조심해야 해요!
24년 8월 4주  <VOL 468>
💡 이번 주 PICK
⚡검색의 함정: 빙을 이용한 악성코드의 위험성
⚡8월 사무국 소식
📣 이번 주 채용공고 
❇️ [유니스소프트] 24년 하반기 보안 시스템 연구개발 및 보안 응용 SW 개발 (~ 24.10.01.)
❇️ [(주)유넷시스템즈] 정보보안 솔루션 PKI 암호인증 개발자 채용 ( ~ 24.09.13.)
❇️ [에스투더블유] Senior Threat Analyst ( ~ 24.09.30.)
❇️ [에스투더블유] Business Development Manager(사업 개발 매니저) ( ~ 24.09.30.)

새로운 정보보호 구인/직 프로세스!!

정보보호에 특화된 인력들의 매칭플랫폼을 사용해 볼 겸 다들 한 번씩 구경하러 와보세요!

검색의 함정: 빙을 이용한 악성코드의 위험성

조심해야 해요!


안녕하세요! (Bing) 검색엔진을 악용한 다단계 악성코드 공격에 대해 이야기해보려고 해요.

이 공격은 정말 교묘하게 설계되어 있어서, 우리가 일상적으로 검색하는 것조차 위험할 수 있다는 점이 무섭기도 하고 흥미롭기도 해요. 사이버 보안이 점점 더 중요해지는 요즘, 우리 모두가 이런 공격에 대해 알고 조심해야 할 필요성이 커졌답니다.


공격의 개요

먼저, 이 공격이 어떻게 시작되는지 살펴볼까요? 공격자는 빙 검색 결과에 악성 링크를 숨겨놓고, 사용자가 검색한 내용에 따라 가짜 웹사이트로 유도해요. 예를 들어, "w2 form 2024" 같은 검색어를 입력하면, 갑자기 IRS 웹사이트처럼 보이는 곳으로 이동하게 되죠. 마치 진짜 정보를 제공하는 듯한 모습으로, 사용자는 "오, 이거 내가 찾던 정보야!" 하며 클릭할지도 모르겠어요. 하지만 그곳은 사실 악성코드의 덫이에요. 클릭하기 전에는 절대 확인할 생각도 못 했을 거예요!

▲악성 JavaScript 파일을 다운로드하는 링크로 리다이렉션되는 Bing 검색 결과[출처=GB해커스]
공격의 메커니즘

사용자가 이 링크를 클릭하면, 캡차를 풀라는 메시지가 뜨고, 이를 통과하면 악성 자바스크립트 파일이 다운로드되죠. 이 파일은 구글 파이어베이스에서 호스팅되는데, 겉보기에는 안전해 보이는 주석이 가득해요. "이 파일은 안전합니다"라는 메시지를 보면서 안심할 수도 있지만, 사실 그 안에 숨어 있는 악성코드가 우리를 노리고 있다는 사실을 알게 된다면 정말 소름 끼칠 거예요! 이처럼 공격자는 사용자의 신뢰를 이용해 접근하는 방식으로, 기존의 보안 솔루션을 우회할 수 있는 방법을 찾아내고 있어요.

다운로드된 악성 자바스크립트는 특정 URL에서 MSI 패키지를 다운로드하고 실행해요. 이때 원격으로 내 컴퓨터를 제어하고, 내 소중한 정보를 빼내려 시도하는 거죠. 이런 다단계 공격의 구조는 심지어 전문적인 보안 솔루션조차 탐지하기 어렵게 만들어요. 사용자는 쉽게 속아 넘어가고, 공격자는 점점 더 큰 피해를 입힐 수 있게 되는 것이죠.


그렇다면, 이런 공격에 어떻게 대비할 수 있을까요?

첫째, 위협 헌팅 도구를 사용해 수상한 IP 주소나 도메인을 모니터링하는 게 좋아요. 이러한 도구들은 의심스러운 활동을 조기에 감지할 수 있도록 도와줍니다.

