Computer >> 컴퓨터 >  >> 시스템 >> Windows

악성코드 감염 링크로 사용자를 유혹하는 '무해해 보이는 검색' 결과, 이렇게 탐지하세요

악성코드에 감염된 링크로 사용자를 유혹하는 '순진한 검색', 이렇게 탐지하세요

악성코드(멀웨어) 감염은 반드시 악성 파일을 클릭했을 때만 일어나는 것이 아닙니다. 공격자는 사용자가 스스로 클릭하도록 유도하는 완벽한 함정 생태계를 미리 구축해 두곤 하는데, 대표적인 수법이 바로 SEO 포이즈닝(SEO Poisoning)입니다. 이 기법을 이용하면 아무 해가 없어 보이는 평범한 검색조차 악성코드가 숨어 있는 링크로 연결될 수 있습니다.

SEO 포이즈닝은 어떻게 작동할까?

악성코드 감염 링크로 사용자를 유혹하는  무해해 보이는 검색  결과, 이렇게 탐지하세요

공격자는 신뢰할 만한 웹사이트의 명성에 편승하기 위해 먼저 대량의 가짜 웹 콘텐츠를 만듭니다. 가짜 계정 둘이 마치 서로 모르는 사이처럼 포럼에 질문을 올리고, 거기에 악성코드로 연결되는 링크를 달아 '답변'하는 방식입니다. 이렇게 하면 검색 엔진에서 해당 게시물이 더 높은 순위에 노출됩니다.

사용자들은 대체로 상위에 노출된 검색 결과를 더 신뢰하고 클릭하는 경향이 있어, 공격자는 이를 역이용해 피해자를 끌어들입니다. 이런 가짜 토론 스레드에는 ZIP 압축 파일로 연결되는 링크가 수없이 퍼져 있으며, 압축 파일 안에는 악성코드의 초기 단계 페이로드가 들어 있습니다. 이후 단계에서는 IP 주소 등 사용자 정보를 수집하고, 감염 대상 PC가 Windows 환경인지 등 공격 요건에 부합하는지 확인합니다.

GootLoader: 자바스크립트 기반 다단계 멀웨어

악성코드 감염 링크로 사용자를 유혹하는  무해해 보이는 검색  결과, 이렇게 탐지하세요

최근 관찰된 SEO 포이즈닝 공격 중 하나가 GootLoader라는 멀웨어를 이용한 사례입니다. GootLoader는 2020년 말부터 야생에서 활동해 온 다단계(multi-stage) 자바스크립트 멀웨어로, 미국 사이버보안·인프라보안국(CISA)은 이를 2021년 주요 멀웨어 계열 중 하나로 꼽았습니다. 올해 초에는 형량 협상 관련 정보를 찾는 사용자를 표적으로 삼았지만, 최근에는 실직 위기에 처해 전직 지원 서비스나 고용 관련 서류를 찾는 사람들에게 초점을 옮겼습니다.

연구진은 이 멀웨어를 TAC-011이라는 조직과 연결 짓고 있는데, 이들은 오랫동안 활동해 왔으며 수백 개의 신뢰할 수 있는 WordPress 웹사이트를 이미 감염시킨 것으로 알려졌습니다.

악성 링크로 유혹하는 검색 결과를 걸러내는 방법

이러한 유형의 공격으로부터 스스로를 지키기 위해 실천할 수 있는 예방법은 여러 가지가 있습니다.

1. 검색 결과 페이지를 꼼꼼히 살펴보세요

포이즈닝된 링크는 언뜻 보면 정상처럼 보이지만, 자세히 들여다보면 흔히 드러납니다. 실제 사례에서도 전직 관련 서류가 스포츠 스트리밍 사이트에 삽입되어 있었고, 덕분에 구글 SEO 순위에서 상위권에 오르게 되었던 것입니다. 어떤 링크든 클릭하기 전에 잠시 멈추고 의심하는 습관이 무엇보다 중요합니다.

2. 링크 텍스트와 실제 URL을 비교하세요

검색 페이지의 링크를 클릭하기 전에 화면에 표시된 텍스트와 실제 URL이 일치하는지 확인하세요. 또한 Windows 그룹 정책(Group Policy)을 활용해 위험한 파일 형식(GootLoader가 사용하는 자바스크립트 파일 등)이 자동으로 실행되지 않도록 설정하는 것도 좋은 방법입니다. 보안 연구자들이 GootLoader의 가짜 사이트와 새로운 공격 기법을 지속적으로 추적하고 있으니 최신 동향도 함께 살피세요.

3. 내부 시스템 이용을 안내하세요

기업이라면 HR 관련 문서는 직원들이 내부 시스템에서 접근할 수 있다는 점과 그 방법을 명확하게 안내해야 합니다. 외부 검색을 통해 회사 문서를 찾게 두는 것 자체가 보안 위협이 될 수 있습니다.

보너스 팁: T9 Antivirus로 실시간 PC 검사 실행하기

악성코드 감염 링크로 사용자를 유혹하는  무해해 보이는 검색  결과, 이렇게 탐지하세요

모든 공격을 100% 차단하기는 어렵지만, 실시간 백신 프로그램은 공격자가 사용하는 악성 도구로부터 컴퓨터를 지켜 줍니다. T9 Antivirus는 2년 전 iVB100 인증을 획득한 뒤 지금까지 유지해 온 검증된 백신 제품입니다. 이 프로그램의 주요 장점은 다음과 같습니다.

강력한 멀웨어 보호

T9 Antivirus는 감염형 위협, 제로데이(zero-day) 공격, 멀웨어, 트로이 목마, PUP(잠재적으로 원치 않는 프로그램), 애드웨어 등 다양한 위협으로부터 시스템을 방어합니다.

최신 바이러스 정의 업데이트

새로운 악성코드가 계속 등장하고 해커들의 기술이 진화하는 만큼, 백신 소프트웨어는 꾸준히 업데이트되어야 합니다. T9 Antivirus는 최신 데이터베이스 정의를 주기적으로 설치해 최신 위협으로부터 사용자를 보호합니다.

정교한 최신 위협으로부터의 보호

오늘날 상호 연결된 디지털 사회에서 정교한 공격은 가장 큰 보안 우려 중 하나입니다. T9 Antivirus처럼 실시간 보안과 다층 방어를 제공하는 첨단 백신 솔루션이야말로 이러한 위험을 줄이는 최선의 방법입니다. 데이터가 유출되기 전에 위협을 탐지하고 성공적으로 차단합니다.

즉각적인 보안 대응

실시간 보안 기능은 악성코드가 컴퓨터에 침투하기 전에 즉시 차단합니다. 신원 도용 등 각종 보안 사고를 사전에 예방할 수 있습니다.

맺음말

이 글이 악성 링크를 구별하고 위험한 클릭을 피하는 데 도움이 되기를 바랍니다. T9 Antivirus는 실시간 보호 프로그램으로, 항상 PC를 감시하며 악성 행위가 컴퓨터에 피해를 주기 전에 탐지해 줍니다.

Facebook, Instagram, YouTube에서 저희를 팔로우하세요. 궁금한 점이나 제안 사항이 있다면 언제든지 문의해 주세요. 흔히 겪는 IT 문제에 대한 팁, 해결 방법과 가이드를 꾸준히 발행하고 있습니다.