Computer >> 컴퓨터 >  >> 네트워킹 >> 인터넷

자막 파일 악성코드 완벽 정리: 공격 원리부터 예방법까지

자막 파일 악성코드 완벽 정리: 공격 원리부터 예방법까지

위험한 파일 형식을 떠올릴 때 어떤 파일들이 생각나시나요? .exe 실행 파일이나 출처 불명의 웹사이트에서 내려받은 프로그램은 대표적인 위험 요소로 꼽힙니다. 반면 .txt 텍스트 파일처럼 단순한 파일은 바이러스가 없을 거라 믿으며 안심하는 경우가 많습니다.

그러나 이런 '너무 단순해서 바이러스를 담을 수 없다'는 생각이야말로 해커에게는 절호의 기회가 됩니다. 해커들은 이러한 안일한 인식을 역이용해, 겉보기에 무해해 보이는 파일 속에 악성코드를 숨기곤 합니다. 실제로 최근에는 자막 파일을 이용한 악성코드 공격이 급증하면서 수많은 사용자의 PC가 위협받는 사례가 발생했습니다.

왜 하필 자막 파일일까요?

자막 파일에서 바이러스에 감염된다는 것이 다소 생소하게 느껴질 수 있습니다. 어차피 글자만 가득 담긴 텍스트 파일 아닌가요?

하지만 자막 파일 자체가 직접 피해를 일으키지는 못하더라도, 해커가 피해자의 컴퓨터에 침입할 수 있는 연쇄적인 공격의 시작점이 될 수 있습니다. 자막 파일을 활용한 주요 공격 경로는 바로 미디어 플레이어입니다. 자막 파일이 미디어 플레이어에서 로드되는 순간, 숨어 있던 악성코드가 실행되며 해커에게 피해자 PC에 대한 접근 권한을 넘겨주는 방식입니다.

문제는 현재 사용 중인 자막 파일 형식이 무려 25가지에 달한다는 점입니다. 미디어 플레이어 개발사들은 모든 형식을 지원하기 위해 코드를 확장해 왔고, 그 과정에서 필연적으로 보안 취약점이 생겨날 수밖에 없었습니다.

설상가상으로 자막 파일은 '안전한 파일'이라는 강한 신뢰를 받기 때문에, 파싱(해석) 과정에서 적용되는 보안 수준도 매우 낮습니다. 보안 결함이 존재할 뿐만 아니라, 누군가 그 결함을 악용하더라도 이를 막아줄 방어 장치가 사실상 없는 상태인 셈입니다.

게다가 자막 파일의 무해한 성격 때문에 백신 프로그램조차 위협을 제대로 감지하지 못하는 경우가 많습니다. 그래서 자막 악성코드는 소리 없이, 그러나 효과적으로 타인의 컴퓨터에 침투하는 수단이 됩니다.

누가 이 공격의 영향을 받나요?

자막 파일 악성코드 완벽 정리: 공격 원리부터 예방법까지

이 취약점의 영향을 받을 수 있는 프로그램은 매우 다양하지만, 보안 전문 기업 체크포인트(Check Point)가 발표한 바에 따르면 팝콘타임(Popcorn Time), 코디(Kodi), VLC, 스트레미오(Stremio) 같은 인기 미디어 플레이어들이 이 공격에 취약한 것으로 확인되었습니다.

따라서 최근 이러한 플레이어로 내려받은 자막 파일을 사용했다면, 특히 플레이어를 오랫동안 업데이트하지 않았다면 악성코드 검사를 실시해 보는 것이 좋습니다.

공격은 어떤 방식으로 진행될까요?

자막 파일 악성코드 완벽 정리: 공격 원리부터 예방법까지

해커가 악성 자막 파일을 사용자 PC에 설치하기 위해 거치는 과정은 다음과 같습니다.

