"코인 공짜로 "…페북 속 가상자산 함정, PC 1500대 당했다

  • 입력 2026.10.04 17:00
글자 크기
프린트
이 기사를 공유합니다
가상자산 거래소를 사칭한 악성코드 유포 사례가 잇따라 주의가 요구된다. (AI 생성 이미지)

안랩 시큐리티레터에 따르면 최근 페이스북 광고를 통해 가상자산 보상을 미끼로 한 악성코드 'JSCEAL'이 유포되고 있습니다. 최근 2개월간 국내에서 확인된 감염 PC만 약 1,500대에 달합니다.

공격자들은 유명 가상자산 거래소와 똑같은 가짜 사이트를 개설한 뒤, "프로그램을 설치하면 코인을 준다"는 광고로 사용자들을 유인했습니다. 해당 사이트는 로고와 시세 정보까지 완벽히 복제해 일반 사용자가 식별하기 어렵습니다.

JSCEAL은 Node.js를 악용하며 접속자의 운영체제에 맞춰 윈도용 BAT 파일, 맥OS용 PKG 파일을 생성합니다. 특히 맥OS에서는 설치 과정에서 외부 스크립트를 내려받아 사용자 비밀번호 입력을 유도하는 등 정보 탈취를 시도합니다.

안랩은 가상자산 거래소 프로그램을 반드시 공식 홈페이지에서 직접 다운로드할 것을 당부했습니다. 또한 출처가 불분명한 설치 파일은 실행하지 말고, 예상치 못한 비밀번호 입력 창이 뜨면 즉시 작업을 중단해야 합니다.

· · · · · · · · · ·

한국사회복지저널은 AI 기술의 도움을 받아 보도자료와 복지 정보를 보다 쉽고 정확하게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 한국사회복지저널 무단전재 및 재배포 금지
개의 댓글
0 / 400
댓글 정렬
BEST댓글
BEST 댓글 답글과 추천수를 합산하여 자동으로 노출됩니다.
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글수정
댓글 수정은 작성 후 1분내에만 가능합니다.
/ 400
내 댓글 모음
모바일버전