최근 LokiBot 트로이목마 바이러스가 에픽게임즈 런쳐로 위장해 배포되고 있는 걸 확인했다.

트렌드 마이크로의 사이버 보안 연구원들이 발견한 이번 LokiBot 트로이목마 바이러스는, 2015년 처음 등장했던 LokiBot 트로이목마 바이러스와 다른 방식으로 사용자의 PC를 감염시킨다. 이번 LokiBot은 포트나이트의 제작사 에픽게임즈의 게임 런처로 위장하여 이메일을 통해 배포되며, 이 이메일을 통해 파일을 다운로드 받을 시 PC가 바이러스에 감염된다.
신규 LokiBot 트로이목마 바이러스는 에픽게임즈의 회사 로고를 사용하며 피해자의 의심을 줄이며 다운로드를 유도하고, 다운로드 후에는 맬웨어 C# 소스 코드 파일과 .NET 실행 파일이라는 두 개의 개별 파일을 시스템의 앱 데이터 디렉토리에 심는다.
PC 감염 시 PC는 백도어가 되며 브라우저와 데스크탑 모니터링을 통해 사용자의 이름, 비밀번호, 은행 세부 정보 및 암호 화폐 지갑 등 모든 정보를 훔치는 형태의 악성 코드다.
LokiBot 트로이목마 바이러스를 비롯한 기타 맬웨어 공격으로부터 PC를 보호하려면 가장 중요한 것은 신뢰할 수 있는 출처의 소프트웨어 및 첨부 파일만을 다운로드하며 단체나 기업체에서는 네트워크에 위협을 탐지할 수 있는 보안 솔루션을 배포해야 한다.
|