둘째, 이미 공격에 사용된 주소는 차단해버리는 것이 중요해요. 이렇게 하면 조금이나마 안전하게 인터넷을 사용할 수 있답니다. 또한, 사용자가 검색할 때는 항상 경계해야 해요. 검증되지 않은 링크는 클릭하지 말고, 특히 캡차를 요구하는 링크는 더욱 조심해야 해요.

혹시라도 클릭하게 된다면, 해당 웹사이트의 URL을 주의 깊게 확인하고, 의심스러운 부분이 있다면 즉시 브라우저를 닫는 것이 좋습니다.

이런 공격은 단순히 개인의 정보만을 노리는 것이 아니에요. 기업이나 기관의 시스템을 겨냥하기도 하고, 심지어 국가적인 차원에서도 큰 문제를 일으킬 수 있습니다.

따라서 사이버 보안은 개인뿐만 아니라 사회 전반에 걸쳐 중요한 요소가 되어야 해요.

우리가 사용하는 검색엔진이나 소셜미디어 플랫폼이 얼마나 많은 정보를 수집하고 있는지도 항상 염두에 두어야 합니다.

 

결론적으로,

빙 검색엔진을 악용한 다단계 악성코드 공격은 우리가 사이버 보안에 대해 다시 한번 생각해보게 만드는 계기가 되었어요. 공격자들은 점점 더 교묘한 방법으로 보안 솔루션을 우회하고 있으며, 사용자들은 검색엔진을 사용할 때 더욱 주의 깊게 행동해야 해요.

검증되지 않은 도메인을 클릭하기 전에 반드시 위험 여부를 확인하고, 사이버 공간에서의 안전을 위해 항상 신중함을 유지하는 것이 중요합니다.

 

사이버 공간은 재미있고 유익한 정보가 가득하지만, 동시에 위험도 존재한다는 사실을 잊지 말고, 안전하게 인터넷을 즐기길 바랍니다! 여러분의 소중한 정보와 시스템을 지키기 위해 항상 경계하고, 필요한 예방 조치를 취하는 것을 잊지 마세요. 우리가 사용할 수 있는 모든 도구와 리소스를 활용하여, 이러한 공격에 대한 방어력을 높이고, 소중한 정보와 시스템을 보호하는 데 최선을 다하여 모두가 함께 노력하면, 더욱 안전한 디지털 환경을 만들 수 있을 거예요!


<관련기사>
♥ 사이버보안연구소와 업무협약 체결
CONCERT와 사이버안보연구소가 사이버 위협 대응 역량 강화를 위한 전략적 업무협약을 체결했어요. 두 기관은 이번 협약을 통해 사이버 위협 정보 공유 및 대응, 사이버 보안 인재 육성, 사이버 보안 관련 정책 및 제도 개선 방안 모색 등에 힘을 모으기로 했습니다. 
 
♥보안솔루션 맵 개발 TF 5차 회의 개최
CONCERT 정회원사 '두들린' 에서 보안솔루션 맵 개발 TF 5차 회의가 진행됐습니다.
현재 보안솔루션 분류 및 정리가 마무리 되어 가고 있으며, 이제 곧 웹 개발을 앞두고 있습니다. 
머지않아 선보일 TF 결과물 기대 많이 해주세요!

♥ 침해사고 분석 전문기업 지정제도 연구
CONCERT와 한국CPO포럼 사무국 공동으로 수행중인 연구과제가 열심히 수행되고 있습니다.
오늘부터 정보보호 업무를 수행하고 있는 임직원분들을 대상으로 설문조사도 진행되고 있으니 많은 참여바랍니다.
* 설문에 참여하시면 시원하게 즐길 수 있는 커피 기프티콘도 받으실 수 있습니다!
> 설문조사 바로가기 >> https://naver.me/FqWiv9pQ 
Edited by 사무국 박민지
(사)한국침해사고대응팀협의회(CONCERT)
서울시 서초구 서초중앙로 56, 블루타워 7F