Computer >> 컴퓨터 >  >> 시스템 >> Windows

텔레그램 멀웨어 위협 완벽 대비법: 암호화폐 지갑 악성코드와 가짜 데스크톱 앱 주의보

핵심 요약 – 사이버 범죄자들이 텔레그램 사용자들을 겨냥해 암호화폐 지갑 탈취용 멀웨어를 유포하고 있습니다. 가짜 텔레그램 데스크톱 앱을 통한 또 다른 공격 사례도 확인되었습니다. 멀웨어로부터 스스로를 보호하는 방법을 자세히 알아보세요.

텔레그램은 안드로이드, iOS, 윈도우에서 사용할 수 있는 크로스 플랫폼 인스턴트 메신저입니다. 클라우드 기반 메시징 앱으로, 강력한 개인정보 보호 정책으로 널리 알려져 있죠. 하지만 뛰어난 기능으로 많은 사용자의 사랑을 받고 있음에도 불구하고, 최근 이 앱은 멀웨어 공격의 표적이 되고 있습니다. 최근 들어 사이버 범죄자들은 한 번에 다수의 사용자에게 접근하기 위해 소셜 플랫폼에 주목하고 있는 상황입니다.

암호화폐 지갑 멀웨어가 수많은 사용자의 기기에 침투하면서 텔레그램이 어떤 위협에 직면했는지, 그리고 윈도우 사용자들 사이에 혼란을 일으키고 있는 가짜 텔레그램 데스크톱 앱 관련 최신 소식까지 함께 살펴보겠습니다.

텔레그램에서 발견된 암호화폐 지갑 멀웨어 '에셸론(Echelon)'

암호화폐 분야에서 급증하는 사이버 범죄는 이제 텔레그램에서도 나타나고 있습니다. 세이프가드 사이버(SafeGuard Cyber)의 D7 위협 인텔리전스 팀은 최근 텔레그램 메신저 서비스 내 암호화폐 관련 채팅방을 노린 표적 공격이 진행 중이라고 보고했습니다. '에셸론(Echelon)'이라는 이름의 멀웨어가 여러 기기에 다운로드되는 것으로 확인된 것입니다.

가장 심각한 문제는 텔레그램의 기본 자동 다운로드 기능이 멀웨어의 빠른 확산에 결정적인 역할을 했다는 점입니다.

이 암호화폐 지갑 멀웨어는 개인 데이터와 로그인 자격 증명을 탈취할 수 있으며, 기기에 침입해 사용자의 프라이버시에 심각한 위협을 가합니다. 암호화폐는 수익을 노리는 잠재적 투자자들을 끌어모았고, 바로 이러한 이유 때문에 악의적인 세력들이 이 분야를 겨냥해 공격을 계획하는 것입니다.

'스모크스 나이트(Smokes night)'라는 이름의 악성 파일은 자동 다운로드 기능이 켜져 있던 방심한 사용자들의 기기에 다운로드되었으며, 이후 기기에 접근해 개인 정보를 수집합니다. 특히 이 멀웨어는 스크린샷을 쉽게 캡처하고 암호화폐 지갑의 자격 증명을 빼낼 수 있어 매우 위험합니다.

안타깝게도 피해는 텔레그램에만 국한되지 않습니다. 디스코드(Discord), 엣지(Edge), OpenVPN, 아웃룩(Outlook) 등 다른 플랫폼과 제캐시(Zcash), 모네로(Monero), 라이트코인 코어(Litecoin Core), 잭스(Jaxx) 등 다양한 지갑도 위협에 노출되어 있다는 보고가 있습니다.

멀웨어 감염을 예방하는 방법

주요 표적은 암호화폐 관련 토론에 참여하기 위해 텔레그램에 새롭게 합류한 경험 없는 사용자들입니다. 따라서 반드시 아래 사항을 지켜주세요.

  • 출처를 알 수 없는 그룹에 가입하지 말고, 반드시 사전 조사를 거치세요.
  • 즉시 텔레그램 앱의 자동 다운로드 기능을 비활성화하세요.
  • 서드파티(제3자) 링크를 통한 다운로드는 삼가세요.
  • 모르는 사용자와의 개인적인 대화에 응하지 마세요.
  • 이메일 주소, 키, 비밀번호 등 개인 정보는 누구와도 공유하지 마세요.
  • 관리자나 공식 담당자로 위장한 사기꾼을 경계하세요.
  • 백신 소프트웨어를 설치해 이런 위협으로부터 미리 경고받고 보호받으세요.

