Computer >> 컴퓨터 >  >> 시스템 >> Windows

[긴급 경고] 가짜 Windows 11 업그레이드 설치 프로그램으로 인한 RedLine Stealer 악성코드 감염 위험

핵심 요약

– 해커들이 정품 Windows 업그레이드로 위장해 악성코드를 유포하고 있습니다.

– 정품처럼 보이는 가짜 웹사이트가 악성코드 배포 수단으로 사용되었습니다.

– 다운로드 파일의 크기는 불과 1.5MB에 불과합니다.

– 유포되는 악성코드는 'RedLine Stealer'입니다.

– 공격자의 목표는 신용카드 정보, 암호화폐 지갑 정보, 비밀번호, 브라우저 쿠키 등 피해자의 개인정보 탈취입니다.

가짜 Windows 11 업그레이드 설치 프로그램, 어떻게 PC를 감염시키나?

개요

Windows 11이 전면 배포 단계에 진입했습니다. PC가 Windows 11 설치 요건을 충족한다면 Windows 11 21H2 업데이트가 자동으로 제공됩니다.

많은 사용자가 Windows 10에서 Windows 11로의 업그레이드를 손꼽아 기다리고 있으며, 해커들은 바로 이러한 사용자 심리를 노렸습니다. 최근 해커들은 'RedLine Stealer'라는 악성코드를 유포하기 위한 조직적인 캠페인을 시작했습니다.

이 글에서는 해당 사건의 경위와 현재 상황을 자세히 살펴보고, 무엇보다 중요한 피해 예방 방법까지 함께 소개하겠습니다.

1. 공격 방식

HP의 보안 연구원들에 따르면, 공격자들은 실제 Microsoft 도메인처럼 보이는 가짜 사이트인 windows-upgraded.com을 통해 악성코드를 유포했습니다. 이 사이트에는 사용자가 Windows 11 받기(Get Windows 11)를 누르도록 유도하는 커다란 파란색 지금 다운로드(Download Now) 버튼이 배치되어 있었습니다.

2. '지금 다운로드' 버튼을 클릭하면 어떻게 되나?

'지금 다운로드' 버튼을 클릭하면 크기 1.5MB의 압축 파일인 Windows11InstallationAssistant.zip이 다운로드됩니다. 이 파일의 압축률은 무려 약 99.8%로, 압축을 풀면 753MB 크기의 폴더가 생성됩니다.

폴더 내 실행 파일을 구동하면 인코딩된 인수를 포함한 PowerShell 프로세스가 시작됩니다. 이어서 21초의 타임아웃이 설정된 cmd.exe가 실행되고, 타임아웃이 만료되면 원격 웹 서버에서 .jpg 파일을 내려받습니다. 이 .jpg 파일은 실제로 DLL 파일을 위장한 것으로, 내용이 역순으로 배열되어 있어 보안 솔루션의 탐지와 분석을 더욱 어렵게 만들었습니다.

결국 감염된 PC에는 RedLine Stealer 악성코드가 설치됩니다.

3. RedLine 악성코드가 훔칠 수 있는 정보는?

RedLine Stealer는 비밀번호, 사용자 이름, 신용카드 번호, 암호화폐 지갑 정보 등 각종 민감한 사용자 데이터를 탈취하는 것으로 악명 높은 악성코드입니다. 한 번 유출되면 금전적 피해는 물론 계정 도용 등 2차 피해로 이어질 수 있습니다.

4. Windows 사용자가 더욱 주의해야 하는 이유와 대처 방법

현재 해당 유포 사이트는 차단된 상태입니다. 하지만 그렇다고 공격자들의 활동이 멈춘 것은 아닙니다. 이미 새로운 캠페인을 준비하고 있을 가능성이 높습니다.

공격자들이 Windows 10에서 Windows 11로 급히 옮겨가려는 사용자의 조급한 심리를 이용한다면, 우리 역시 이러한 위협에 맞서 철저히 대비해야 합니다. 다음은 꼭 기억해야 할 보안 수칙입니다.

1. 백신 프로그램을 절대 끄지 마세요

백신 프로그램은 악성코드를 실시간으로 추적할 수 있습니다. 즉, 위협이 시스템 내 다른 파일로 확산되기 전에 이를 탐지하고 제거합니다. 예를 들어 Systweak Antivirus 같은 백신은 웹 보호 모듈을 갖추고 있어 의심스러운 웹사이트에 접속하는 즉시 경고를 보내줍니다.

또한 Systweak Antivirus는 다양한 검사 모드를 제공하고, 컴퓨터의 취약점을 악용하려는 위협으로부터 실시간 보호 기능을 지원하며, 시스템 자원을 적게 소모해 가볍게 사용할 수 있는 것이 장점입니다.

2. 유명 도메인으로 위장한 웹사이트 조심하기

앞서 언급한 가짜 Microsoft Windows 11 업그레이드 설치 프로그램 도메인의 URL을 소셜 미디어 메시지를 통해 받아본 적이 있을 수도 있습니다.

이럴 때일수록 침착하게 판단하여 RedLine Stealer 악성코드를 다운로드하게 만드는 실행 파일의 함정에 빠지지 않아야 합니다. 의심스러운 링크는 절대 클릭하지 말고, 업그레이드는 반드시 Microsoft가 배포하는 공식 업데이트 또는 Microsoft 공식 웹사이트를 통해서만 진행하시기 바랍니다.

항상 경각심을 유지하세요!

가짜 Windows 11 업그레이드 설치 프로그램 사이트가 차단되었다고 해서 RedLine Stealer 악성코드가 완전히 사라졌다고 생각하는 것은 매우 위험한 착각입니다. 공격자들은 언제든 새로운 위장 수법으로 돌아올 수 있으므로, 업그레이드를 받을 때는 항상 최대한의 주의를 기울여야 합니다. 공식 경로를 통해서만 소프트웨어를 설치하고, 평판 좋은 백신 프로그램을 상시 가동하는 습관이 여러분의 PC와 개인정보를 지키는 가장 확실한 방어책입니다.