해야 하며, 의심스러운 링크를 클릭하지 말고 공식 웹사이트를 통해만 소프트웨어를 다운로드하는 것이 중요합니다. 

앞으로도 지속적인 주의와 경각심을 갖고, 알맞은 보안 수칙을 준수하여 자신을 보호하는 것이 필요합니다.

이 블로그의 인기 게시물

코인베이스 이더리움 최대 노드 운영자 등극

금본위 스테이블코인과 달러의 경쟁력

크라켄, 15억 달러로 닌자트레이더 인수 계획