비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

페이스북 광고가 트리거? 클릭 후 벌어진 일

IP
2025.08.07. 09:03:09
조회 수
160
10
댓글 수
15

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


암호화폐에 대한 관심이 높아지는 가운데, 이를 노린 사이버 공격도 점점 정교해지고 있다. 최근 안랩은 암호화폐 사용자들을 겨냥해 페이스북 광고를 통해 유포되는 악성코드를 발견했다. 공격자는 유명 암호화폐 거래소인 바이낸스로 위장한 웹사이트를 제작사용자가 악성 파일을 다운로드하도록 유도하고, 이를 통해 시스템 정보와 화면 캡처, 브라우저 정보 등을 탈취하는 인포스틸러(InfoStealer)를 실행시킨다. 이번 공격의 주요 방식과 특징을 살펴본다.



사용자가 페이스북 광고에 포함된 더 알아보기’ 또는 다운로드’ 버튼을 클릭할 경우바이낸스로 위장한 가짜 거래소 웹사이트로 리다이렉션된다다만사용자가 페이스북에 로그인되어 있지 않거나, URL utm_campaign, utm_content, cid, bid, fbclid, fbid 등의 특정 파라미터가 포함되지 않은 경우에는 위장 사이트가 아닌광고와 무관한 일반 사이트로 연결된다.


[그림 1] 페이스북 피드에 게시된 가짜 광고


이런 조건을 모두 만족해 사용자가 피싱 사이트에 접속하게 되면, 공격자는 메인 화면에 ‘Windows용 다운로드’ 버튼을 표시해 악성 파일 다운로드를 유도한다.


[그림 2] 바이낸스로 위장한 웹사이트


사용자가 다운로드 버튼을 클릭하면 ‘installer.msi’라는 이름의 파일이 다운로드되고, 설치가 진행된다. 설치 과정에서 로컬 호스트의 특정 포트(30303)가 열리며, 이후 위장된 웹사이트가 이 포트를 통해 시스템과 통신을 시도한다. 이때 전달되는 명령은 파라미터에 따라 달라지며, 각 파라미터의 기능은 [표 1]과 같다.


파라미터

기능

/file

installer.msi 이름으로 파일 다운로드

/r

특정 레지스트리에서 GUID(전역 고유 식별자) 조회

/w

WMI 쿼리문을 이용해 시스템 정보 조회

/worker

XML 형태의 스케줄러 응답

[표 1] 파라미터 별 기능


[그림 3] 피싱 사이트에 로드된 JavaScript 코드 일부



* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/35924


공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
으깬 계란빵
전국 흐리고 곳곳 비…무더위 계속
25년8월27일~30일 일본 오사카, 교토
[주간 랭킹] 10위 (2)
8월 31일 박스오피스 / 극장판 귀멸의 칼날: 무한성편 300만 돌파
오늘도 운동 완료~ (1)
심야괴담회를 보며 마무리~ (1)
의외로 프랑스가 세계 최초인 것들 (1)
부모가 뚱뚱하면 자녀도 뚱뚱한 이유 (1)
의외로 모르는 사람이 많은 한국 기업이 아닌 것 (1)
10년은 넘게 사용한 마우스~ (1)
극장판 귀멸의 칼날: 무한성편 300만 돌파 (공식) (3)
영진위 영화관입장권 통합전산망 제공 9/1~6 개봉 예정작 정보 입니다. (1)
포인트마켓 피부편 철수했네요 (2)
PC견적 한번만 봐주실 수 있을까요?
장신없어도 여유로운 마무리이길 (2)
8월 모바일 출석 체크 개근 성공했네요. (8)
8/31(일) 13,235보를 걸었습니다. (3)
MSI 익스피리언스 데이 - 아빠! 어디가? 행사 후기 ^^ (4)
지난 주 주간 한 계단 올라서 랭킹 4위 했네요. (9)
이 시간 HOT 댓글!
1/4