
안랩 시큐리티레터에 따르면 최근 페이스북 광고를 통해 가상자산 보상을 미끼로 한 악성코드 'JSCEAL'이 유포되고 있습니다. 최근 2개월간 국내에서 확인된 감염 PC만 약 1,500대에 달합니다.
공격자들은 유명 가상자산 거래소와 똑같은 가짜 사이트를 개설한 뒤, "프로그램을 설치하면 코인을 준다"는 광고로 사용자들을 유인했습니다. 해당 사이트는 로고와 시세 정보까지 완벽히 복제해 일반 사용자가 식별하기 어렵습니다.
JSCEAL은 Node.js를 악용하며 접속자의 운영체제에 맞춰 윈도용 BAT 파일, 맥OS용 PKG 파일을 생성합니다. 특히 맥OS에서는 설치 과정에서 외부 스크립트를 내려받아 사용자 비밀번호 입력을 유도하는 등 정보 탈취를 시도합니다.
안랩은 가상자산 거래소 프로그램을 반드시 공식 홈페이지에서 직접 다운로드할 것을 당부했습니다. 또한 출처가 불분명한 설치 파일은 실행하지 말고, 예상치 못한 비밀번호 입력 창이 뜨면 즉시 작업을 중단해야 합니다.
· · · · · · · · · ·
한국사회복지저널은 AI 기술의 도움을 받아 보도자료와 복지 정보를 보다 쉽고 정확하게 전달하기 위해 노력하고 있습니다.