윈도우 PC에는 시스트윅 백신(Systweak Antivirus) 사용을 권장합니다. 실시간으로 악성 웹페이지나 다운로드 같은 위협으로부터 보호받을 수 있으며, 악성 콘텐츠를 감지해 사용자에게 경고함으로써 안전을 지켜줍니다. 윈도우 11, 10, 8.1, 8, 7 SP1+ 버전을 지원합니다.

가짜 텔레그램 앱을 통한 또 다른 위협

텔레그램 사용자들이 암호화폐 지갑 멀웨어를 인지하는 동안, 또 다른 문제가 발생했습니다. 텔레그램 자체를 직접 공격한 것은 아니지만, 앱의 이름과 연관된 사건입니다. 이번에는 가짜 텔레그램 데스크톱 앱이 컴퓨터에 위험한 멀웨어를 심은 것입니다.

미네르바 랩스(Minerva Labs)가 최근 이 사실을 보고했으며, 이 저명한 사이버 보안 기업은 윈도우 기반 멀웨어를 확산시키는 가짜 텔레그램 데스크톱 애플리케이션을 각별히 주의할 것을 사용자들에게 경고했습니다. '퍼플 폭스(Purple Fox)'라는 이름의 이 멀웨어는 백신 소프트웨어의 탐지를 회피하기 때문에 사용자에게 큰 위협으로 평가됩니다.

여러 위협 행위자들이 가짜 텔레그램 앱 링크를 통해 이 멀웨어를 확산시켜 왔습니다. 연구원 나탈리 자가로브(Natalie Zargarov)에 따르면, 일부는 이메일 링크 형태로 전송되었고, 다른 일부는 피싱 웹사이트에서 발견되었다고 합니다. 해당 멀웨어는 퍼플 폭스에 사용된 것과 동일한 루트킷(rootkit)을 활용하는 것으로 알려졌습니다.

이것은 백신 소프트웨어의 탐지를 교묘히 피하기 위한 지능적인 수법입니다. 파일들이 개별적으로는 위협으로 간주되지 않기 때문에 백신 프로그램이 탐지하지 못하는 것이죠. 퍼플 폭스는 2018년 처음 발견된 은밀한 유형의 멀웨어로, 정상 소프트웨어에 붙어 기기에 문제를 일으키는 사례도 목격되었습니다.

따라서 온라인에서 클릭하는 링크와 기기에 다운로드되는 파일에 항상 주의를 기울여야 합니다. 기기의 파일과 실행 중인 프로세스를 평소보다 조금 더 꼼꼼히 살피는 것이야말로 이러한 멀웨어 공격의 손아귀에서 벗어나는 유일한 방법입니다.

마무리하며

텔레그램은 지난 2주 동안 두 차례의 주요 멀웨어 공격을 겪었습니다. 텔레그램 사용자들은 이제 자신의 안전을 걱정하기 시작했습니다. 원래 많은 사용자가 왓츠앱(WhatsApp)의 개인정보 처리방침 변경에 반발해 텔레그램으로 이동했던 터라, 이번 사태는 더욱 아픈 반전입니다. 과연 지금이 텔레그램에서 다른 메신저로 갈아탈 시점일까요? 이는 인스턴트 메신저와 소셜 네트워킹 서비스가 사용자 데이터를 보호하는 데 역부족이라는 의미일까요? 여러분의 생각을 들려주세요.

여러분의 의견을 기다립니다!

이 글이 텔레그램에서 발견된 암호화폐 지갑 멀웨어를 이해하는 데 도움이 되기를 바랍니다. 더 유용한 콘텐츠를 만들기 위해 여러분의 의견을 환영합니다. 댓글로 제안과 의견을 남겨주세요. 소셜 미디어에 이 글을 공유해 친구들과 정보를 나누세요. 텔레그램을 사용 중이신가요? 그렇다면 현재 직면한 위협을 꼭 숙지하시기 바랍니다. 사용하지 않더라도 이 글을 공유해 주변 사람들에게 알려주세요.

저희는 페이스북, 트위터, 인스타그램, 유튜브에서도 만나볼 수 있습니다. 문의 사항이나 제안이 있다면 댓글로 알려주세요. 기술 관련 일반적인 문제 해결 팁과 요령을 꾸준히 게시하고 있습니다.

관련 글

텔레그램 계정 영구 삭제 방법

[단독] 2022년 반드시 주의해야 할 5가지 사기 유형

PC를 멀웨어와 데이터 보안 위협으로부터 보호하는 방법