  1. 악성코드 삽입: 인기 영화에 맞는 자막 파일을 직접 만들거나 기존 자막을 가져온 뒤, 그 안에 악성코드를 심습니다.
  2. 저장소 업로드: 사람과 자동 다운로드 프로그램이 자막을 내려받는 온라인 저장소에 해당 자막 파일을 올립니다.
  3. 평점 조작: 저장소의 평점 시스템을 교묘히 악용해, 감염된 자막 파일이 '가장 정확한 자막'으로 목록 상단에 노출되도록 부당하게 끌어올립니다.
  4. 사용자 설치: 사용자가 평점 최상위에 랭크된 감염 파일을 발견하고 미디어 플레이어에 설치합니다. 사용자가 직접 설치하는 경우도 있고, 특정 사이트에서 평점 높은 자막을 자동으로 찾아 설치하도록 설정된 플레이어 기능을 통해 이루어지는 경우도 있습니다.
  5. 침입 성공: 감염된 자막 파일이 실행되는 순간, 해커는 피해자 PC에 대한 접근 권한을 얻게 됩니다.

이 공격이 실제로 작동하는 모습이 궁금하다면, 아래 시연 영상을 참고해 보세요.

자막 파일 악성코드 완벽 정리: 공격 원리부터 예방법까지

자막 악성코드, 어떻게 예방할 수 있을까요?

자막 파일 악성코드 완벽 정리: 공격 원리부터 예방법까지

가장 확실하고 간단한 대응책은 미디어 플레이어를 최신 버전으로 업데이트하는 것입니다. 이 취약점이 발견된 후 각 개발사들은 패치를 배포했습니다. 체크포인트에 따르면 앞서 언급한 네 가지 미디어 플레이어 모두 이미 이 취약점을 수정하는 패치를 제공하고 있으므로, 지금 바로 사용 중인 플레이어가 최신 버전인지 확인하세요.

또한 향후 비슷한 자막 관련 함정에 빠지지 않으려면 자막 파일을 내려받을 때 각별히 주의해야 합니다.

  • 수상한 웹사이트는 접근 금지: 외형이 의심스러운 사이트에서는 절대 자막 파일을 내려받지 마세요.
  • 신뢰할 수 있는 자막 고르기: 믿을 만한 사이트에서도 평점이 높으면서 동시에 오랫동안 게시되어 있던 자막을 선택하는 것이 안전합니다. 일부 사이트는 상세 정보에 업로드 날짜를 표시하니, 이를 통해 파일의 게시 기간을 가늠할 수 있습니다.
  • 자동 자막 검색 기능 주의: 플레이어가 알아서 자막을 찾아 설치하는 기능에 의존하지 마세요. 이 기능 자체가 악성 파일을 찾아 설치하도록 악용될 수 있습니다.

마지막으로, 재생하려는 미디어에 자막이 이미 포함되어 있는지 먼저 확인하는 습관도 도움이 됩니다. 이 공격은 외부에서 내려받은 자막에 의존하기 때문에, DVD·블루레이 같은 물리 매체에 번들로 제공되는 자막이나 넷플릭스처럼 스트리밍 서비스가 제공하는 자막에는 적용되지 않습니다. 영화에 기본 포함된 자막을 사용한다면 악성코드 감염 위험은 없습니다.

마치며: '단순한 파일'의 역습

'너무 단순해서 바이러스를 담을 수 없다'는 통념은 해커에게 열린 문과 같습니다. 자막 파일은 최근 실제로 타인의 컴퓨터를 장악하는 공격 경로로 악용되었습니다. 미디어 플레이어를 항상 최신 상태로 유지하고, 자막 파일을 내려받을 때 꼼꼼히 살피는 습관만으로도 이 무서운 공격을 충분히 피할 수 있습니다.

평소 웹사이트에서 자막을 내려받아 사용하시나요? 이번 공격 사례를 알고 나서 자막 사용에 대한 생각이 달라지셨나요? 여러분의 의견을 댓글로 남겨주세요.